یک ربات موفق حداکثر قابل استخراج (MEV) که به نام 0xbadc0deدیروز در یک نمایش سرگرم کننده از کارمای زنجیره ای قربانی یک هک 1,100 ETH شد.
رباتهای MEV قراردادهای هوشمندی هستند که معاملات معلق بلاک چین را مشاهده میکنند و هدفشان کسب سود از نتایج است.
به عنوان مثال، هنگامی که یک کاربر توکنها را از طریق استخرهای نقدینگی یک صرافی غیرمتمرکز مبادله میکند، قیمت توکنها در صرافی تحت تأثیر قرار میگیرد و به طور بالقوه فرصت آربیتراژی ایجاد میکند که ممکن است توسط یک ربات شناسایی شود.
این دقیقاً همان چیزی است که در ساعات منتهی به سرقت اتفاق افتاد، زمانی که یک کاربر بدشانس تلاش کرد مبادله CUSDC به ارزش 1.85 میلیون دلار به USDC از طریق یک استخر غیر نقدی، دریافت فقط 500 دلار در ازای آن. سپس 0xbadc0de از عدم تعادل سوء استفاده کرد و 800 ETH (1 میلیون دلار) را از طریق یک آربیتراژ خودکار پیچیده به دست آورد. تجارت شامل چندین پلتفرم DeFi است.
دیگر هر چند کاربر چشمش به سود 0xbadc0de بود. یک ساعت پس از مثال بالا، تمام ETH بود منتقل خارج از قرارداد MEV bot به آدرس مهاجم.
به گفته کارشناس MEV برت میلر، کد 0xbadc0de بود به اندازه کافی در برابر سایر قراردادها محافظت نشده است، و مهاجم توانست آدرس خود را برای انتقال توکن های ETH 0xbadc0de تأیید کند.
یک زنجیر پیام سپس از طریق داده های ورودی تراکنش از طرف اپراتور ربات به مهاجم ارسال شد که وجوه را بازگرداند و 10٪ جایزه ارائه کرد.
ادامه مطلب: توضیح داد: چرا هکرها از پل های زنجیره بلوکی استفاده می کنند؟
رباتهای MEV که به عنوان جستجوگر نیز شناخته میشوند، یک ویژگی تقسیمکننده DeFi مبتنی بر بلاک چین هستند. در حالی که آنها به عنوان آربیتراژورهای خودکار عمل می کنند و قیمت ها را در صرافی های غیرمتمرکز متعادل می کنند، این واقعیت که آنها از دستکاری و پیشروی معاملات، اغلب با هزینه های قابل توجهی برای کاربران عادی، منجر به شهرت درنده شده است.
با توجه به معاملاتی که انجام می دهند، تقاضای 0xbadc0de برای بازگشت وجوه نسبتاً غنی به نظر می رسد، و بسیاری از کاربران DeFi این حادثه را نمونه بارز «آنچه می گذرد، اتفاق می افتد» می دانند.
برای اطلاع از اخبار بیشتر، ما را دنبال کنید توییتر و اخبار گوگل یا به پادکست تحقیقی ما گوش دهید نوآوری: شهر بلاک چین.
منبع: https://protos.com/blockchain-predator-0xbadc0de-becomes-prey-loses-1100-eth/