Operator bota kanapkowego oferuje 50% znaleźnego po kradzieży
Operator bota jaredfromsubway.eth stracił około 7,5 mln USD; z jego adresu wysłano ofertę zwrotu 2 150 ETH (50% znaleźnego) w ciągu 48 godzin. Internauci skomentowali szyderczo.
Operator bota jaredfromsubway.eth poinformował o kradzieży aktywów o wartości około 7,5 mln USD. Z adresu powiązanego z botem wysłano do adresu sprawcy propozycję: zwrot 2 150 ETH w ciągu 48 godzin w zamian za rezygnację z dalszych działań prawnych.
Atak nie wynikał z wycieku kluczy ani z błędu w kodzie, tylko z wykorzystania logiki działania bota. Przez kilka tygodni sprawca wystawiał fałszywe tokeny i tworzył pule płynności przypominające okazje MEV. Bot wchodził w te transakcje i przyznawał kontraktom napastnika uprawnienia do wydawania części środków. Część zgód pozostała aktywna, co pozwoliło napastnikowi jedną transakcją wyprowadzić rzeczywiste WETH, USDC i USDT.
Bezpieczeństwo on‑chain opisuje operację jako counter‑MEV honeypot z użyciem 66 fałszywych kontraktów. Firmy zajmujące się analizą bloków oszacowały straty na około 7,5 mln USD. Część skradzionych aktywów napastnik zamienił na około 4 400 ETH; oferta zwrotu 2 150 ETH odpowiada mniej więcej połowie tej kwoty. Część środków została skierowana przez mikser Tornado Cash, co utrudnia ich śledzenie. Pojawiły się też doniesienia o wyższych sumach, pochodzące od kont uznawanych za podszywające się pod operatora.
Z adresu powiązanego z botem wysłano wiadomość do napastnika: „Dobra robota. Jesteśmy gotowi zaoferować 50% nagrody white hat, jeśli zwrócisz 2150 ETH na ten adres w ciągu najbliższych 48 godzin. W przeciwnym razie podejmiemy wszelkie dostępne środki prawne i zaangażujemy organy ścigania.” Dane on‑chain wskazują, że do tej pory napastnik nie przyjął oferty.
Na adresy związane ze sprawą napłynęły liczne szydercze odpowiedzi użytkowników. Wśród nich pojawiła się wiadomość rozpoczynająca się od długiego śmiechu i kpiąca z groźby działań prawnych, druga sugerowała przesłanie niewielkiej kwoty „na szczęście”. Nie wszystkie komentarze musiały pochodzić od rzeczywistego sprawcy; wiele to reakcje obserwatorów sprawy.
Boty kanapkowe działają tak, że skanują niezatwierdzone transakcje w mempoolu, wykonują transakcję przed zleceniem ofiary, co podnosi cenę, a potem sprzedają po wyższym kursie. Ofiara otrzymuje mniej korzystny kurs, a bot zyskuje różnicę. Analizy on‑chain odnotowały dużą liczbę ataków kanapkowych w ostatnich miesiącach; określony adres był przypisywany do znaczącej części tych działań.
Na chwilę obecną środki pozostają nieodzyskane. Incydent został zgłoszony firmom zajmującym się bezpieczeństwem łańcucha bloków i jest monitorowany przez analityków on‑chain. Decyzje o ewentualnych krokach prawnych lub próbach odzyskania środków zależą od dalszych działań sprawcy i ustaleń organów ścigania.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.








