Капитализация —Объём 24ч —BTC —Индекс страха —
MasterInvestИнвестиции & Заработок
Реклама
Реклама

MetaMask отрицает отправку ончейн-сообщения с насмешкой над MEV-королём: что произошло на самом деле?

MetaMask отрицает отправку ончейн-сообщения с насмешкой над MEV-королём: что произошло на самом деле?

MetaMask заявила, что не отправляла широко разошедшееся ончейн-сообщение с насмешкой над Jaredfromsubway — оператором MEV-бота в Ethereum, который недавно лишился средств в результате атаки типа honeypot.

По словам разработчика кошелька, сообщение пришло с адреса, привязанного к похожему имени Ethereum Name Service (ENS), а не с официальных адресов компании. Путаница вскрыла изъян в том, как ENS-имена отображаются на большинстве платформ.

Как сработала подмена ENS-имени

Большинство сервисов перед показом приводят ENS-имена к нижнему регистру. Из-за этого «MetaMask.eth» с заглавными буквами и настоящее «metamask.eth» выглядят для пользователя одинаково, хотя ведут на совершенно разные адреса в блокчейне.

С поддельного имени отправили сообщение, в котором обесценивалась угроза Jaredfromsubway обратиться в суд: автор утверждал, что иск не устоит. MetaMask подтвердила в X, что не имеет к этому сообщению отношения.

Что известно об атаке на бота

Ранее Jaredfromsubway предложил атакующему сделку по схеме white hat — вернуть половину средств в течение 48 часов — и пригрозил судом, если деньги не вернут. Оценки потерь бота расходятся: их называют в диапазоне от $7,5 млн до $15 млн в зависимости от методики подсчёта.

Признаков согласия на сделку атакующий не подаёт. Ончейн-данные показывают, что часть похищенного уже прошла через Tornado Cash: 2 000 ETH были отправлены двадцатью транзакциями по 100 ETH. Ещё 1 422 ETH атакующий обменял примерно на $2,44 млн в DAI — на это указывает блокчейн-аналитик.

Сама история о взломе MEV-бота получила широкий резонанс в DeFi-сообществе, и именно эта заметность сделала инцидент удобной мишенью для тех, кто выдаёт себя за других.

Слабое место в системе имён

Стандарт нормализации ENS переводит все заглавные символы в строчные, делая имена нечувствительными к регистру на уровне отображения. Но при регистрации разные комбинации регистра всё же различаются. Иными словами, тот, кто зарегистрировал «MetaMask.eth», владеет технически корректным ENS-именем с технически корректными правами на него.

ENS не блокирует регистрацию имён, отличающихся от существующих только регистром букв. Это позволяет заранее занимать похожие имена и активировать их в момент громких событий.

Инцидент укладывается в общую картину: злоумышленники раз за разом эксплуатируют разрыв между тем, что показывает интерфейс, и тем, что реально исполняет протокол. Регуляторные усилия в криптобезопасности сосредоточены прежде всего на криптографических стандартах, а уязвимости уровня отображения остаются вне их периметра — закрывать их приходится разработчикам и поставщикам кошельков.

Источник: BeInCrypto

Ещё по теме «Новости в мире криптовалют»

Все записи
Случайная цитата о деньгах
Чем больше скупость, тем больше жестокость.
— Франческо Петрарка

Интересное в других разделах

Весь блог

Комментарии 0

Комментариев пока нет

Станьте первым, кто поделится мнением или опытом по теме статьи.

Реклама