Популярные криптовалюты

BTC $84,144.97 +1.76%
ETH $1,817.3 +0.42%
SOL $122.96 +5.18%
XRP $2.1455 +4.25%
SUI $2.2789 +1.47%
PEPE $0.0000071 +7.81%
DOGE $0.17163 +6.80%

Исследование: незавершенные транзакции Ethereum могут быть уязвимы для ботов

ETH $1,817.3 +0.42%
MKR $1350 +5.47%
DENT $0.00067 +3.40%
DEFI $0.00358 -0.08%

Арбитражные боты отслеживают отложенные транзакции в мемпуле Ethereum и используют возникающие возможности для извлечения прибыли благодаря его архитектуре. Об этом пишет в блоге разработчик хедж-фонда Paradigm Дэн Робинсон в соавторстве с коллегой Георгиосом Константопулосом. Someone accidentally locked up some tokens in an Ethereum smart contract. @gakonst and I thought we'd found a way to recover them. We learned that the mempool is a very creepy place.https://t.co/8rC0jOCPn3 — Dan Robinson (@danrobinson) August 28, 2020 Арбитражные боты обычно ищут определенные типы транзакций (например, связанные с торговлей на DEX или обновление оракула) и пытаются выполнить их в соответствии с заранее заданным алгоритмом. Он предполагает их копирование и замену адреса получателя. Робинсон пошел на эксперимент, попытавшись скрыть следы транзакции от ботов, чтобы не дать обнаружить связь с некастодиальной биржей Uniswap. Несмотря на помощь инженеров по безопасности Ethereum и по работе со смарт-контрактами его план провалился, и боты перехватили средства. В заключение Робинсон предупредил майнеров, что в будущем они могут стать жертвой не только ботов, но и коллег, если не уделят этой уязвимости пристального внимания. Напомним, исследователи из Blocknative обнаружили, что в ходе мартовского обвала рынка злоумышленники похитили $8,3 млн из DeFi-протокола Maker, манипулируя мемпулом Ethereum. Подписывайтесь на новости ForkLog в Facebook!

RSS 31.08.2020 4 120
Источник: https://forklog.com/issledovanie-nezavershennye-tranzaktsii-ethereum-mogut-byt-uyazvimy-dlya-botov/