روبوتات MEV تحصل على مليوني دولار بعد قنص المفاتيح على موقع Friend.tech

روبوتات MEV تحصل على مليوني دولار بعد قنص المفاتيح على موقع Friend.tech

عقدة المصدر: 2844401

قام ما يقدر بنحو 125 من روبوتات MEV باقتحام 21,000 ملف شخصي من المنصة خلال الأسبوعين الماضيين.

الصورة بواسطة freestocks على Unsplash

تم النشر في 25 أغسطس 2023 الساعة 3:08 صباحًا بتوقيت شرق الولايات المتحدة.

Friend.tech، تطبيق الوسائط الاجتماعية اللامركزي الذي تم إطلاقه حديثًا والمبني على قاعدة الطبقة الثانية من Coinbase، سرعان ما أصبح ضجة كبيرة داخل مجتمع العملات المشفرة. ومع ذلك، فإن نموها السريع أثار أيضًا اهتمام أولئك الذين ينشرون روبوتات القيمة القصوى القابلة للاستخراج (MEV)، والتي كسبت الملايين من خلال سرقة "المفاتيح" من المنصة.

وفقًا للبيانات التي جمعها توم وان، المحلل في 21.co، قام حوالي 125 روبوتًا من MEV باختراق 21,000 ملف شخصي أو مفتاح، وهي الأصول الرئيسية لـ friends.tech. هذه المفاتيح هي في الأساس ملفات تعريف X رمزية يمكن شراؤها أو بيعها من خلال النظام الأساسي، وترتفع أو تنخفض قيمتها التي يحددها منحنى التسعير القائم على الطلب للعقد الذكي.

اكتشف وان أن روبوتات MEV حققت أكثر من 2 مليون دولار من هذه الملفات الشخصية المقتصة، وشكلت 91% من المعاملات الفاشلة على عنوان عقد friends.tech.

واكتشف أيضًا أن روبوتات MEV كانت قادرة على تضمين معاملة الشراء الخاصة بها في نفس الكتلة عندما اشترى الشخص حصته الخاصة، وبالتالي، تمكن من الحصول على أفضل سعر دخول للمعاملات.

قام أحد مستخدمي X، "@evmcheb"، بنشر برنامج نصي مفتوح المصدر للمستخدمين لاقتناص المعاملات من منصة friends.tech.

"التوسع في تسرب mempool: يجب أن تكون سلاسل المكدس op عبارة عن mempool أعمى. على سبيل المثال، يمكن لجهاز التسلسل الموثوق به فقط رؤية جميع txns. ولكن بشكل افتراضي، تم تمكين txpool rpc لعقدة op-stack الأساسية،" تويتد evmcheb.

في وقت سابق من هذا الأسبوع، friends.tech رفض تقرير يفيد بتسريب قاعدة البيانات الخاصة به التي تربط محافظ Ethereum الخاصة بالمستخدمين بحسابات X الخاصة بهم. قال الفريق الذي يقف وراء المشروع إن ما يسمى بقاعدة البيانات المسربة كانت مجرد شخص يقوم بإلغاء واجهة برمجة التطبيقات (API) علنًا ولم تكن مكافئة للاختراق.

الطابع الزمني:

اكثر من متحرر