Боти MEV заробили 2 мільйони доларів після того, як знищили ключі на Friend.tech

Боти MEV заробили 2 мільйони доларів після того, як знищили ключі на Friend.tech

Вихідний вузол: 2844401

Приблизно 125 ботів MEV знищили 21,000 XNUMX профілів з платформи протягом останніх двох тижнів.

Фотографія freestocks на Unsplash

Опубліковано 25 серпня 2023 року о 3:08 ранку EST.

Friend.tech, нещодавно запущена децентралізована програма для соціальних мереж, створена на базі рівня 2 Coinbase, швидко стала вірусною сенсацією в криптоспільноті. Однак її швидке зростання також викликало інтерес у тих, хто розгортає ботів Maximal Extractable Value (MEV), які заробили мільйони, знімаючи «ключі» з платформи.

Згідно з даними, зібраними аналітиком 21.co Томом Ваном, близько 125 ботів MEV знищили 21,000 XNUMX профілів або ключів, які є основним активом friend.tech. Ці ключі по суті є токенізованими профілями X, які можна купувати або продавати через платформу, збільшуючи або знижуючи вартість, що визначається кривою ціноутворення на основі попиту смарт-контракту.

Ван виявив, що боти MEV заробили понад 2 мільйони доларів на цих підроблених профілях і склали 91% невдалих транзакцій на адресі контракту friends.tech.

Він також виявив, що боти MEV змогли включити свою транзакцію купівлі в той самий блок, коли суб’єкт купував власну акцію, і, отже, змогли отримати найкращу ціну входу для транзакцій.

Один користувач X, «@evmcheb», опублікував сценарій з відкритим вихідним кодом для користувачів, які можуть переслідувати транзакції з платформи friend.tech.

«Докладніше про витік mempool: ланцюги op-stack мають бути сліпим mempool. тобто лише довірений секвенсор може бачити всі txns. однак за замовчуванням на базовому вузлі оп-стеку було ввімкнено txpool rpc, твір евмчеб.

Раніше цього тижня friend.tech відмовлено звіт про те, що його база даних, яка пов’язує гаманці користувачів Ethereum з їхніми обліковими записами X, стався витік. Команда, що стоїть за проектом, заявила, що так звана «витік» бази даних — це просто кимось публічне скидання їх інтерфейсу прикладного програмування (API) і не є еквівалентом злому.

Часова мітка:

Більше від Звільнена