Tek bir takasda 50 milyon dolar kaybedildi İnsanlar soruyor: MEV miydi? Sandviç saldırısı mı? Ethereum'un neden katmanlı korumaya ihtiyacı olduğuna dair iyi bir örnek çalışması: • daha iyi ticaret önlemleri • işlem iddiaları • şifreli mempoollar Hadi dalalım 🧵
Stani.eth
Stani.eth20 Sa Önce
Bugün erken saatlerde bir kullanıcı, Aave arayüzü üzerinden $50M USDT kullanarak AAVE satın almaya çalıştı. Tek siparişin alışılmadık derecede büyük boyutu göz önüne alındığında, Aave arayüzü çoğu ticaret arayüzü gibi kullanıcıyı olağanüstü kayma konusunda uyarıyor ve bir kontrol kutusu ile onay gerektiriyordu. Kullanıcı uyarıyı mobil cihazında doğruladı ve yüksek kaymayı kabul ederek takas yaptı; sonuçta karşılığında sadece 324 AAVE aldı. İşlem, kullanıcının onay kutusu üzerinden riski açıkça kabul etmeden ilerletilmesi mümkün değildi. CoW Swap yönlendiricileri planlandığı gibi çalıştı ve entegrasyon standart endüstri uygulamalarını takip etti. Ancak kullanıcı takas yapabilse de, nihai sonuç açıkça en iyisinden çok uzaktı. DeFi'de böyle olaylar yaşanıyor, ancak bu işlemin ölçeği, genellikle alanda görülenlerden çok daha büyüktü. Kullanıcıya empati duyuyoruz ve kullanıcıyla iletişime geçmeye çalışacağız; işlemden tahsil edilen 600 bin dolar ücreti iade edeceğiz. Temel çıkarım şu ki, DeFi açık ve izinsiz kalması, kullanıcıların işlemleri serbestçe yapmasına izin vermeli, ancak sektörün kullanıcıları daha iyi korumak için kurabileceği ek engeller var. Ekibimiz, bu güvenlik önlemlerini gelecekte geliştirmek için yolları araştıracak.
Takas: • ~$50.4M USDT • Aave'nin arayüzü üzerinden aktarıldı (CoW Swap ile yönlendirildi) • sonuç: 327 AAVE (~$36k) Bu, AAVE başına ~$154k fiyat anlamına gelir O dönemdeki normal fiyat: ~$111 Peki ne oldu? 🧵2/7
Temel sorun, ince likidite üzerindeki aşırı fiyat etkisiydi 50 milyon dolarlık bir piyasa emri, onu sindirme derinliği olmayan havuzlara ulaştı İşlem, tüm likidite eğrisini geçti ve fiyatı piyasa fiyatından giderek daha uzaklaştırdı 🧵3/7
Ama MEV çıkarımı da vardı Aynı blokta: • bir arayan ~$29M WETH gibi hızlı ödünç aldı • AAVE'yi adil piyasa fiyatına satın aldı • o AAVE'yi bozuk havuza döktü Yaklaşık 9,9 milyon dolar değerinde arbitraj kârı elde ettiler 🧵4/7
Peki bu bir sandviç saldırısı mıydı? Bir bakıma, ama standart ders kitabı tanımı değil Bu, arbitraja daha çok geri dönük bir şekilde uygulanmaya daha yakındı Ticaretin kendisi büyük bir fiyat bozulması yarattı ve botlar fırsatı yakaladı 🧵7/5
Daha derin ders sadece bir kötü işlem değil, Ethereum'un kullanıcılarını nasıl koruduğu Ethereum'un savunma katmanlarına ihtiyacı var 1️⃣ Felaket takaslarını önlemek için daha iyi kullanıcı arayüzü önlemleri 2️⃣ Kötü infazları iptal etmek için Texas iddiaları 3️⃣ Kullanıcıların bekleyen işlemlerini gizlemek için şifreli mempoollar 🧵6/7
4,07K