Bitcoin Forum
May 13, 2024, 02:16:08 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Ethereum mempool'u anlamak ve sandviç saldırıları  (Read 77 times)
Bthd (OP)
Legendary
*
Offline Offline

Activity: 2240
Merit: 2584


Chancellor on Brink of Second Bailout for Banks


View Profile WWW
September 04, 2021, 09:15:30 PM
Merited by xzone (1)
 #1

Bildiğiniz üzere ethereum v.b. zincirlerde işlemler gerçekleşmeden önce blok bulunana kadar bir havuzda toplanır. Bu havuza mempool diyoruz ve gönderdiğiniz işlem buraya düştükten sonra ödediğiniz transfer ücretine göre bir sıralamaya dahil oluyor (açık arttırma) ve blok boyutuna sığabilecek sıralamadaysa ilk blokta değilse sırasının geldiği blokta işleminiz gerçekleşiyor. Tabi bu arada başka işlemlerde gönderildiği durumlarda herkes aceleci davranırsa çok daha uzun süre beklemek zorunda kalabilirsiniz. Girizgahı yaptıktan sonra asıl bahsetmek istediğim kısım sandviç saldırıları. Çoğu kişi ne olduğunu duymuştur ancak tam olarak nasıl çalıştığını bilmiyor olabilir.

Merkeziyetsiz borsalarda (sadece merkeziyetsiz borsalar olmak zorunda değil) işlem gerçekleştirmek için mevcut işlem hacmine ve fiyat oynaklığına göre bir slippage seçersiniz. Slippage seçimi çok önemlidir çünkü fiyatın emrinizin dışına çıkması durumunda işleminiz iptal olur. İşleminizin iptal olmasından korkarak değeri aşırı yükseltirseniz de bu sefer mempool botlarının saldırılarına uğrarsınız. Canlı bir örnek ile anlatacağım.



Aynı saniyede gerçekleşmiş 3 işlem görüyorsunuz. Bu işlemlerin tek blokta gerçekleştiğini gösterir. Burada aslında sadece rail satmak isteyen gerçek bir kullanıcı var. 1. ve 3. işlemler ise bota ait. Kullanıcı yüksek transfer ücreti seçmiş olmasına rağmen işlem hacmi büyük olduğu için bot bir fırsat yakalıyor ve değerlendiriyor. Buradaki hata slippage'nin olması gerekenden yüksek seçilmiş olması.

Kurbanın satacağı miktar fazla olduğu için %5 slippage seçmiş. İşlem mempool'a düştüğü anda bot devreye girerek kendi elindeki birimleri kurbanın belirttiği orandan daha yükseğe satıyor ve kurbanın sattığı birimleri de olabilecek en düşük fiyattan satın alıyor. Böylelikle aynı blok içerisinde sadece transfer ücreti harcayarak kurbanın sattığı malın %3,5'luk kısmını eline geçirmiş oluyor. 200$ harcayarak risksiz ~1500$ gelir elde etmiş oluyor. Buna sandviç saldırısı (Sandwich Attack) adı veriliyor ancak özünde bir arbitraj fırsatının değerlendirilmesi.

Mempool içerisinde dans ederek gelir sağlayan botlar aynı zamanda sürekli olarak kurbanlardan daha çok transfer ücreti harcadıkları için transfer ücretlerinin de yüksek seyretmesinin sebeplerinden birisi. Yine de benim saygı duyduğum iş alanlarından birisi. Kişi kontrata gönderdiği emirde %5 düşüğe satmaya razı ise fırsatı değerlendirmek isteyen birileri her zaman orada olacaktır.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
1715566568
Hero Member
*
Offline Offline

Posts: 1715566568

View Profile Personal Message (Offline)

Ignore
1715566568
Reply with quote  #2

1715566568
Report to moderator
The trust scores you see are subjective; they will change depending on who you have in your trust list.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
torrentco
Sr. Member
****
Offline Offline

Activity: 2114
Merit: 418



View Profile
September 04, 2021, 09:43:05 PM
 #2

200$ harcayarak risksiz ~1500$ gelir elde etmiş oluyor.

adam elinde 30 etherlik rail diye bir koin tutuyor,bu risk deil mi Smiley
Bthd (OP)
Legendary
*
Offline Offline

Activity: 2240
Merit: 2584


Chancellor on Brink of Second Bailout for Banks


View Profile WWW
September 04, 2021, 10:07:51 PM
 #3

adam elinde 30 etherlik rail diye bir koin tutuyor,bu risk deil mi Smiley

X birim hold ederken miktarın küçük bir işlemle %3,5 arttırılması gibi düşünebilirsin. Sadece rail üzerinden saldırı gerçekleştirmiyor bot, belirli hacim üzerindeki her paritede var. 81 günde 121k sandviç atağı gerçekleştirmiş 5000$ fon ile başlayarak. Geçen her yarım dakikada yukarıda gördüğün gibi bir işlem gerçekleştiriyor ortalama olarak, başlangıçta bu süre 5 dakikada bir saldırıymış yaklaşık. Kendi içerisindeki karlılık büyüdükçe yayılmaya devam ediyor.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
abduramann_
Full Member
***
Offline Offline

Activity: 497
Merit: 119


View Profile WWW
September 04, 2021, 10:54:53 PM
 #4

200$ harcayarak risksiz ~1500$ gelir elde etmiş oluyor.

adam elinde 30 etherlik rail diye bir koin tutuyor,bu risk deil mi Smiley
Hocam, bu arbitraj işi istihbarat gibi Smiley Yani ya çok az kimsenin bildiği bilgiye sahip olmak gerekiyor ya da bilginin fazla bilinmediği yerleri bulmak gerekiyor. Bilen sayısı arttıkça arbitrajı fırsatını daha üst bir kodaman ele geçiriyor.

Örneğin yeni chainler/borsalar, likiditesi düşük borsalar vs. arbitraj için biçilmiş kaftanlar ama genelde CEX'lerde size bu fırsatı vermezler. Çünkü ya kendi (veya diğer uyanıkların) botları çalışır, ya da market maker'larla anlaşırlar. Bir de çok bilinen veya likiditesi yüksek çiftlere girmek de zordur. Diğer botlar sizi ham yapar Smiley Burada en makul izlenebilecek yol bence -ki burada en azından onu yapmış- orta karar coinleri/tokenları kullanmak. Yani gerçek projesi olan, scam olma ihtimali düşük, hype'ı yüksek olmayan coinlerin çiftleri.

Bütün Kripto Varlıklarınızı Gizliliğinizi Koruyarak Transfer Etmek İster Misiniz? Burdan buyrun: https://cutt.ly/incognito-chain
Pierre 2
Legendary
*
Offline Offline

Activity: 2408
Merit: 1358


View Profile
September 06, 2021, 11:17:22 AM
 #5

Ethereum ile ilgili olmama rağmen duymadığım bir saldırı biçimiydi. Hoş buna saldırı demek de güç sonuçta ortada dolandırılan birisi yok aksine yüksek maliyeti çekmeye razı biri ve bunu fırsata dönüştüren biri (ya da bir bot) mevcut.
execijutiere
Legendary
*
Offline Offline

Activity: 1400
Merit: 1258



View Profile
September 07, 2021, 11:44:02 AM
 #6

Ben de bu tarz alış satışları görüyordum.Adam veya bot elindeki miktarı arttırmak için yaptığı kesin yoksa tekrar niye alım emri girsin diye sorarlar.

Çok karlı bence.160 bin tane varken aynı fiyata 162 bin tane alıyosun aynı ether miktarına haha Cheesy

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!