MEV gain, un arbitrage trading bot su Ethereum (ETH) creato da MEVbots che promette un reddito passivo senza stress, ha prosciugato i fondi dei suoi utenti tramite una backdoor.

I bot di arbitraggio sono programmi che effettuano automaticamente operazioni di trading, sfruttando le differenze di prezzo fra le varie piattaforme per generare profitti. Ma un'analisi dello smart contract di MEV gain ha rivelato una backdoor che consente ai creatori del contratto di drenare Ether dai wallet degli utenti:

"Secondo una nostra analisi, ciò che MEVbots promuove come 'MEV gain' contiene una backdoor per il furto di fondi. Non cadete preda di questa truffa. Ringraziamo Chaotic Monk per la dritta."

La truffa è stata inizialmente segnalata dall'utente Chaotic Monk e successivamente confermata da Peckshield.

L'account sospetto @chemzyeth promuove i servizi di MEV. Fonte: Google cache

In seguito alla rivelazione, il principale promotore di MEV, l'utente @chemzyeth, è scomparso nel nulla.

@chemzyeth ha cancellato il suo account di Twitter. Fonte: Twitter

Peckshield ha inoltre confermato che almeno sei utenti hanno perso i proprio fondi a causa di questa truffa.

Le transazioni dei fondi rubati da MEV. Fonte: Peckshield

Tuttavia, dato che il contratto è ancora attivo, i 13.000 follower si MEVbot su Twitter rischiano di cadere nella trappola.