Перейти к содержанию

Пул Ethermine потерял 100 ETH из-за враждебного контракта Salmonella


Dmitrii Storm

Рекомендуемые сообщения

1101144094_.thumb.png.3ddcd4fdf601c0d1230d41766abcecf7.png

 

Первая часть Марлезонского балета:

 

Майнеры Эфириума выражают неодобрение новой модели комиссий в EIP 1559

Восемь пулов для майнинга ETH объединились против внедрения EIP 1559

Противники EIP-1559 1 апреля объединят мощности хэширования на пуле Ethermine

 

Вторая часть Le ballet de la Merlaison:

 

17 марта 2020 года пул Ethermine  запустил системы фронтраннинга, которая позволяет ему получать дополнительный доход за счет особого положения майнеров в сети Ethereum.

261048929_.thumb.png.95ce48323bc416a36ba3783f9f44f030.png

 

Фронтраннинг помогает стоящей за пулом Ethermine компании Bitfly компенсировать убытки от еще не запущенного EIP-1559.

 

В чем суть:

  • когда Ethermine видит ожидающую подтверждения транзакцию, в которой пользователь хочет обменять, например, ETH на UNI, он проводит такую же транзакцию, но с околонулевой комиссией и первой по очереди.
  • В результате Ethermine покупает UNI, что ведет к увеличению цены токена, а пользователь, отправивший транзакцию первым, покупает подорожавший токен у пула.
  • Лучше это работает с низколиквидными токенами, где даже небольшая покупка может вызывать ощутимые отклонения курса.
  •  
  • Фронтраннинг, состоящий в использовании непубличных знаний об ожидающих подтверждения крупных сделках, на традиционных рынках запрещен.
  • Уголовное преступление на традиционных рынках.
  • В то же время, маркетмейкинг, когда трейдеры пытаются заработать на расхождениях цен, считается благотворными видом деятельности, так как ведет к сокращению таких расхождений.
  • Действия майнеров по фронтраннингу, напротив,  увеличивают расхождения цен. Но на крипторынках это никакими законами не регулируется.
  • Майнер знает, кто хочет купить, сколько и когда, и получает гарантированного покупателя за счет возможности провести транзакцию раньше него.

 

Майнеры из пула Ethermine при помощи этого фокуса зарабатывают дополнительные деньги буквально "из воздуха".

И всё было бы шоколадно для них, но...

 

Та-да-м!

Встречайте, контракт Salmonella, который наказывает жадных и глупых.

Исходный код на Гитхаб

15 строк кода:

1186859280_.thumb.png.4967eefaf3e875b87462e024f8fa4e17.png

 

В ответ на действия майнеров разработчик CodeForcer создал «ядовитый» контракт Salmonella.

«Это обычный ERC20-токен, который ведет себя аналогично любому другому токену в нормальных сценариях применения, – объясняет разработчик. – Тем не менее, в него встроена специальная логика, определяющая, когда транзакцию с ним осуществляет кто-то кроме установленного владельца. В таких ситуациях он возвращает только 10% от установленной суммы, несмотря на включение в журнал событий сделки на полную сумму».

Другими словами, когда бот майнера видит предположительно выгодную возможность опередить покупателя и отправляет транзакцию, он получает лишь десятую часть бесполезного токена, 90% которого при перепродаже потеряются.

 

На децентрализованной бирже Uniswap разработчик создал пул с использованием Salmonella и эфира. Затем он стал проводить транзакции между своими адресами, чтобы завлечь ботов. Комиссия за исполнение транзакций при этом устанавливалась ниже рыночной – это позволяло сохранять транзакции в мемпуле и отменять их при возникновении риска подтверждения.

 

В течение нескольких часов боты провели две операции по покупке Salmonella: на 68 и 35 ETH. Также в процессе были опустошены 17 торговых контрактов аналогичного плана на существенно меньшие суммы.

 

Бот-фронтраннер майнинг-пула Ethermine потерял 100 ETH из-за «ядовитого» токена

 

Такие дела.

 

Источник новости

 

Война из-за EIP-1559 только начинается.

Ссылка на комментарий
Поделиться на другие сайты

а дальше будет еще веселее.

сальмонеллы посыпятся как из рога изобилия, и Ethermine выключит фронтраннинг, сделает хорошую мину при плохой игре, типа "так сложились обстоятельства"

Ссылка на комментарий
Поделиться на другие сайты

История звучит как сценарий хорошего фильма о том, как очередной амбициозный умник наказал систему и поимел с этого себе немного денег на светлое будущее. ?

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • MiningOcean.org [ZEPH][DNX][XNA][AIPG][QRL][UPX] - стабильный мульти пул

      Добро пожаловать на miningocean.org пул, для майнинга Quantum Resistant Ledger[QRL], uPlexa[UPX], Neurai [XNA], AI Poer Grid [AIPG], Zephyr [Zeph], Dynex [DNX]   Мы открыты, и будем рады каждому, кто присоединится, чтобы внести свой вклад в поддержку децентрализации сети.   Ключевые возможности пула: Защита DDOS позволяет сократить время простоя Настраиваемая фиксированная сложность Персональная статистика по каждому воркеру Возможность прямого копания на биржи

      в Пулы совместного майнинга

    • Airdrop CYBER(https://www.cyber.co/) - 2 сезон - пул 1 000 000 CYBER / $12 млн

      Airdrop CYBER - 2 сезон - пул 1 000 000 CYBER / $12 млн CyberConnect - это Web3-соцграф с $25 млн. инвестиций от Binance Labs, Multicoin Capital, The Spartan Group и других. CyberConnect совместно с Optimism, EigenLayer и AltLayer запустил модульный, социальный L2-блокчейн "Cyber" с рестейкингом. Период кампании: с 8 марта по 8 июня  Кто участвовал в первом сезоне, получат доп.преимущества во 2 сезоне и небольшой дроп токенов CYBER уже сейчас (Мне дали 2 CYBER! ). Во втором с

      в Раздачи монет

    • https://ducky.city - играем в игру и делим пул в 5кк$ в токенах DCM

      DuckyCity - P2E игра, где нам нужно будет сажать грядки, кормить животных, продавать продовольство... в общем Ферма!  Сейчас они начали проводить ивент на 500кк DCM. Как заявили создатели, 1 DCM - 0.01$. Тоесть, 5кк$ выделено на дроп! Раздача произойдёт в 10 эпох, в каждой пул 50кк DCM. Набиваем поинты и забираем чать с пула)   Ссылка - https://ducky.city Переходим и регистрируемя с помощью MM. Сеть можете выбрать любую.  Можете подключить ещё Твиттер. После ре

      в Раздачи монет

    • Проект Curio потерял криптоактивы на $16 млн из-за уязвимости в смарт-контракте

      Криптопроект Curio пострадал от эксплойта смарт-контракта на основе MakerDAO из-за критической уязвимости, связанной с правом голоса. Злоумышленник смог украсть цифровые активы на $16 млн. Команда Curio заверила пользователей, что эксплойт затронул только сторону Эфириума, а контракты на основе Polkadot и Curio Chain остаются в безопасности. Специалисты Curio выяснили, что проблема заключалась в контроле доступа к разрешению. Хакер приобрел небольшое количество токенов Curio Governance (CG

      в Новости криптовалют

    • [Top-10 Bitcoin Майнинг пул] [emcd. Mining pool] - FPPS, комиссия 1.5%, без мин. порога на вывод

      Экосистема для майнеров и пользователей криптовалют, в которой можно добывать криптовалюту с низкой комиссией, хранить добытые монеты с выгодой до 12% годовых и экономить на выводе в фиатные валюты внутри одного приложения. Майнинг-пул  Добывай BTC, LTC, DOGE, ETC и другие монеты с высоким хешрейтом и минимальной комиссией 1,5%. Накопительный счёт  Безопасно храни криптовалюту и получай пассивный доход до 12% годовых.  Быстрый вывод  Выводи активы на карту - Visa, Maste

      в Пулы совместного майнинга

×
×
  • Создать...