یک ربات معامله گر آربیتراژ اتریوم در یک چرخش طعنه آمیز وقایع در همان روز توانست به جکپات برسد و همه آن را از دست بدهد. مالی غیرمتمرکز (DeFi).
رابرت میلر، که در شرکت تحقیقاتی Flashbots کار می کند، در یک تاپیک توییتری، به اشتراک گذاشته شده است چگونه یک ربات حداکثر قابل استخراج (MEV) با پیشوند 0xbadc0de توانست 800 اتر (ETH)، حدود 1 میلیون دلار، از طریق معاملات آربیتراژ.
به گفته میلر، ربات از یک فرصت بزرگ آربیتراژی استفاده کرد که زمانی که یک معامله گر تلاش کرد 1.8 میلیون دلار در CUSDC را از طریق صرافی غیرمتمرکز (DEX) Uniswap نسخه 2 و فقط 500 دلار دارایی در ازای دریافت کرد. ربات این شانس را تشخیص داد و بلافاصله وارد عمل شد و سود زیادی به دست آورد.
با این حال، تنها یک ساعت بعد، یک هکر از یک آسیبپذیری در “کد بد” 0xbadc0de سوء استفاده کرد و آن را فریب داد تا تراکنشی را مجاز کند که موجودی آن 1101 ETH را که در زمان نگارش مقاله حدود 1.41 میلیون دلار بود، تخلیه کرد.
#MEV یک ربات MEV بسیار سودآور، که در داخل با نام 0xbad نامگذاری شده است، به نحوی با ضرر 1101 اتریوم (~1.45 میلیون دلار) در tx زیر فریب/هک شد: https://t.co/FxXSY8AyhX
— PeckShield Inc. (@peckshield) 27 سپتامبر 2022
به گفته شرکت امنیتی بلاک چین PeckShield، این اشکال را می توان در روال برگشت تماس ربات ردیابی کرد و این مورد بهره برداری قرار گرفت توسط هکر برای تأیید یک آدرس دلخواه برای هزینه کردن.
مربوط: با شروع Token2049، مدیر عامل Pantera نسبت به DeFi، Web3 و NFT خوشایند است.
در 18 سپتامبر، یک آسیبپذیری در Profanity، یک تولیدکننده آدرس Vanity Ethereum، مورد سوء استفاده قرار گرفت. تخلیه 3.3 میلیون دلار سرمایه از کیف پول های مختلف بررسیهای انجام شده توسط شبکه 1 اینچی جمعآوری کننده صرافی غیرمتمرکز (DEX) نشان میدهد که ابهامی در زمینه ایجاد کیف پولها وجود دارد. DEX به کاربران هشدار داد که کیف پول آنها در خطر است و از آنها خواست تا دارایی های خود را منتقل کنند.
بیش از یک هفته بعد، یکی دیگر از آدرس کیف پول توکار مورد سوء استفاده قرار گرفت و تقریبا 1 میلیون دلار تخلیه شده است ارزش ETH پس از سرقت وجوه، هکرها بلافاصله آنها را به میکسر کریپتو بحث برانگیز Tornado Cash فرستادند.