Сэндвич-шабуылы хакердің ұрланған қаражатының барлығына жуығын айырып тастады: Base платформасындағы өтімділік сабағы

Base желісінде децентрализацияланған протоколдармен жұмыс істеу кезіндегі немқұрайдылықтың қаншалықты қауіпті болуы мүмкін екенін айқын көрсететін көрнекі оқиға болды. Зұлымдық ниетті адам бөтен әмияннан шамамен 500 000 USDC шығарып үлгерді, алайда оның одан әрі әрекеттері оның өзі үшін апатты қаржылық шығындарға әкелді.
Ұрланған стейблкоиндерді децентрализацияланған биржа арқылы айырбастау әрекеті кезінде хакер сырғудан қорғанысты (slippage protection) белсендірмеді. Бұл өлімге әкелетін қателік болды. Бұл мүмкіндікті бірден MEV-бот пайдаланып, классикалық сэндвич-шабуылын жасады. Манипуляцияның мәні мынада: бот құрбанның мәмілесіне дейін және кейін транзакцияларды орналастырып, активтің бағасын жасанды түрде көтереді және айырмашылықтан пайда табады.
Шабуылдың нәтижесінде хакер ұрланған соманың шамамен $371 000-ын жоғалтып, тек $129 000-ын сақтап қалды. Басқаша айтқанда, заңсыз алынған қаражаттың төрттен үш бөлігі құрбанға емес, автоматтандырылған арбитраж алгоритміне кетті. Бұл DeFi әлеміндегі иронияның жарқын мысалы: оңай олжаға сенген қылмыскердің өзі нарықтық манипуляцияның күрделі механизмінің құрбаны болды.
Бұл жағдай децентрализацияланған протоколдардағы мәміле параметрлерін конфигурациялаудың маңыздылығын ерекше атап көрсетеді. Тіпті тәжірибелі нарық қатысушылары кейде стандартты параметрлерге сүйеніп, сырғудан қорғауды елемейді. Алайда жоғары құбылмалылық пен MEV-боттардың белсенді әрекеті жағдайында бұл қаражаттың толық жоғалуына әкелуі мүмкін, дәл осы жағдайда болғандай.
Менің пікірім: Бұл эпизод — жай ғана қызық оқиға емес, жүйелі мәселе. MEV-боттар экожүйенің ажырамас бөлігіне айналуда, және олардың белсенділігі транзакциялардың қауіпсіздігіне тікелей әсер етеді. Инвесторлар үшін бұл сигнал: тіпті автоматтандырылған операцияларда да әрбір параметрді тексеру қажет, әйтпесе ұрлау немесе табу жоспарланғаннан көбірек жоғалтуға болады.