Боты MEV заработали 2 миллиона долларов, перехватив ключи на Friend.tech

Боты MEV заработали 2 миллиона долларов, перехватив ключи на Friend.tech

Исходный узел: 2844401

По оценкам, за последние две недели 125 ботов MEV удалили с платформы 21,000 XNUMX профилей.

Фото freestocks на Unsplash

Опубликовано 25 августа 2023 г. в 3:08 по восточному стандартному времени.

Friend.tech, недавно запущенное децентрализованное приложение для социальных сетей, построенное на базе уровня 2 Coinbase, быстро стало вирусной сенсацией в криптосообществе. Однако его быстрый рост также вызвал интерес у тех, кто использует ботов с максимальной извлекаемой ценностью (MEV), которые заработали миллионы, перехватывая «ключи» от платформы.

По данным, собранным аналитиком 21.co Томом Ваном, около 125 ботов MEV украли 21,000 XNUMX профилей или ключей, которые являются основным активом Friend.tech. Эти ключи, по сути, представляют собой токенизированные X-профили, которые можно покупать или продавать через платформу, их стоимость увеличивается или уменьшается в зависимости от кривой ценообразования смарт-контракта, основанной на спросе.

Ван обнаружил, что боты MEV заработали более 2 миллионов долларов на этих взломанных профилях и составили 91% неудачных транзакций на контрактном адресе friends.tech.

Он также обнаружил, что боты MEV смогли включить свою транзакцию покупки в тот же блок, когда субъект купил свою собственную долю, и, следовательно, смогли получить лучшую цену входа для транзакций.

Пользователь One X, «@evmcheb», опубликовал скрипт с открытым исходным кодом, позволяющий пользователям перехватывать транзакции с платформы friends.tech.

«Подробнее об утечке мемпула: цепочки операционных стеков должны быть слепыми мемпулами. т.е. только доверенный секвенсор может видеть все txns. однако по умолчанию на базовом узле op-stack был включен txpool rpc». чирикнул евмчеб.

Ранее на этой неделе Friend.tech отказано отчет о том, что его база данных, связывающая кошельки Ethereum пользователей с их учетными записями X, была утечка. Команда, стоящая за проектом, заявила, что так называемая утечка базы данных была просто кем-то, кто публично очистил их интерфейс прикладного программирования (API), и это не эквивалентно взлому.

Отметка времени:

Больше от "Unchained"