ضرر ۷۱۴ هزار دلاری یک تریدر! حمله ساندویچی یا پولشویی در یونی‌ سواپ؟

ضرر ۷۱۴ هزار دلاری یک تریدر! حمله ساندویچی یا پولشویی در یونی‌ سواپ؟
۲۳ اسفند ۱۴۰۳

یک تریدر کریپتو روز چهارشنبه ۷۳۲ هزار دلار یو اس دی سی (USDC) را با تنها ۱۹ هزار دلار تتر USDT مبادله کرد، اتفاقی که احتمالا ناشی از یک حمله ساندویچی بوده است.

این موضوع در شبکه X سر و صدای زیادی به پا کرده زیرا میزان ضرر بسیار زیاد و شرایط تراکنش غیرعادی است. فردی با نام کاربری TheDEFIac در طی پستی نوشت:

یک فرد ناشناس امروز در شش سواپ USDC به USDT مورد حمله ساندویچی قرار گرفت و حدود ۷۱۴ هزار دلار ضرر کرد. وی در مجموع، ۷۳۲,۵۸۳ USDC را با تنها ۱۸,۶۳۶ USDT سواپ کرده است.

چگونه این ضرر رخ داد؟

این معامله‌گر از استخر نقدینگی USDC-USDT در یونی‌ سواپ نسخه ۳ استفاده می‌کرد که یکی از استخرهای با نقدینگی بالا برای مبادله استیبل‌ کوین‌ها محسوب می‌شود. با این حال، به گفته مایکل نادو (Michael Nadeau)، پژوهشگر دیفای، یک ربات MEV این معامله را جلوتر از کاربر پردازش کرده و کل نقدینگی استخر را خارج کرده است. این اقدام باعث اختلاف قیمت بین دو استیبل‌کوینی شد که باید هر دو معادل ۱ دلار باشند.

همچنین، ربات MEV برای پردازش سریع‌تر تراکنش خود، مبلغی را به سازنده بلاک BobTheBuilder پرداخت کرده تا اولویت پردازش را در بلاک دریافت کند.

آیا این تراکنش‌ ها پولشویی بوده است؟

برخی از تحلیلگران معتقدند که این معاملات ناموفق و ضررهای سنگین ممکن است هدفی فراتر از یک اشتباه ساده داشته باشد. 0xngmi، یکی از توسعه‌دهندگان دیفای‌لاما (DeFiLlama)، احتمال پولشویی را مطرح کرد و در پستی نوشت:

فکر می‌کنم برخی از این سواپ‌های خیلی بد ممکن است برای پولشویی طراحی شده باشند. اگر کسی سرمایه غیرقانونی داشته باشد (مثلا از کره شمالی)، می‌تواند تراکنشی ایجاد کند که به‌شدت در معرض سوءاستفاده MEV باشد. سپس، این تراکنش را به یک ربات MEV ارسال کند تا در یک بسته تراکنشی آن را پردازش کرده و پول را با کمترین ضرر پولشویی کند.

حمله ساندویچی چیست؟

حمله ساندویچی یا Sandwich Attack نوعی حمله فرانت‌رانینگ (Front-Running) است که در آن، مهاجم دو تراکنش را قبل و بعد از تراکنش قربانی انجام می‌دهد تا قیمت را تغییر داده و از اختلاف قیمت سود ببرد. در آگوست ۲۰۲۳ (مرداد ۱۴۰۲)، یک ربات MEV توانست با اجرای این نوع حملات، میلیون‌ها دلار اتریوم (ETH) به دست آورد.

تحلیلگر TheDEFIac در ادامه تحقیقات خود متوجه شد که مسیر حرکت وجوه قبل از این معاملات مشکوک بوده است. در یکی از تراکنش‌های عجیب، یک کاربر ۲۲۰,۸۰۶ دلار USDC را با تنها ۵,۰۰۰ دلار USDT مبادله کرده است.

وی در ادامه نوشت:

نکته جالب اینجاست که وجوه قبل از هر یک از این تراکنش‌ها از چه مسیری عبور کرده‌اند. همه کیف پول‌ها از یک مسیر مشابه و غیرمعمول پیروی می‌کنند.

کارشناسان امنیتی اغلب هشدار می‌دهند که هکرها و کلاهبرداران برای پنهان کردن مسیر وجوه، از چندین تراکنش غیرضروری و پروتکل‌های مختلف استفاده می‌کنند تا شناسایی آنها دشوار شود.

ردیابی تراکنش‌ها نشان می‌دهد که قبل از حمله ساندویچی، وجوه از صرافی‌های بایننس و بای‌بیت برداشت شده و سپس به استخر نقدینگی USDC-USDT واریز شده‌اند.

اخبار مرتبط:

پشت‌ پرده توکن‌ های سلبریتی و نقش ساحیل آرورا در کلاهبرداری‌ های کریپتویی

شبکه پولشویی گاران‌تکس متلاشی شد؛ دو متهم در انتظار مجازات سنگین

هک 150 میلیون دلاری کریس لارسن و ارتباط با نقض امنیتی لست‌پس

حمله سایبری گسترده به شبکه اجتماعی ایکس (X)!

منبع:
theblock
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *