EthereumボットがUniswapを使用して、Curveの攻撃から540万ドルを救う

By Decrypt – 2023/08/01 07:24:13 (JST)

ℹ以下の既報と関連が深い記事です
MEVボットオペレーターの「c0ffeebabe.eth」がハック後、Curve Financeに5

この記事と類似の記事の両方で、Ethereumのボット「c0ffeebabe.eth」がUniswapを使用して、Curve Financeのエクスプロイトから540万ドルを救ったという同じ出来事が取り上げられています。このエクスプロイトは、Vyperのプログラミング言語の問題に起因しており、両方の記事でも言及されています。ボットの行動には、フラッシュローンの取得、UniswapとCurve Financeの間の価格差を利用したエクスプロイト、そして資金をCurve Financeに返還するという内容が詳細に記載されています。類似の記事では、ボットがフラッシュローンを返済した後に残ったイーサリアムの量も言及されており、この記事でも言及されている金額と一致しています。したがって、この記事には、類似の記事で既にカバーされていない新しい事実や数字はありません。

Ethereumボットが「c0ffeebabe.eth」という名前で知られ、分散型取引所Uniswapを利用して、Curve Financeの最近の攻撃から驚異的な540万ドルを救いました。この攻撃は、Vyperのプログラミング言語の問題によって可能になり、攻撃者がCurve Financeの流動性プール内のトークンの価格を操作することができました。この脆弱性を利用して、ボットはUniswapを使用してEthereumをCurve DAOトークンと交換することで、約540万ドルの利益を確保するために、複雑な手順を実行しました。

ボットの介入はホワイトハットの行動であり、最終的には資金をCurve Financeに返還しました。この取引はフラッシュローンを利用し、攻撃によって引き起こされた価格の差異に依存していました。ボットはまず、流動性プロトコルBalancerから100 Ethereumのフラッシュローンを取得しました。そして、Uniswapを利用して、Uniswap上のCurve DAOトークンとCurve Financeの価格の差を活用しました。Vyperのバグを利用して、ボットはUniswap上で70 Ethereumを190,000以上のCurve DAOトークンに交換しました。

この攻撃により、Curve DAO-ETHの流動性プールはバランスを崩し、ボットは残りのCurve DAOトークンを大量のEthereumに交換することができました。具体的には、ボットは2,949 Ethereumを獲得しました。これは、攻撃を利用しなかった場合の317倍の量です。フラッシュローンを返済した後、ボットは相当な利益を得ました。巨額の利益にもかかわらず、ボットは倫理的な立場を示し、迅速に資金をCurve Financeに返還しました。この出来事は、分散型金融エコシステム内のアービトラージの機会の複雑さと洗練さを示しています。

※これは引用元記事をもとにAIが書いた要約です (画像の権利は引用元記事に記載のクレジットに帰属します)

(β版: 記事が長い場合は動かない可能性があります)

類似記事

Share on: