Користувач втратив $50 млн під час обміну токенів на Aave

Невідомий інвестор спробував обміняти 50,43 млн USDT на AAVE через агрегатор CoW Protocol і біржу SushiSwap. У підсумку він отримав лише 327 токенів вартістю близько $36 000.

image
Джерело: Etherscan

Фактична ціна купівлі становила приблизно $154 000 за монету, хоча ринковий курс на той момент був близько $114.

Ситуацією скористався MEV-бот, який відстежує очікувані транзакції в мемпулі. Він провів класичну «сендвіч-атаку»:

  • взяв флешкредит на $29 млн у WETH на платформі Morpho;
  • купив на Bancor великий обсяг AAVE, розігнавши ціну активу;
  • пропустив транзакцію жертви, яка купила токени вже за завищеною ціною;
  • продав свої монети на SushiSwap, отримавши $9,9 млн прибутку.

Відповідальність користувача

Засновник Aave Стані Кулечов повідомив, що інтерфейс протоколу попереджав інвестора про «критичне прослизання» через аномально великий ордер. Попри це, той підтвердив транзакцію з мобільного пристрою й погодився з умовами.

Кулечов наголосив, що Aave зв’яжеться з користувачем і компенсує йому $600 000 комісій, отриманих від транзакції.

У CoW DAO також зазначили, що юзер бачив попередження про майже повну втрату коштів, але свідомо схвалив угоду. За словами команди, жодна DEX або агрегатор не змогли би виконати такий ордер за адекватною ціною.

«Такі угоди показують, що користувацький досвід у DeFi поки що не перебуває на тому рівні, який необхідний для безпеки всіх юзерів. Ми аналізуємо, як збалансувати надійні механізми захисту зі збереженням автономії користувача. Само собою зрозуміло, ми також повернемо будь-які комісії від цієї транзакції», — додали розробники. 

Нагадаємо, у квітні минулого року MEV-бот «перехопив» $200 000 в учасників аірдропу PROMPT від Wayfinder. 

Співзасновник Ethereum Віталік Бутерін вважає MEV однією з головних проблем, що загрожують децентралізації мережі. 

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK