btc€67.5001.25%
eth€2.1800.85%
sol€145.002.30%
ada€0.42000.80%
xrp€1.421.10%
dot€4.850.65%
avax€22.501.50%
link€14.201.20%
btc€67.5001.25%
eth€2.1800.85%
sol€145.002.30%
ada€0.42000.80%
xrp€1.421.10%
dot€4.850.65%
avax€22.501.50%
link€14.201.20%
ethereum

Največji Ethereum MEV bot izgubil 7,5 milijona dolarjev v sofisticiranem napadu

Znani Ethereum MEV bot jaredfromsubway.eth je izgubil preko 7,5 milijona dolarjev v sofisticiranem napadu, ki je izkoristil avtomatsko trgovalno logiko bota.

Matej Horvat

Glavni urednik

2 min branja
Največji Ethereum MEV bot izgubil 7,5 milijona dolarjev v sofisticiranem napadu

Eden najbolj znanih Ethereum MEV botov z imenom jaredfromsubway.eth je izgubil več kot 7,5 milijona dolarjev po tem, ko je napadalec obrnil botovo lastno avtomatsko trgovalno logiko proti njemu samemu.

Bot je znan po izvajanju tako imenovanih "sandwich" napadov, ki predstavljajo obliko maksimalno izvodljivih vrednosti (MEV), pri kateri avtomatski trgovec zazna čakajočo transakcijo, kupi pred njo, pusti žrtvi, da trguje po slabši ceni, nato pa takoj prodaja za profit.

Kako je potekal napad

Namesto tradicionalne napake v pametni pogodbi ali phishing prevare je napadalec uporabil izjemno sofisticirano metodo. Kot poroča varnostno podjetje Blockaid, je napadalec preko več tednov zvito privabil bot k odobritvi zlonamernjih pomožnih pogodb.

To je dosegel z ustvarjanjem lažnih žetonov in likvidnostnih bazenov, ki so posnemali priljubljene kriptovalute kot so WETH, USD Coin in Tether. Ko je bot odobril te zlonamerne pogodbe, je napadalec izkoristil te odobritve za izčrpavanje sredstev.

Obseg problema sandwich botov

Incident osvetljuje tako obseg kot tudi tveganja industrializirane dejavnosti sandwich botov na Ethereum omrežju. Jaredfromsubway.eth je bil odgovoren za približno 70 odstotkov vseh sandwich napadov na Ethereum, ki trgovce letno stanejo okoli 60 milijonov dolarjev.

Sandwich napadi sicer niso tipična oblika izkoriščanja, vendar jih kripto skupnost obravnava kot obliko plenilskega vedenja, ki skrivaj pobira vrednost od običajnih uporabnikov preko tisoče trgov.

Tehnični vidiki napada

Napadalec je uporabil posebno strategijo, ki je temeljila na izkoriščanju vzorčnega vedenja bota. Namesto neposrednega napada na varnostne luknje je ustvaril scenarij, kjer je bot sam odobril dostop do svojih sredstev.

Del ukradenih sredstev je bil nato poslan skozi Tornado Cash, decentralizirani protokol za mešanje kriptovalut, kar kaže na napadalčevo poznavanje metod za zabrisavanje sledi.

Posledice za MEV ekosistem

Ta incident predstavlja pomembno opozorilo za celoten MEV ekosistem, ki se je v zadnjih letih močno razvil. Kaže, da lahko sistemi, ki delujejo s hitrostjo strojev in temeljijo na prepoznavanju vzorcev, sami postanejo žrtve podobnih strategij.

Za slovenske uporabnike kriptovalut je ta primer dodatno opozorilo o kompleksnosti in tveganjih, povezanih z decentraliziranimi financami. Pomembno je razumeti, da tudi najbolj sofisticirani avtomatski sistemi niso imuni na napade.

Incident tudi poudarja pomembnost temeljitega razumevanja DeFi protokolov in povezanih tveganj pred vključevanjem v tovrstne dejavnosti. Slovenski uporabniki naj bodo pri trgovanju s kriptovalutami še posebej previdni in uporabljajo le preverjene platforme.

MEVEthereumDeFiVarnost

Izjava o omejitvi odgovornosti: Vsebina tega članka je namenjena izključno informiranju in izobraževanju. Ne predstavlja finančnega, naložbenega, davčnega ali pravnega nasveta. Pred kakršnokoli naložbo se posvetujte s kvalificiranim finančnim svetovalcem. Pretekla uspešnost ni jamstvo za prihodnje rezultate. Vlaganje v kriptovalute je tvegano.

Vam je bil ta članek koristen?

Spremljajte nas na Facebooku za najnovejše kripto novice, vodiče in analize. Pridružite se naši skupnosti!

Matej Horvat

Matej Horvat

Glavni urednik

Matej Horvat je izkušen novinar in analitik na področju kriptovalut z več kot 8 leti izkušenj.

BitcoinMakroekonomijaRegulativa