MetaMask отрицает отправку ончейн-сообщения с насмешкой над MEV-королём: что произошло на самом деле?
MetaMask заявила, что не отправляла широко разошедшееся ончейн-сообщение с насмешкой над Jaredfromsubway — оператором MEV-бота в Ethereum, который недавно лишился средств в результате атаки типа honeypot.
По словам разработчика кошелька, сообщение пришло с адреса, привязанного к похожему имени Ethereum Name Service (ENS), а не с официальных адресов компании. Путаница вскрыла изъян в том, как ENS-имена отображаются на большинстве платформ.
Как сработала подмена ENS-имени
Большинство сервисов перед показом приводят ENS-имена к нижнему регистру. Из-за этого «MetaMask.eth» с заглавными буквами и настоящее «metamask.eth» выглядят для пользователя одинаково, хотя ведут на совершенно разные адреса в блокчейне.
С поддельного имени отправили сообщение, в котором обесценивалась угроза Jaredfromsubway обратиться в суд: автор утверждал, что иск не устоит. MetaMask подтвердила в X, что не имеет к этому сообщению отношения.
Что известно об атаке на бота
Ранее Jaredfromsubway предложил атакующему сделку по схеме white hat — вернуть половину средств в течение 48 часов — и пригрозил судом, если деньги не вернут. Оценки потерь бота расходятся: их называют в диапазоне от $7,5 млн до $15 млн в зависимости от методики подсчёта.
Признаков согласия на сделку атакующий не подаёт. Ончейн-данные показывают, что часть похищенного уже прошла через Tornado Cash: 2 000 ETH были отправлены двадцатью транзакциями по 100 ETH. Ещё 1 422 ETH атакующий обменял примерно на $2,44 млн в DAI — на это указывает блокчейн-аналитик.
Сама история о взломе MEV-бота получила широкий резонанс в DeFi-сообществе, и именно эта заметность сделала инцидент удобной мишенью для тех, кто выдаёт себя за других.
Слабое место в системе имён
Стандарт нормализации ENS переводит все заглавные символы в строчные, делая имена нечувствительными к регистру на уровне отображения. Но при регистрации разные комбинации регистра всё же различаются. Иными словами, тот, кто зарегистрировал «MetaMask.eth», владеет технически корректным ENS-именем с технически корректными правами на него.
ENS не блокирует регистрацию имён, отличающихся от существующих только регистром букв. Это позволяет заранее занимать похожие имена и активировать их в момент громких событий.
Инцидент укладывается в общую картину: злоумышленники раз за разом эксплуатируют разрыв между тем, что показывает интерфейс, и тем, что реально исполняет протокол. Регуляторные усилия в криптобезопасности сосредоточены прежде всего на криптографических стандартах, а уязвимости уровня отображения остаются вне их периметра — закрывать их приходится разработчикам и поставщикам кошельков.
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Бедные видят в богатстве проявления судьбы, богатые - результат собственного труда."










* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд