Tether ، صادرکننده USDT StableCoin ، اخیراً علیه آدرس که از یک اشکال در MEV-Boost-Relay استفاده می کرد ، برای تخلیه حداکثر ارزش استخراج شده (MEV) با قیمت 25 میلیون دلار در هفته گذشته اقدام کرد.
این حادثه چالش ها و خطرات مرتبط با استفاده از پروتکل های غیرمتمرکز مالی (DEFI) و تأثیر احتمالی بهره برداری از آسیب پذیری های سیستم را برجسته می کند.
آدرس که بیش از 25 میلیون نفر از MEV Bots را به سرقت برد ، اکنون توسط Tether ، صادرکننده USD در لیست سیاه قرار گرفته است
MEV به حداکثر مقدار مقداری اشاره دارد که یک معدنچی یا معتبر می تواند با مرتب کردن معاملات در یک blockchain از یک blockchain استخراج کند.
این موضوع به یک موضوع به طور فزاینده ای در فضای Defi تبدیل شده است ، زیرا به معامله گران این امکان را می دهد تا با سوءاستفاده از ترتیب انجام معاملات سود ببرند.
ساندویچ یکی از راه های اجرای چنین استراتژی است ، که در آن یک معامله گر بلافاصله قبل و بعد از یک معامله در حال تعقیب سفارش می دهد و به آنها امکان می دهد از حرکات قیمت ناشی از معامله اصلی سود ببرند.
MEV-RELAY ابزاری است که توسط Flashbots ساخته شده است ، یک سازمان خودمختار غیر متمرکز (DAO) که بر معدن MEV متمرکز شده است ، تا به معدنچیان و اعتبار سنج ها کمک کند تا سود خود را از MEV به حداکثر برسانند.
این ابزار به کاربران امکان می دهد معاملات را گروه بندی کرده و آنها را به ترتیب خاص اجرا کنند تا حداکثر مقدار ارزش را استخراج کنند.
با این حال ، به نظر می رسد که این ابزار در برابر آسیب پذیری ها مصون نبود ، زیرا یک آدرس قادر به سوء استفاده از یک اشکال در سیستم برای تخلیه 25 میلیون دلار بودجه از MEV Bots بود.
آدرس مورد نظر از یک استراتژی پیشرفته ساندویچ برای اجرای همزمان معاملات پیشرو و عقب استفاده شده و از آسیب پذیری در کد MEV-Relay برای اجرای معاملات خارج از سفارش استفاده می کند. به این ترتیب ، آدرس توانست با هزینه رباتهای MEV که سعی در انجام همان معاملات داشتند ، سود قابل توجهی کسب کند.
Tether اکنون آدرس مورد نظر را سیاه لیست کرده است و از اجرای معاملات با USDT جلوگیری می کند. حتی اگر لیست سیاه آدرس ها خلاف ماهیت غیر متمرکز و مقاوم در برابر سانسور ارزهای رمزنگاری شده باشد ، این یک گام ضروری برای جلوگیری از سودآوری بازیگران مخرب به هزینه دیگران است.
سؤالاتی که پس از حادثه MEV Bot مطرح شد
این حادثه چندین سؤال در مورد امنیت و قابلیت اطمینان پروتکل های DEFI و نقش موجودات متمرکز در یک اکوسیستم غیر متمرکز ایجاد می کند.
اگرچه پروتکل های Defi به گونه ای طراحی شده اند که بی اعتماد و بدون اجازه باشند ، اما آسیب پذیری های موجود در سیستم توسط بازیگران مخرب برای سودآوری با هزینه دیگران می توانند مورد سوء استفاده قرار گیرند.
در نتیجه ، نیاز به فزاینده برای تقویت اقدامات امنیتی برای جلوگیری از بروز چنین حوادثی وجود دارد.
یکی از راه حل های بالقوه برای این مشکل استفاده از اوراکل های غیر متمرکز است که می تواند داده های دنیای واقعی را به پروتکل های DEFI به روشی ایمن و بدون اعتماد ارائه دهد.
اوراکل به عنوان پلی بین blockchain و جهان خارج عمل می کند و اطلاعاتی مانند قیمت ها ، داده های آب و هوا و سایر معیارهایی را ارائه می دهد که می تواند برای اجرای قراردادهای هوشمند استفاده شود.
با استفاده از اوراکل های غیر متمرکز ، پروتکل های DEFI می توانند داده های دقیق و قابل اعتماد را بدون تکیه بر یک موجود متمرکز واحد بدست آورند و خطر بهره برداری را کاهش می دهند.
راه حل بالقوه دیگر توسعه ابزارهای پیشرفته تر معدن MEV است که در برابر آسیب پذیری ها و سوء استفاده ها مقاوم تر هستند.
Flashbots و سایر DAO های متمرکز بر MEV در حال حاضر در حال توسعه ابزارهای پیشرفته تر استخراج MEV هستند که می توانند ضمن به حداقل رساندن خطر سوء استفاده ، سود را به حداکثر برسانند.
این ابزارها از الگوریتم های پیچیده و هوش مصنوعی برای پیش بینی ترتیب بهینه اجرای معامله استفاده می کنند و احتمال سوء استفاده از جلو و سایر سوء استفاده ها را کاهش می دهند.
این حادثه همچنین نیاز به همکاری و همکاری بیشتر بین نهادهای متمرکز و غیرمتمرکز در اکوسیستم Defi را برجسته می کند.
در حالی که پروتکل های Defi به گونه ای طراحی شده اند که غیر متمرکز و بدون واسطه عمل کنند ، نهادهای متمرکز مانند Tether نقش مهمی در اطمینان از امنیت و ثبات اکوسیستم دارند.
با همکاری مشترک ، نهادهای غیر متمرکز و متمرکز می توانند اقدامات امنیتی قوی تری برای جلوگیری از سوء استفاده و اطمینان از یکپارچگی اکوسیستم Defi ایجاد کنند.
علاوه بر این ، این حادثه اهمیت شفافیت و پاسخگویی در فضای Defi را برجسته می کند.
اگرچه پروتکل های DEFI اغلب به عنوان شفاف و بی اعتماد مورد توجه قرار می گیرند ، واقعیت این است که بسیاری از پروتکل ها فاقد شفافیت و پاسخگویی هستند و شناسایی و پرداختن به آسیب پذیری ها و سوء استفاده ها را دشوار می کند.
با بهبود شفافیت و پاسخگویی در اکوسیستم Defi ، کاربران می توانند اعتماد به نفس بیشتری به امنیت و قابلیت اطمینان پروتکل های DEFI داشته باشند.
برای نتیجه گیری ، حادثه اخیر که Tether Blacklist را به عنوان یک آدرس که از آسیب پذیری در ابزار MEV-Relay استفاده می کند ، چالش ها و خطرات مرتبط با استفاده از پروتکل های DEFI را برجسته می کند.
در حالی که پروتکل های Defi مزایای بسیاری از جمله ورود و دسترسی بیشتر مالی را ارائه می دهند ، اما خطرات و چالش های قابل توجهی نیز ایجاد می کند.
با توسعه اقدامات امنیتی پیچیده تر ، بهبود شفافیت و پاسخگویی و ترویج همکاری بیشتر بین نهادهای متمرکز و غیرمتمرکز ، اکوسیستم Defi می تواند امن تر ، قابل اعتماد تر و قابل اعتماد تر شود.
گزینه های باینری...
ما را در سایت گزینه های باینری دنبال می کنید
برچسب :
نویسنده : هایده حائری
بازدید : <-PostHit->
تاريخ : پنجشنبه
16 شهريور
1402 ساعت: 21:28