Bu konuyla ilgiliTokenizasyon Raporu

Ethereum’un Ünlü MEV Bot’u: Zincir Üstü Tuzakta 7,5 Milyon Dolar Kaybı

  • JaredFromSubway, Ethereum’ın en büyük sandwich bot’u, yaklaşık 7,5 milyon dolar tuzağa kaptırdı.
  • Saldırgan WETH, USDC ve USDT’yi taklit eden 66 sahte token kontratı kullandı.
  • Blockaid herhangi bir akıllı kontrat hatası, oltalama ya da özel anahtar ihlali bulmadı.
Promo

Saldırgan, Ethereum’daki en aktif sandwich-attack sistemlerinden biri olan JaredFromSubway MEV bot’undan yaklaşık 7,5 milyon doları çekiyor. Bot’u, hiç onaylamaması gereken bir token harcamasına ikna ederek tuzağa düşürdü.

Olayı tespit eden güvenlik şirketi Blockaid, bot’un bir akıllı kontrat hatasından, oltalama saldırısından ya da özel anahtar sızıntısından etkilenmediğini belirtti. Bunun yerine saldırgan, bot’un kendi kar peşindeki algoritmasını ona karşı kullandı.

MEV Bot’u Nasıl Kandırıldı?

JaredFromSubway MEV bot’u, Ethereum mempool’unda karlı işlemleri otomatik olarak tarayan bir stratejiyle çalışıyor. Bu uygulama, maximal extractable value olarak biliniyor.

Bot, diğer işlemleri önden ve arkadan seri şekilde girerek fiyat farkından kazanç sağlıyor. Bu yöntem, sandwich attack olarak adlandırılıyor.

Nisan 2023’te kötü bir şöhret kazandı. Sadece bir günde 1 milyon doların üzerinde gas yakarak, toplam Ethereum gas harcamasının neredeyse %8’ini oluşturdu.

Sponsorlu
Sponsorlu

Saldırgan, haftalar boyunca 66 adet sahte token kontratı dağıttı. Bu sahte token’lar Wrapped Ether (WETH), USD Coin (USDC) ve Tether (USDT) şeklinde taklit edildi.

Bot için bu kontratlar, kovalamak üzere tasarlandığı rotalara benziyordu. Tuzak burada başladı: Bot oltaya geldi ve saldırganın kontrolündeki yardımcı kontratlara token harcama izni verdi. Sadece bir onayda 92’den fazla WETH’in kontrolü saldırgana geçti.

Son aşamada başka bir kontrat, bot’un açık izinlerini kullanarak gerçek fonları çekti.

MEV Avcısına Tuzak: Tersine Saldırı

Kurulan tuzak, bot’un hızını ve saldırganlığını zafiyete dönüştürdü. MEV bot’larına karşı av girişimleri yeni sayılmaz. 2023’te bir ‘rogue’ doğrulayıcı, MEV sandwich bot’larından yaklaşık 25 milyon doları çekmişti.

Blockaid şöyle belirtti: ‘Saldırganın kontrolündeki kontratlar, otomatik MEV işlem sistemini token onaylarını vermeye kandırdı ve daha sonra bu fonlar çekildi.’ dedi.

Böyle sandwich attack işlemleri, uzun zamandır görünmeyen bir vergi olarak görülüp eleştiriliyor. Bu durum, sıradan trader’lar üzerinde sinsi bir yük oluşturuyor.

Bot’un operatörü zararı 15 milyon dolara yakın belirtti. Ayrıca, fonların iadesi için 1 milyon dolarlık ödül teklif etti. Blockaid ve PeckShield ise zincir üstü kaybı WETH, USDC ve USDT cinsinden yaklaşık 7,5 milyon dolar olarak hesapladı.

Artık operatör için zararın telafisi, saldırganın bu teklifi kabul edip etmeyeceğine bağlı görünüyor.

Feragatname

BeInCrypto, tarafsız ve şeffaf habercilik ilkesine bağlıdır. Bu haber makalesi, doğru ve güncel bilgi sunmayı amaçlamaktadır. Bununla birlikte, okuyucuların bilgileri bağımsız olarak doğrulamaları ve bu içeriğe dayanarak herhangi bir karar almadan önce bir uzmana danışmaları tavsiye edilir. Lütfen Şartlar ve Koşullar, Gizlilik Politikası ve Sorumluluk Reddi Beyanları belgelerimizin güncellendiğini unutmayın.

Sponsorlu
Sponsorlu