Blockchain plēsējs 0xbadc0de kļūst par upuri, zaudē 1,100 ETH

Veiksmīgs maksimālās ekstrahējamās vērtības (MEV) robots, kas pazīstams kā 0xbadc0de, vakar kļuva par upuri 1,100 ETH uzlaušanai izklaidējošā ķēdes karmas demonstrācijā.

MEV roboti ir viedie līgumi, kas novēro neapstiprinātos blokķēdes darījumus un kuru mērķis ir gūt peļņu no rezultātiem.

Piemēram, kad lietotājs apmaina marķierus, izmantojot decentralizētas biržas likviditātes kopas, tiek ietekmēta marķieru cena biržā, potenciāli radot arbitrāžas iespēju, ko var pamanīt robots.

Tas ir tieši tas, kas notika stundās pirms zādzības, kad neveiksmīgs lietotājs mēģināja to izdarīt mainīt USD 1.85 miljonu vērtībā cUSDC USDC, izmantojot nelikvīdu fondu, pretī saņemot tikai 500 USD. Pēc tam 0xbadc0de izmantoja nelīdzsvarotību, ieskaitot 800 ETH (~ 1 miljonu ASV dolāru), izmantojot sarežģītu automatizētu arbitrāžu. tirdzniecība iesaistot vairākas DeFi platformas.

Citu lietotājs tomēr pievērsa uzmanību 0xbadc0de peļņai. Stundu pēc iepriekš minētā piemēra viss ETH bija nodots ārpus MEV robota līguma uz uzbrucēja adresi.

Pēc MEV eksperta domām Bērts Millers, 0xbadc0de kods bija nav pietiekami aizsargāts pret citiem līgumiem, un uzbrucējs varēja apstiprināt savu adresi, lai pārsūtītu 0xbadc0de ETH pilnvaras.

Pieslēguma ķēde ziņa Pēc tam robota operators uzbrucējam nosūtīja, izmantojot transakcijas ievades datus, pieprasot līdzekļu atgriešanu un piedāvājot 10% atlīdzību.

Lasīt vairāk: Paskaidrots: Kāpēc hakeri turpina izmantot starpbloku ķēdes tiltus

MEV robotprogrammatūra, kas pazīstama arī kā meklētāji, ir blokķēdes DeFi šķeļoša iezīme. Lai gan viņi darbojas kā automatizēti arbitri, līdzsvarojot cenas starp decentralizētām biržām, fakts, ka viņi gūst labumu no manipulējot un veicinot darījumus, kas parastiem lietotājiem bieži rada ievērojamus izdevumus, ir radījis plēsonīgu reputāciju.

Ņemot vērā tirdzniecību, ko viņi veic, 0xbadc0de pieprasījums pēc līdzekļu atgriešanas šķiet diezgan bagātīgs, un daudzi DeFi lietotāji šo incidentu ir uzskatījuši par izcilu piemēru tam, kas notiek, tas notiek.

Lai iegūtu vairāk informētu jaunumu, sekojiet mums Twitter un Google ziņas vai klausieties mūsu pētniecisko aplādi Jauninājumi: Blockchain City.

Avots: https://protos.com/blockchain-predator-0xbadc0de-becomes-prey-loses-1100-eth/