Author

Topic: Ethereum mempool'u anlamak ve sandviç saldırıları (Read 77 times)

legendary
Activity: 1386
Merit: 1231
Ben de bu tarz alış satışları görüyordum.Adam veya bot elindeki miktarı arttırmak için yaptığı kesin yoksa tekrar niye alım emri girsin diye sorarlar.

Çok karlı bence.160 bin tane varken aynı fiyata 162 bin tane alıyosun aynı ether miktarına haha Cheesy
legendary
Activity: 2170
Merit: 1306
Ethereum ile ilgili olmama rağmen duymadığım bir saldırı biçimiydi. Hoş buna saldırı demek de güç sonuçta ortada dolandırılan birisi yok aksine yüksek maliyeti çekmeye razı biri ve bunu fırsata dönüştüren biri (ya da bir bot) mevcut.
full member
Activity: 497
Merit: 119
200$ harcayarak risksiz ~1500$ gelir elde etmiş oluyor.

adam elinde 30 etherlik rail diye bir koin tutuyor,bu risk deil mi Smiley
Hocam, bu arbitraj işi istihbarat gibi Smiley Yani ya çok az kimsenin bildiği bilgiye sahip olmak gerekiyor ya da bilginin fazla bilinmediği yerleri bulmak gerekiyor. Bilen sayısı arttıkça arbitrajı fırsatını daha üst bir kodaman ele geçiriyor.

Örneğin yeni chainler/borsalar, likiditesi düşük borsalar vs. arbitraj için biçilmiş kaftanlar ama genelde CEX'lerde size bu fırsatı vermezler. Çünkü ya kendi (veya diğer uyanıkların) botları çalışır, ya da market maker'larla anlaşırlar. Bir de çok bilinen veya likiditesi yüksek çiftlere girmek de zordur. Diğer botlar sizi ham yapar Smiley Burada en makul izlenebilecek yol bence -ki burada en azından onu yapmış- orta karar coinleri/tokenları kullanmak. Yani gerçek projesi olan, scam olma ihtimali düşük, hype'ı yüksek olmayan coinlerin çiftleri.
legendary
Activity: 2198
Merit: 2570
Chancellor on Brink of Second Bailout for Banks
adam elinde 30 etherlik rail diye bir koin tutuyor,bu risk deil mi Smiley

X birim hold ederken miktarın küçük bir işlemle %3,5 arttırılması gibi düşünebilirsin. Sadece rail üzerinden saldırı gerçekleştirmiyor bot, belirli hacim üzerindeki her paritede var. 81 günde 121k sandviç atağı gerçekleştirmiş 5000$ fon ile başlayarak. Geçen her yarım dakikada yukarıda gördüğün gibi bir işlem gerçekleştiriyor ortalama olarak, başlangıçta bu süre 5 dakikada bir saldırıymış yaklaşık. Kendi içerisindeki karlılık büyüdükçe yayılmaya devam ediyor.
sr. member
Activity: 2100
Merit: 418
200$ harcayarak risksiz ~1500$ gelir elde etmiş oluyor.

adam elinde 30 etherlik rail diye bir koin tutuyor,bu risk deil mi Smiley
legendary
Activity: 2198
Merit: 2570
Chancellor on Brink of Second Bailout for Banks
Bildiğiniz üzere ethereum v.b. zincirlerde işlemler gerçekleşmeden önce blok bulunana kadar bir havuzda toplanır. Bu havuza mempool diyoruz ve gönderdiğiniz işlem buraya düştükten sonra ödediğiniz transfer ücretine göre bir sıralamaya dahil oluyor (açık arttırma) ve blok boyutuna sığabilecek sıralamadaysa ilk blokta değilse sırasının geldiği blokta işleminiz gerçekleşiyor. Tabi bu arada başka işlemlerde gönderildiği durumlarda herkes aceleci davranırsa çok daha uzun süre beklemek zorunda kalabilirsiniz. Girizgahı yaptıktan sonra asıl bahsetmek istediğim kısım sandviç saldırıları. Çoğu kişi ne olduğunu duymuştur ancak tam olarak nasıl çalıştığını bilmiyor olabilir.

Merkeziyetsiz borsalarda (sadece merkeziyetsiz borsalar olmak zorunda değil) işlem gerçekleştirmek için mevcut işlem hacmine ve fiyat oynaklığına göre bir slippage seçersiniz. Slippage seçimi çok önemlidir çünkü fiyatın emrinizin dışına çıkması durumunda işleminiz iptal olur. İşleminizin iptal olmasından korkarak değeri aşırı yükseltirseniz de bu sefer mempool botlarının saldırılarına uğrarsınız. Canlı bir örnek ile anlatacağım.



Aynı saniyede gerçekleşmiş 3 işlem görüyorsunuz. Bu işlemlerin tek blokta gerçekleştiğini gösterir. Burada aslında sadece rail satmak isteyen gerçek bir kullanıcı var. 1. ve 3. işlemler ise bota ait. Kullanıcı yüksek transfer ücreti seçmiş olmasına rağmen işlem hacmi büyük olduğu için bot bir fırsat yakalıyor ve değerlendiriyor. Buradaki hata slippage'nin olması gerekenden yüksek seçilmiş olması.

Kurbanın satacağı miktar fazla olduğu için %5 slippage seçmiş. İşlem mempool'a düştüğü anda bot devreye girerek kendi elindeki birimleri kurbanın belirttiği orandan daha yükseğe satıyor ve kurbanın sattığı birimleri de olabilecek en düşük fiyattan satın alıyor. Böylelikle aynı blok içerisinde sadece transfer ücreti harcayarak kurbanın sattığı malın %3,5'luk kısmını eline geçirmiş oluyor. 200$ harcayarak risksiz ~1500$ gelir elde etmiş oluyor. Buna sandviç saldırısı (Sandwich Attack) adı veriliyor ancak özünde bir arbitraj fırsatının değerlendirilmesi.

Mempool içerisinde dans ederek gelir sağlayan botlar aynı zamanda sürekli olarak kurbanlardan daha çok transfer ücreti harcadıkları için transfer ücretlerinin de yüksek seyretmesinin sebeplerinden birisi. Yine de benim saygı duyduğum iş alanlarından birisi. Kişi kontrata gönderdiği emirde %5 düşüğe satmaya razı ise fırsatı değerlendirmek isteyen birileri her zaman orada olacaktır.
Jump to: