J'ai lu une histoire intéressante sur le passé off-chain, le bot mev vient juste de prendre 100w u, et ensuite il a été volé par un Hacker, 1100 ETH ont tous été emportés🤣👇 :



En 2022, un utilisateur sur eth a échangé 180w u de cUSDC contre USDC, mais a été siphonné de 100w u+ par le célèbre bot mev 0xBAD, ne recevant que 500 USDC.

Cependant, peu de temps après, une autre adresse de hacker (0xb9f7) a découvert une vulnérabilité dans le contrat 0xBAD. Lors de l'utilisation du prêt flash de DYDX, le protocole rappelle une fonction "callFunction", et ce bot mev semble avoir permis au hacker d'obtenir une autorisation en appelant cette fonction en raison d'une authentification incorrecte, transférant ainsi les 1100 ETH de 0xBAD.

Le plus dramatique, c'est que 0xBAD, après avoir été hacké, a encore essayé de menacer le hacker, en envoyant un message sur la chaîne :


Félicitations, nous avons négligé un instant et vous en avez profité, ce n'est en effet pas facile à détecter. Nous espérons collaborer avec vous pour résoudre cette affaire. Veuillez retourner les fonds avant le 28 septembre à 23h59 GMT au 0x19603D249DF53d8b1650c762c4dF31f013Dce840, nous considérerons cela comme un acte de white hat et vous accorderons une récompense de 20 % sur le montant récupéré, le mode de paiement sera à votre convenance. Si les fonds ne sont pas restitués à ce moment-là, nous n'aurons d'autre choix que de mobiliser tous les moyens nécessaires pour coopérer avec les autorités compétentes afin de récupérer les fonds.


Cependant, j'ai finalement reçu des moqueries de l'autre partie :

Pour les utilisateurs ordinaires qui ont subi des pertes en raison des attaques MEV que vous avez menées, allez-vous leur restituer leurs actifs ? Veuillez restituer intégralement les fonds à tous les utilisateurs affectés avant le 28 septembre à 23h59 GMT, nous considérerons cette action comme un acte de "chapeau blanc". En signe de bonne volonté, nous restituerons 1 % du montant récupéré en tant que récompense, le mode de paiement pouvant être décidé par vous. Si les fonds ne sont pas restitués dans les délais, nous devrons recourir à tous les moyens nécessaires pour récupérer les fonds avec l'aide des autorités compétentes.


——off-chain est une forêt sombre, code is law, un jour ou l'autre, il faut rendre ce qu'on a pris.
source:
ETH-2,45%
DYDX-2,12%
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler