Jak boty MEV straciły aż 20 milionów dolarów w ataku kanapkowym

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Główny bot Ethereum MEV został zaatakowany w niedzielę w wyniku ataku kanapkowego, w wyniku którego atakujący weryfikator uzyskał środki w wysokości około 25 milionów dolarów. Atak kanapkowy ma miejsce, gdy atakujący umieszcza dużą transakcję po obu stronach transakcji celu, manipuluje ceną i czerpie zyski ze zmiany ceny. W tym przypadku pieniądze zabrały boty MEV (Maximum Extractable Value) – boty skupiające się na zmianie kolejności transakcji w ramach bloku, aby maksymalizować zyski, jakie generują dla walidatorów. W bloku Ethereum 16964664 W niedzielę 8 oddzielnych adresów blockchain przeprowadziło 8 ataków kanapkowych po 3 transakcje każdy,…

Jak boty MEV straciły aż 20 milionów dolarów w ataku kanapkowym

Główny bot Ethereum MEV został zaatakowany w niedzielę w wyniku ataku kanapkowego, w wyniku którego atakujący weryfikator uzyskał środki w wysokości około 25 milionów dolarów.

  • Ein Sandwich-Angriff liegt vor, wenn ein Angreifer einen großen Handel auf beiden Seiten der Transaktion eines Ziels platziert, den Preis manipuliert und von der Preisänderung profitiert.
  • In diesem Fall wurde das Geld von MEV-Bots (Maximum Extractable Value) genommen – Bots, die sich darauf konzentrierten, Transaktionen innerhalb eines Blocks neu zu ordnen, um die Gewinne zu maximieren, die sie für Validierer generieren.
  • Im Ethereum-Block 16964664 Am Sonntag führten 8 separate Blockchain-Adressen 8 Sandwich-Angriffe mit jeweils 3 Transaktionen aus, also insgesamt 24 Transaktionen. Diese Reihe von Transaktionen schien absichtlich Gelder von einem MEV-Bot zu stehlen, der versuchte, den Block voranzutreiben und mehr Wert zu gewinnen.
  • Der angreifende Validator war in der Lage, die ursprüngliche Backrun-Transaktion des MEV-Bots mit einer neuen Backrun-Transaktion zurückzuverfolgen und somit die anfängliche Backrun-Transaktion des MEV-Bots abzubrechen.
  • Daten der Blockchain-Sicherheitsgruppe PeckShield zeigen, dass der Angreifer übertragen ihre Gewinne an eine separate Blockchain-Adresse, die jetzt rund 20 Millionen US-Dollar an Geldern hält. Darin enthalten sind 13,4 Millionen US-Dollar an WETH, 3 Millionen US-Dollar an USDT, 1,8 Millionen US-Dollar an WBTC und 1,7 Millionen US-Dollar an DAI.
  • Der Angreifer hatte diesen Angriff einen halben Monat lang geplant. Laut DeFi-Analyseplattform EigenPhi„hatte der Angreifer „ab dem 17. März acht Käufe abgeschlossen und STG, AAVE, CRV, BIT, MKR, UNI und andere Token mit jeweils 0,07 ETH gekauft“.
  • Der Validator des gezielten Blocks ging nach Epoche 191813 offline. Er wird in der Lage sein, seine abgesteckte ETH zurückzuziehen, wenn das Ethereum Shapella-Upgrade nächsten Monat live geht.

.