Drænede $25 millioner i Tether

Martin Guldlund
| 2 min read
Gylden Tether-mønt
Kilde: Adobe

Tether, virksomheden bag verdens største stablecoin, har blacklistet en valideringsadresse, der har drænet $25 millioner via såkaldte MEV-bots.

Validatoren udnyttede en fejl i MEV-boost-relæet, der tillod MEV-bots at lave en såkaldt “sandwich-handel”, hvilket rykker en ordre frem før en anden handel og igen lige efter den.

Processen fortsætter med at køre, mens den mellemliggende transaktion behandles, så verifikationsstatussen forsinkes.

Validatoren kørte i dette tilfælde MEV-transaktionen igen og igen. Det førte til tab på næsten $25 millioner i forskellige digitale aktiver, hvilket gør hacket til det største MEV-exploit til dato.

En validator er ansvarlig for at behandle transaktioner og skabe nye blokke på en blockchain.

Blockchain-exploreren Etherscan har allerede markeret den involverede adresse.

Angrebet kan ændre MEV-økosystemet, fordi MEV-ekstraktorer vil bekymre sig over, “hvilke Ethereum-validatorer, der kan være ondsindede” skrev tidligere medlem af Ethereum Foundation, Hudson Jameson, i et tweet.

MEV-bots (Maximal Extractable Value) har været gode til at udnytte information om transaktioner, der snart udføres, ofte ved at bruge arbitrage til at udnytte prisforskelle mellem børser.

Disse bots fører handler, og køber valuta lidt billigere end andre investorer, hvilket resulterer i, at deres praksis bliver betragtet som en form for “usynlig skat”.

Indtil videre er 27 Ethereum-baserede projekter gået sammen om at lancere MEV Blocker, der sigter mod at minimere den værdien, der drænes af MEV-bots.

Krypto-community bebrejder Tether for at blackliste dræneren

Tethers beslutning om at blackliste validatoradressen har vakt kritik fra krypto.communityet, hvor nogle hævder, at det er “dårlig præcedens” for lovmæssige og politiske følger.

Ved at blackliste adressen udøver Tether sin autoritet til at censurere transaktioner, hvilket kan ses som centralisering i et økosystem, der ellers fremmer decentralisering.

Dette vækker bekymring om centraliserede organisationers potentielle magtmisbrug, såsom Tether, og de følger, det kan få for DeFi.

Fastlane-medstifteren Thogard udtalte, at dette var den “mest bekymrende DeFi-udvikling i 2023” og tilføjede:

“Bottens “ofre” underskrev disse transaktioner og sendte dem til relæet. De blev udført. Udnyttelsen lå ikke i DeFi. Tethers blokering betyder, at de har en holdning til ETH’s konsensus-funktion”.

I mellemtiden skrev et Twitter-bruger ved navn ZachXBT, at Tethers blacklisting kan skyldes en retskendelse.

Andre indvendte, at Tethers beslutning om at blackliste udnytteren kan ses som en nødvendig sikkerhedsforanstaltning med det formål at forhindre svindlere i at drage fordel af sårbarheder i DeFi-økosystemet.