حمله ساندویچی به معاملهگر کریپتو در تبادل استیبل کوین؛ ضرر ۲۱۵ هزار دلاری
یک معاملهگر کریپتو در ۱۲ مارس هنگام انتقال ۲۲۰,۷۶۴ دلاری استیبل کوین، قربانی یک حمله ساندویچی شد و تقریباً ۹۸٪ از ارزش دارایی خود را به یک ربات حداکثر استخراج ارزش (MEV) باخت. ۲۲۰,۷۶۴ دلار از استیبل کوین USD Coin (USDC) در عرض هشت ثانیه به ۵,۲۷۱ دلار تتر (USDT) تبدیل شد، زیرا ربات MEV با موفقیت تراکنش را پیشدستی کرد و بیش از ۲۱۵,۵۰۰ دلار سود به جیب زد.
دادههای کاوشگر بلاک اتریوم نشان میدهد که این حمله MEV در استخر نقدینگی USDC-USDT صرافی غیرمتمرکز Uniswap v3 رخ داده است، جایی که ۱۹.۸ میلیون دلار ارزش قفل شده است.
به گفته مایکل نادو، بنیانگذار The DeFi Report، ربات MEV با خارج کردن تمام نقدینگی USDC از استخر Uniswap v3 و سپس بازگرداندن آن پس از اجرای تراکنش، این پیشدستی را انجام داد. مهاجم ۲۰۰,۰۰۰ دلار از تراکنش ۲۲۰,۷۶۴ دلاری را به سازنده بلاک اتریوم "bob-the-builder.eth" انعام داد و خود ۸,۰۰۰ دلار سود کرد.
حملات ساندویچی متعدد به یک معاملهگر
محقق دیفای "DeFiac" حدس میزند که همان معاملهگر با استفاده از کیف پولهای مختلف، قربانی مجموعاً شش حمله ساندویچی شده است و به "ابزارهای داخلی" استناد میکند. آنها اشاره کردند که تمام وجوه از پروتکل وامدهی و وامگیری Aave منتقل شده و سپس در Uniswap سپردهگذاری شده است.
دو کیف پول در ۱۲ مارس حوالی ساعت ۹:۰۰ صبح به وقت هماهنگ جهانی، قربانی حمله ساندویچی یک ربات MEV شدند. آدرسهای کیف پول اتریوم "0xDDe…42a6D" و "0x999…1D215" به ترتیب در تراکنشهای ۱۳۸,۸۳۸ و ۱۲۸,۰۰۳ دلاری مورد حمله قرار گرفتند که سه تا چهار دقیقه زودتر رخ داده بودند. هر دو معاملهگر همان تبادل را در استخر نقدینگی Uniswap v3 انجام دادند که معاملهگر تراکنش ۲۲۰,۷۶۲ دلاری انجام داده بود.
احتمال پولشویی در تراکنشها
برخی دیگر حدس میزنند که این معاملات میتواند تلاشهایی برای پولشویی باشد. "اگر شما وجوه غیرقانونی کره شمالی داشته باشید، میتوانید یک تراکنش بسیار قابل MEV بسازید، سپس آن را به صورت خصوصی به یک ربات MEV ارسال کنید و آنها را در یک بسته معامله کنید"، بنیانگذار داشبورد دادههای کریپتو DefiLlama، 0xngmi، گفت. "به این ترتیب شما تمام پول را با نزدیک به صفر ضرر میشویید."
در حالی که در ابتدا از Uniswap انتقاد میکرد، نادو بعداً اذعان کرد که این تراکنشها از رابط کاربری Uniswap که دارای حفاظت MEV و تنظیمات پیشفرض لغزش است، انجام نشدهاند. نادو پس از توضیحات مدیرعامل Uniswap، هایدن آدامز و دیگران درباره حفاظتهایی که Uniswap برای مقابله با حملات ساندویچی دارد، از این انتقادات عقبنشینی کرد.
