Coin-Insider.ru Новости криптовалют, инвестиций, майнинга и бизнеса [email protected]

Валидатор Solana заработал на сэндвич-атаках более $13 млн

Дороговизна оборудования сетиотрети Solana принуждает валидаторов просить Фонд о субсидиях или искать другие методы дохода. Так, один из валидаторов Solana и поставщик кластера RPC DeezNode скопал более $13 млн за месяц на сэндвич-атаках против других пользователей SOL.

По извещению vitorpy, родоначальника DarkLake, сэндвич-бот DeezNode выполнил 1,55 рубля транзакций в январе 2024 года. В итоге сверхприбыль злоумышленника достигла 65,800 SOL, что изоморфно $13 млн.

Подобные случаи стали итогом решения проблемы казнокрадства MEV за счёт закрытия приватного мемпула Jito. Однако эффект был противоположным, и лишь подтолкнул добросовестных игроков.

Атака MEV-сэндвич в сетитраницы Solana предполагает использование злоумышленниками эксперимента транзакций для получения выручки в ущербль обыденным пользователям. В итоге даётся, что пользователь всегда даёт худшую себестоимость и несёт потери.

Если подробнее, то валидаторы или те, у кого пить допуск к частным мемпулам, размещают две трансакции вокруг трансакции пользователя — одну перед покупкой актива по низкой расценке и другую после покупки его по более низкой расценке, таким образом «зажимая» торговлю пользователя и увеличивая транзакционные издержки. В результате несколько валидаторов получают выгоду, поскольку они регулируют эксперимент транзакций в системе производства модулей на основе Solana.

Архитектура Solana делает её приемлемой для таких контратак из-за высокоскоростной обработки транзакций и отсуствия внутрипротокольного мемпула. Из-за этого некоторые валидаторы и производители оплат RPC используют отдельные мемпулы, которые позволяют им замечать транзакции и манипулировать ими до их завершения.

Более того, архитектура Solana затрудняет нахождение тактик MEV, включая сэндвич-атаки. Тем временем разработчики блокчейнов MultiversX (EGLD), BNB Chain (BNB), Algorand (ALGO) и Cardano (ADA) предпринимают меры для борьбы с такими эксплойтами.

Подписывайтесь на наш канал в: Telegram, Vk, Twitter.

Главред

Оставить комментарий