Tiêu đề gốc: Nhà giao dịch tiền điện tử bị tấn công kiểu sandwich trong giao dịch hoán đổi tiền ổn định, mất 215.000 đô la
Tác giả gốc: Brayden Lindrea, tác giả Cointelegraph
Bản dịch gốc: ChatGPT
Ghi chú của biên tập viên: Bài viết này báo cáo về một cuộc tấn công kiểu sandwich trong giao dịch tiền điện tử, trong đó một nhà giao dịch đã mất hơn 215.000 đô la khi trao đổi tiền ổn định. Bài viết mô tả chi tiết về cuộc tấn công, bao gồm cách robot MEV kiếm lợi thông qua các giao dịch trả trước và khám phá khả năng rửa tiền. Đồng thời, bài viết cũng đề cập đến các biện pháp bảo vệ mà nền tảng Uniswap đã thực hiện để ngăn chặn các cuộc tấn công như vậy và làm rõ những lời chỉ trích ban đầu.
Sau đây là văn bản gốc (nội dung gốc đã được sắp xếp lại để dễ đọc và dễ hiểu hơn):
Vào ngày 12 tháng 3, một nhà giao dịch tiền điện tử đã trở thành nạn nhân của một cuộc tấn công sandwich khi chuyển 220.764 đô la tiền ổn định, mất gần 98% giá trị, lên tới 215.000 đô la, đã bị robot MEV bắt giữ.
220.764 đô la tiền ổn định USDC đã được đổi lấy 5.271 đô la Tether USDT trong 8 giây khi robot MEV tải trước giao dịch thành công, thu về lợi nhuận hơn 215.500 đô la.
Dữ liệu từ trình duyệt khối Ethereum cho thấy cuộc tấn công MEV xảy ra trong nhóm thanh khoản USDC-USDT của sàn giao dịch phi tập trung Uniswap v3, nơi khóa tài sản trị giá 19,8 triệu đô la Mỹ.
Chi tiết về giao dịch tấn công sandwich Nguồn: Etherscan
Theo Michael Nadeau, người sáng lập The DeFi Report, bot MEV đã thực hiện giao dịch trước bằng cách hoán đổi toàn bộ thanh khoản USDC khỏi nhóm USDC-USDT của Uniswap v3 rồi đưa trở lại sau khi giao dịch được thực hiện.
Nadeau cho biết kẻ tấn công đã trả 200.000 đô la tiền boa cho người xây dựng khối Ethereum "bob-the-builder.eth" từ một giao dịch trị giá 220.764 đô la và kiếm được 8.000 đô la cho chính mình.
Nhà nghiên cứu DeFi “DeFiac” suy đoán rằng cùng một nhà giao dịch sử dụng nhiều ví khác nhau có thể đã phải chịu tổng cộng sáu cuộc tấn công kiểu sandwich, lấy “các công cụ nội bộ” làm cơ sở. Họ lưu ý rằng tất cả tiền đều đến từ giao thức cho vay Aave trước khi được gửi vào Uniswap.
Hai ví đã trở thành nạn nhân của cuộc tấn công bằng robot MEV vào khoảng 9 giờ sáng theo giờ UTC ngày 12 tháng 3. Các địa chỉ ví Ethereum “0xDDe…42a6D” và “0x999…1D215” lần lượt bị tấn công bằng sandwich trong các giao dịch cách đây ba đến bốn phút, mất 138.838 đô la và 128.003 đô la.
Hai nhà giao dịch này đã thực hiện cùng một giao dịch hoán đổi trong nhóm thanh khoản Uniswap v3 như nhà giao dịch đã thực hiện giao dịch chuyển 220.762 đô la.
Một số người suy đoán rằng những giao dịch này có thể liên quan đến rửa tiền.
“Nếu bạn có tiền bất hợp pháp NK, bạn có thể xây dựng một giao dịch rất dễ bị tấn công MEV, sau đó gửi riêng cho một robot MEV và để chúng thực hiện giao dịch chênh lệch giá trong một gói”, 0xngmi, người sáng lập bảng điều khiển dữ liệu tiền điện tử DefiLlama cho biết. “Theo cách này, bạn có thể rửa toàn bộ số tiền với mức lỗ gần như bằng không”.
Mặc dù ban đầu Nadeau chỉ trích Uniswap, nhưng sau đó ông thừa nhận rằng các giao dịch không đến từ giao diện người dùng của Uniswap, nơi có bảo vệ MEV và cài đặt trượt giá mặc định.
Nadeau đã rút lại những lời chỉ trích đó sau khi CEO của Uniswap là Hayden Adams và những người khác làm rõ các biện pháp bảo vệ mà Uniswap đã áp dụng để ngăn chặn các cuộc tấn công kiểu sandwich.
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia