Boty MEV zgarniają 2 miliony dolarów po snajperowaniu kluczy na Friend.tech

Boty MEV zgarniają 2 miliony dolarów po snajperowaniu kluczy na Friend.tech

Węzeł źródłowy: 2844401

Szacuje się, że w ciągu ostatnich dwóch tygodni 125 botów MEV pobrało z platformy 21,000 XNUMX profili.

Zdjęcie autorstwa freestocks na Unsplash

Opublikowano 25 sierpnia 2023 r. o 3:08 czasu EST.

Friend.tech, nowo uruchomiona zdecentralizowana aplikacja mediów społecznościowych zbudowana na bazie warstwy 2 Coinbase, szybko stała się wirusową sensacją w społeczności kryptograficznej. Jednak jego szybki rozwój wzbudził również zainteresowanie osób wdrażających boty o maksymalnej wartości ekstrakcji (MEV), które zarobiły miliony na wycinaniu „kluczy” z platformy.

Według danych zebranych przez analityka 21.co Toma Wana, około 125 botów MEV przechwyciło 21,000 XNUMX profili, czyli kluczy, które są głównym atutem friends.tech. Klucze te to zasadniczo tokenizowane profile X, które można kupować lub sprzedawać za pośrednictwem platformy, zwiększając lub zmniejszając ich wartość określoną przez krzywą cenową inteligentnego kontraktu opartą na popycie.

Wan odkrył, że boty MEV zarobiły na tych profilach ponad 2 miliony dolarów i odpowiadały za 91% nieudanych transakcji na adresie umowy friends.tech.

Odkrył również, że boty MEV były w stanie uwzględnić transakcję kupna w tym samym bloku, w którym podmiot kupował własną akcję, dzięki czemu były w stanie uzyskać najlepszą cenę wejścia dla transakcji.

Jeden z użytkowników X, „@evmcheb”, opublikował skrypt open source umożliwiający użytkownikom przeglądanie transakcji z platformy friends.tech.

„rozwijamy kwestię wycieku pamięci: łańcuchy stosów operacyjnych powinny być ślepymi pamięciami. tj. tylko zaufany sekwencer może zobaczyć wszystkie wiadomości. jednak domyślnie podstawowy węzeł stosu operacyjnego miał włączoną opcję txpool RPC.” podsumowałem evmcheb.

Na początku tego tygodnia na stronie friends.tech odmówiono raport, że wyciekła jego baza danych łącząca portfele Ethereum użytkowników z ich kontami X. Zespół odpowiedzialny za projekt stwierdził, że tak zwana baza danych, która wyciekła, to po prostu ktoś, kto publicznie przeglądał interfejs programowania aplikacji (API) i nie jest równoznaczna z włamaniem.

Znak czasu:

Więcej z Unchained