DeFi ortaya çıktığından beri kendine özgü sorunları beraberinde getirdi. Bunlardan en bilineni sandviç atakları. Kullanıcı merkeziyetsiz bir platformda ticaret gerçekleştirmek istediğinde mempool'a düşen işlem botlar tarafından tespit edilir ve kullanıcının gerçekleştireceği işlem sabote edilerek botlar kar etme opsiyonunu değerlendirir. Yüzlercesinin çok yüksek düzeyde kazançlar elde ettiğini görebilirsiniz. Bu esnada zarar eden ise son kullanıcıdır.
Kullanıcı 10 ether karşılığında 1000 x token almak için işlem başlatır.
Bot bu bilgiyi mempool üzerinde tespit eder.
Aynı blok içerisinde kullanıcıdan önce alım gerçekleştirir.
Fiyat yükseldiği için aynı blok içerisinde malı kullanıcıya tekrar satar.
Kullanıcı 1000 x token yerine 800x token alır böylelikle bot aradaki farkı cebine indirir.
Bunun önüne geçmenin en basit yolu gerçekleştireceğiniz işlemi mempool'da listelemeden doğrudan onaycılara ulaştırmaktır. Bot mempool'da işlemi gözleyemeyeceği için sandviç saldırısı olasılığı ortadan kalkar.
Bunu yapmak ise çok basit. Metamask üzerinde defalarca farklı zincirler eklemişsinizdir. Benzer şekilde aşağıdaki girdilerle ekleme yaparak işlemlerinizi doğrudan onaycılara ulaştırabilirsiniz.
Normal transfer işlemlerinizde veya sandviç saldırısı olasılığı olmayan durumlarda normal şekilde işlemlerinizi yapmaya devam edebilirsiniz.
Avantajları: - Sandviç saldırısı riski yok.
- Doğrudan onaylayıcılar üzerinden işlem gerçekleştireceğiniz için bloklarda öncelik kazanabilirsiniz.
- Gerçekleşmeyen işlemleriniz için gas ücreti ödemezsiniz.
Dezavantajları:- Sansür olasılığı. Flashbots tornado cash üzerinden gelen işlemleri gerçekleştirmeyi reddeder. Farklı işlemleri de reddetme olasılığı var. (Ofac uyumluluğu)
- Daha yüksek gas seçmek zorundasınız. (En az 42000)
- Daha yüksek transfer ücreti ödemezseniz işlemin mempoola gönderilme olasılığı var.
Diğer dezavantajlar tecrübe ile aşılabilecek olsa da sansür konusu merkeziyetsizliği ciddi oranda sekteye uğrattığı için en büyük problem. Son günlerde en çok tartışılan konulardan biri haline gelmesinin sebebi oranın %50 civarında olması. Bu tornado cash gibi OFAC tarafından reddedilen merkeziyetsiz uygulamaların kullanımının zorlaşması anlamına geliyor. Ve daha büyük bir tehlike olarak tüm onaylayıcılar dahil olursa bir zincirin tamamen merkezi denetime girmesi demek oluyor.
*Yararlanılan kaynaklar:
https://docs.flashbots.net/