Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
$50M stracone w jednej transakcji
Ludzie pytają: Czy to było MEV? Atak kanapkowy?
To właściwie dobry przypadek do analizy, dlaczego Ethereum potrzebuje warstwowej ochrony:
• lepsze zabezpieczenia transakcji
• asercje transakcji
• zaszyfrowane mempools
Zanurzmy się w to 🧵

13 mar, 04:33
Dziś wcześniej użytkownik próbował kupić AAVE za pomocą 50 milionów dolarów USDT przez interfejs Aave.
Biorąc pod uwagę niezwykle dużą wielkość pojedynczego zamówienia, interfejs Aave, podobnie jak większość interfejsów handlowych, ostrzegł użytkownika o nadzwyczajnym poślizgu i wymagał potwierdzenia za pomocą pola wyboru. Użytkownik potwierdził ostrzeżenie na swoim urządzeniu mobilnym i kontynuował wymianę, akceptując wysoki poślizg, co ostatecznie skutkowało otrzymaniem tylko 324 AAVE w zamian.
Transakcja nie mogła być kontynuowana bez wyraźnego zaakceptowania ryzyka przez użytkownika za pomocą pola wyboru potwierdzenia.
Routery CoW Swap działały zgodnie z zamierzeniami, a integracja przebiegała zgodnie z standardowymi praktykami branżowymi. Jednak podczas gdy użytkownik mógł kontynuować wymianę, ostateczny wynik był wyraźnie daleki od optymalnego.
Takie zdarzenia zdarzają się w DeFi, ale skala tej transakcji była znacznie większa niż to, co zazwyczaj obserwuje się w tej przestrzeni.
Współczujemy użytkownikowi i spróbujemy skontaktować się z nim, a także zwrócimy 600 tysięcy dolarów w opłatach pobranych z transakcji.
Kluczowym wnioskiem jest to, że chociaż DeFi powinno pozostać otwarte i bez zezwolenia, umożliwiając użytkownikom swobodne przeprowadzanie transakcji, istnieją dodatkowe zabezpieczenia, które branża może zbudować, aby lepiej chronić użytkowników. Nasz zespół będzie badał sposoby poprawy tych zabezpieczeń w przyszłości.
Transakcja:
• ~$50,4M USDT
• wymienione przez interfejs Aave (przekierowane przez CoW Swap)
• wynik: 327 AAVE (~$36k)
To sugeruje cenę na poziomie ~$154k za AAVE
Normalna cena w tym czasie: ~$111
Co się więc stało?
🧵2/7
Głównym problemem był ekstremalny wpływ na cenę przy cienkiej płynności
Zlecenie rynkowe o wartości 50 milionów dolarów trafiło na pule, które po prostu nie miały głębokości, aby je wchłonąć
Transakcja przeszła przez całą krzywą płynności, odpychając cenę coraz dalej od ceny rynkowej
🧵3/7
Ale była też ekstrakcja MEV
W tym samym bloku:
• poszukiwacz pożyczył błyskawicznie ~$29M WETH
• kupił AAVE po uczciwej cenie rynkowej
• sprzedał to AAVE na zniekształconym rynku
Zarobili około $9.9M zysku arbitrażowego
🧵4/7
Czy to był atak kanapkowy?
Trochę tak, ale nie w standardowej definicji podręcznikowej.
To było bliższe arbitrażu back-running.
Sam handel stworzył ogromne zniekształcenie cenowe, a boty wykorzystały tę okazję.
🧵5/7
Głębsza lekcja nie dotyczy tylko jednej złej transakcji, ale tego, jak Ethereum chroni swoich użytkowników
Ethereum potrzebuje warstw obrony
1️⃣ Lepsze zabezpieczenia UI, aby zapobiec katastrofalnym transakcjom
2️⃣ Asercje Tx, aby anulować złe wykonania
3️⃣ Szyfrowane mempools, aby ukryć oczekujące transakcje użytkowników
🧵6/7
4,73K
Najlepsze
Ranking
Ulubione
