a

Bir Bot Yazılımı Bir Gecede Nelere Sebep Olabilir?

coinnet
coinnet

Salı gecesi, bir Ethereum MEV botu akıllı arbitraj kullanarak 800 ETH kazandı, ancak bir saat sonra hepsini bir bilgisayar korsanına kaptırdı. Bir yazılım bir gecede 1 milyon dolar kazandırdı fakat ardından hepsini kaybetti. Zincirde durum şu şekilde gelişti:

Etkinlik, bir üçüncü taraf trader tarafından yanlışlıkla Uniswap v2 ticaretinde spreadlere yaklaşık 2 milyon dolar kaybetmesiyle başladı. Başlangıçta 1.8 milyon cUSDT ile işlem yaparken, karşılığında sadece 518 USDT  aldı. Flashbots Ürün Lideri Robert Miller’a göre, bu yalnızca başka bir traderın içeri girip bol miktarda ETH talep etmesi için büyük bir arbitraj fırsatı yarattı.

0xbaDc0dE yani MEV botu mempool’daki yazılımı birçok protokole uzanan çok kapsamlı bir programda büyük kazançlar sağladık diye açıkladı. Sonunda, bot 800 ETH kazandı. Ancak, bu ETH sadece bir saat sonra tamamen çalındı. Miller, botun dydx flash bot kredilerini yürütmek için kullandığı işlevi düzgün bir şekilde korumadığını ve onu savunmasız bıraktığını iddia ediyor. Şu açıklama yapıldı:

“Bir flash kredi aldığınızda, ödünç aldığınız protokol, sözleşmenizde standart bir işlev arayacaktır. 0xbaDc0dE’nin kodu ne yazık ki keyfi yürütmeye izin verdi.”

MEV Botu Güvenlik Açığı Vermişti

Maksimal çıkarılabilir değer (MEV), bir bloktaki işlemlerin sırasını dahil ederek, hariç tutarak ve değiştirerek standart blok ödülü ve gaz ücretlerini aşan blok üretiminden elde edilebilecek maksimum değeri ifade eder. Bu değerde de bir güvenlik açığı oluşmuştur.

Bu güvenlik açığından yararlanan bir saldırgan, botun tüm WETH’lerini sözleşmeye harcamak için onayladı ve ardından kendi adresine aktardı. Bu, toplamda 1,106 WETH idi ve yazarken değeri 1,4 milyon doların üzerindeydi. Profanity tarafından oluşturulan çok sayıda özel adres de bu ay ETH’de yaklaşık 1 milyon dolar  boşaltıldı.

Telegram kanalımızı takip ederek haberlerimizden anında haberdar olabilirsiniz. Twitter hesabımız için de buraya tıklayabilirsiniz. Günün başka bir önemli haberini okumak için buraya tıklayabilirsiniz.

YORUMLAR

Yorum yapabilmek için giriş yapmalısınız.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.