یک تریدر کریپتو روز چهارشنبه ۷۳۲ هزار دلار یو اس دی سی (USDC) را با تنها ۱۹ هزار دلار تتر USDT مبادله کرد، اتفاقی که احتمالا ناشی از یک حمله ساندویچی بوده است.
این موضوع در شبکه X سر و صدای زیادی به پا کرده زیرا میزان ضرر بسیار زیاد و شرایط تراکنش غیرعادی است. فردی با نام کاربری TheDEFIac در طی پستی نوشت:
یک فرد ناشناس امروز در شش سواپ USDC به USDT مورد حمله ساندویچی قرار گرفت و حدود ۷۱۴ هزار دلار ضرر کرد. وی در مجموع، ۷۳۲,۵۸۳ USDC را با تنها ۱۸,۶۳۶ USDT سواپ کرده است.
این معاملهگر از استخر نقدینگی USDC-USDT در یونی سواپ نسخه ۳ استفاده میکرد که یکی از استخرهای با نقدینگی بالا برای مبادله استیبل کوینها محسوب میشود. با این حال، به گفته مایکل نادو (Michael Nadeau)، پژوهشگر دیفای، یک ربات MEV این معامله را جلوتر از کاربر پردازش کرده و کل نقدینگی استخر را خارج کرده است. این اقدام باعث اختلاف قیمت بین دو استیبلکوینی شد که باید هر دو معادل ۱ دلار باشند.
همچنین، ربات MEV برای پردازش سریعتر تراکنش خود، مبلغی را به سازنده بلاک BobTheBuilder پرداخت کرده تا اولویت پردازش را در بلاک دریافت کند.
برخی از تحلیلگران معتقدند که این معاملات ناموفق و ضررهای سنگین ممکن است هدفی فراتر از یک اشتباه ساده داشته باشد. 0xngmi، یکی از توسعهدهندگان دیفایلاما (DeFiLlama)، احتمال پولشویی را مطرح کرد و در پستی نوشت:
فکر میکنم برخی از این سواپهای خیلی بد ممکن است برای پولشویی طراحی شده باشند. اگر کسی سرمایه غیرقانونی داشته باشد (مثلا از کره شمالی)، میتواند تراکنشی ایجاد کند که بهشدت در معرض سوءاستفاده MEV باشد. سپس، این تراکنش را به یک ربات MEV ارسال کند تا در یک بسته تراکنشی آن را پردازش کرده و پول را با کمترین ضرر پولشویی کند.
حمله ساندویچی یا Sandwich Attack نوعی حمله فرانترانینگ (Front-Running) است که در آن، مهاجم دو تراکنش را قبل و بعد از تراکنش قربانی انجام میدهد تا قیمت را تغییر داده و از اختلاف قیمت سود ببرد. در آگوست ۲۰۲۳ (مرداد ۱۴۰۲)، یک ربات MEV توانست با اجرای این نوع حملات، میلیونها دلار اتریوم (ETH) به دست آورد.
تحلیلگر TheDEFIac در ادامه تحقیقات خود متوجه شد که مسیر حرکت وجوه قبل از این معاملات مشکوک بوده است. در یکی از تراکنشهای عجیب، یک کاربر ۲۲۰,۸۰۶ دلار USDC را با تنها ۵,۰۰۰ دلار USDT مبادله کرده است.
وی در ادامه نوشت:
نکته جالب اینجاست که وجوه قبل از هر یک از این تراکنشها از چه مسیری عبور کردهاند. همه کیف پولها از یک مسیر مشابه و غیرمعمول پیروی میکنند.
کارشناسان امنیتی اغلب هشدار میدهند که هکرها و کلاهبرداران برای پنهان کردن مسیر وجوه، از چندین تراکنش غیرضروری و پروتکلهای مختلف استفاده میکنند تا شناسایی آنها دشوار شود.
ردیابی تراکنشها نشان میدهد که قبل از حمله ساندویچی، وجوه از صرافیهای بایننس و بایبیت برداشت شده و سپس به استخر نقدینگی USDC-USDT واریز شدهاند.
اخبار مرتبط:
پشت پرده توکن های سلبریتی و نقش ساحیل آرورا در کلاهبرداری های کریپتویی
شبکه پولشویی گارانتکس متلاشی شد؛ دو متهم در انتظار مجازات سنگین
هک 150 میلیون دلاری کریس لارسن و ارتباط با نقض امنیتی لستپس
حمله سایبری گسترده به شبکه اجتماعی ایکس (X)!
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...