Como os bots MEV perderam incríveis US$ 20 milhões em um ataque sanduíche

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

Um grande bot Ethereum MEV foi atacado no domingo em um ataque sanduíche que rendeu ao validador atacante cerca de US$ 25 milhões em fundos. Um ataque sanduíche ocorre quando um invasor realiza uma grande negociação em ambos os lados da transação de um alvo, manipula o preço e lucra com a mudança de preço. Nesse caso, o dinheiro foi levado por bots MEV (Maximum Extractable Value) – bots focados em reordenar transações dentro de um bloco para maximizar os lucros que geram para os validadores. No bloco Ethereum 16964664 No domingo, 8 endereços blockchain separados realizaram 8 ataques sanduíche com 3 transações cada,…

Como os bots MEV perderam incríveis US$ 20 milhões em um ataque sanduíche

Um grande bot Ethereum MEV foi atacado no domingo em um ataque sanduíche que rendeu ao validador atacante cerca de US$ 25 milhões em fundos.

  • Ein Sandwich-Angriff liegt vor, wenn ein Angreifer einen großen Handel auf beiden Seiten der Transaktion eines Ziels platziert, den Preis manipuliert und von der Preisänderung profitiert.
  • In diesem Fall wurde das Geld von MEV-Bots (Maximum Extractable Value) genommen – Bots, die sich darauf konzentrierten, Transaktionen innerhalb eines Blocks neu zu ordnen, um die Gewinne zu maximieren, die sie für Validierer generieren.
  • Im Ethereum-Block 16964664 Am Sonntag führten 8 separate Blockchain-Adressen 8 Sandwich-Angriffe mit jeweils 3 Transaktionen aus, also insgesamt 24 Transaktionen. Diese Reihe von Transaktionen schien absichtlich Gelder von einem MEV-Bot zu stehlen, der versuchte, den Block voranzutreiben und mehr Wert zu gewinnen.
  • Der angreifende Validator war in der Lage, die ursprüngliche Backrun-Transaktion des MEV-Bots mit einer neuen Backrun-Transaktion zurückzuverfolgen und somit die anfängliche Backrun-Transaktion des MEV-Bots abzubrechen.
  • Daten der Blockchain-Sicherheitsgruppe PeckShield zeigen, dass der Angreifer übertragen ihre Gewinne an eine separate Blockchain-Adresse, die jetzt rund 20 Millionen US-Dollar an Geldern hält. Darin enthalten sind 13,4 Millionen US-Dollar an WETH, 3 Millionen US-Dollar an USDT, 1,8 Millionen US-Dollar an WBTC und 1,7 Millionen US-Dollar an DAI.
  • Der Angreifer hatte diesen Angriff einen halben Monat lang geplant. Laut DeFi-Analyseplattform EigenPhi„hatte der Angreifer „ab dem 17. März acht Käufe abgeschlossen und STG, AAVE, CRV, BIT, MKR, UNI und andere Token mit jeweils 0,07 ETH gekauft“.
  • Der Validator des gezielten Blocks ging nach Epoche 191813 offline. Er wird in der Lage sein, seine abgesteckte ETH zurückzuziehen, wenn das Ethereum Shapella-Upgrade nächsten Monat live geht.

.