최근 FOMO에서 이슈가 됐던 MEV 공격의 원인이 확인되고 패치됐다고 합니다.
FOMO가 사용하는 Relay의 API에서 실행 전 거래 정보가 노출되는 취약점이 있었고, 이를 이용한 샌드위치 공격이 발생했습니다.
9월 12~26일 약 5,600명이 영향을 받았고, 공격자들은 약 $136K의 수익을 가져갔다고 합니다.
Relay는 해당 취약점을 수정했으며, 피해자들에게 총 $312K를 별도 신청 없이 자동 보상할 예정입니다. 제보자에게도 $50K 바운티가 지급됩니다.
다만 이번 패치가 모든 MEV 위험을 없애는 건 아니니, FOMO 이용 시 유동성에 맞게 커스텀 슬리피지도 적절히 설정하는 게 좋겠습니다.
https://x.com/_jasonmaier/status/2104705827890438291?s=20
