📌 「イーサリアムネットワークで最高のボット『Sandwich』が750万ドルを失った CryptoDnes EN
有名なMEVボット「jaredfromsubway.eth」は、ハッカーがその意思決定アルゴリズムを悪用した結果、750万ドルの損失を被った。 CoinDeskの報道によると、この事件は暗号資産コミュニティの注目を集めた。最大利益抽出(MEV)で最も有名なシステムの一つがハッキングされたのだ。MEVとは、ブロックチェーン上のトランザクションを戦略的に並べ替えたり処理したりすることで利益を得る手法を指す。
近年、このボットは「サンドイッチ攻撃」の象徴となっている。このようなアルゴリズムは、ユーザーのトランザクションを先回りしたり遅延させたりすることで、他の市場参加者から利益を搾取する。
分析によると、ハッカーはスマートコントラクトを改ざんしたり、秘密鍵を盗んだりしたわけではない。その代わりに、ボットが有利な裁定取引を探すために使用するロジックを標的とした、巧妙な手口を考案した。
ハッカーは、Wrapped Ethereum(WETH)、USDC、USDTといった人気のある資産を模倣した、一連の偽のトークンや偽の流動性プールを生成した。 これらの構造は、高収益なMEVの機会のように見えるよう意図的に設計されていた。
ボットのアルゴリズムがこれらを有望と判定すると、システムは自動的に攻撃者のスマートコントラクトに自身の資産へのアクセス権を付与した。 最初の取引は正当なものに見えたが、その後、ハッカーはこれらの権限を利用して、体系的に資金を引き出していった。
攻撃を受けたアドレスの評判ゆえに、暗号資産コミュニティからは激しい反発が巻き起こった。 過去数年のデータによると、jaredfromsubway.ethはイーサリアムネットワークにおけるサンドイッチ攻撃の相当な割合を占めており、時には同種の活動全体の70%を超えることもあった。 , “detected_source_language “: “EN
“”,”detected_source_language”:”RU
多くの人が、この出来事を皮肉極まりない出来事だと捉えた。長年にわたり自動化を利用して他の市場参加者から利益を搾取してきたボットが、それよりもさらに巧妙な自動化されたスキームの犠牲者となってしまったのだ。
ブロックチェーンセキュリティの専門家たちは、この攻撃が、人間の関与なしに動作するシステムに深刻な脆弱性があることを浮き彫りにしたと指摘している。 こうしたボットは、機会を認識するためにあらかじめ設定されたテンプレートに完全に依存しているため、ロジックレベルでの操作に対して脆弱である。
攻撃者はコードをハッキングする代わりに、意思決定メカニズムを攻撃した。これは、自動化された金融システムに対してますます頻繁に用いられている手法である。 盗まれた資金の一部は、追跡を困難にするプライバシー保護サービス「Tornado Cash」を通じて送金された。LINE_BREACK この事件は、MEVセクターがイーサリアムやその他のブロックチェーンのインフラにおいて重要な役割を担い始めている時期に発生した。 支持者は、こうした戦略が市場の効率性を高めると主張しているが、批判派は一般ユーザーへの隠れたコストやシステムリスクの増大を指摘している。
最も収益性の高いオペレーターの一社が数百万ドルの損失を被ったことは、攻撃者がその内部ロジックを理解していれば、高度な自動化システムでさえ脆弱であることを証明している。 これは暗号資産業界にとって厳しい教訓だ。アルゴリズム取引の時代において、最大の危険は必ずしもコードにあるわけではなく、多くの場合、そのロジックそのものにあるのだ。」”,”detected_source_language”:”RU