Come i robot MEV hanno perso ben 20 milioni di dollari in un attacco sandwich

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Un importante bot MEV di Ethereum è stato attaccato domenica in un attacco sandwich che ha fruttato a un validatore attaccante circa 25 milioni di dollari in fondi. Un attacco sandwich si verifica quando un utente malintenzionato effettua una grande operazione su entrambi i lati della transazione di un bersaglio, manipola il prezzo e trae profitto dalla variazione del prezzo. In questo caso, il denaro è stato prelevato dai robot MEV (Maximum Extractable Value), robot focalizzati sul riordino delle transazioni all’interno di un blocco per massimizzare i profitti generati per i validatori. Nel blocco Ethereum 16964664 domenica, 8 indirizzi blockchain separati hanno effettuato 8 attacchi sandwich con 3 transazioni ciascuno,...

Come i robot MEV hanno perso ben 20 milioni di dollari in un attacco sandwich

Un importante bot MEV di Ethereum è stato attaccato domenica in un attacco sandwich che ha fruttato a un validatore attaccante circa 25 milioni di dollari in fondi.

  • Ein Sandwich-Angriff liegt vor, wenn ein Angreifer einen großen Handel auf beiden Seiten der Transaktion eines Ziels platziert, den Preis manipuliert und von der Preisänderung profitiert.
  • In diesem Fall wurde das Geld von MEV-Bots (Maximum Extractable Value) genommen – Bots, die sich darauf konzentrierten, Transaktionen innerhalb eines Blocks neu zu ordnen, um die Gewinne zu maximieren, die sie für Validierer generieren.
  • Im Ethereum-Block 16964664 Am Sonntag führten 8 separate Blockchain-Adressen 8 Sandwich-Angriffe mit jeweils 3 Transaktionen aus, also insgesamt 24 Transaktionen. Diese Reihe von Transaktionen schien absichtlich Gelder von einem MEV-Bot zu stehlen, der versuchte, den Block voranzutreiben und mehr Wert zu gewinnen.
  • Der angreifende Validator war in der Lage, die ursprüngliche Backrun-Transaktion des MEV-Bots mit einer neuen Backrun-Transaktion zurückzuverfolgen und somit die anfängliche Backrun-Transaktion des MEV-Bots abzubrechen.
  • Daten der Blockchain-Sicherheitsgruppe PeckShield zeigen, dass der Angreifer übertragen ihre Gewinne an eine separate Blockchain-Adresse, die jetzt rund 20 Millionen US-Dollar an Geldern hält. Darin enthalten sind 13,4 Millionen US-Dollar an WETH, 3 Millionen US-Dollar an USDT, 1,8 Millionen US-Dollar an WBTC und 1,7 Millionen US-Dollar an DAI.
  • Der Angreifer hatte diesen Angriff einen halben Monat lang geplant. Laut DeFi-Analyseplattform EigenPhi„hatte der Angreifer „ab dem 17. März acht Käufe abgeschlossen und STG, AAVE, CRV, BIT, MKR, UNI und andere Token mit jeweils 0,07 ETH gekauft“.
  • Der Validator des gezielten Blocks ging nach Epoche 191813 offline. Er wird in der Lage sein, seine abgesteckte ETH zurückzuziehen, wenn das Ethereum Shapella-Upgrade nächsten Monat live geht.

.