Sandwich Saldırısı Nedir?

Nedir 04/10/2021 18:26 Mete Balcı Mete Balcı  Twitter
Sandwich Saldırısı Nedir?

Merkezi olmayan finans, yatırımcılara birçok fırsat sunmasına rağmen çeşitli siber saldırılar için de zaman zaman saldırganlara uygun zemin sağlar. Akıllı sözleşmelerin açıkları ya da hataları yatırımcılar için sürekli bir endişe haline gelmiştir. Saldırganlar, akıllı sözleşmelerin güvenlik açıklarından yararlanarak yüzde 51, flash loan, rug pull gibi çeşitli siber saldırılar gerçekleştirir. Sandwich saldırısı terimi, DeFi dünyasında gerçekleşen diğer siber saldırılar kadar çok duyulmasa da, yatırımcıların dikkat etmesi gereken konular arasında yer alıyor.

Sandwich saldırısını henüz duymadıysanız, yalnız değilsiniz. Bu saldırı yöntemi DeFi dünyasındaki diğer saldırılar kadar popüler değil, ancak sandwich saldırıları da DeFi’da oldukça endişe yaratıyor. Blok zincirindekindeki saldırılar söz konusu olduğunda, bir saldırının temel kavramını, nedenlerini, olası sonuçlarını ve bu saldırılardan nasıl kaçınılacağı hakkında bilgi sahibi olmak yatırımcılar için önem taşır. Temelde, DeFi protokollerini ve platformlarını hedef alan bir sandwich saldırısı genellikle piyasa manipülasyonuyla sonuçlanır.

Sandwich Saldırısı Nedir?

Basit bir anlatımla, sandwich saldırısı, öncelikle merkezi olmayan finans protokollerini ve platformlarını hedef alır.

Sandviç saldırısında, saldırgan, saldırı için tercih ettiği ağda, pending transaction (bekleyen işlem) arar. Saldırı, işlemden hemen önce ve sonra bir emrin verilmesiyle gerçekleşir. Saldırgan, bekleyen işlemin arasında sıkıştırılmış olarak, aynı anda hem önünde hem de arkasında yer alır.

Bu iki emri vererek ve bekleyen işlemleri çevreleyerek saldırgan, seçtiği varlığın fiyatını manipüle etmeyi amaçlar. Örneğin, saldırganın ETH’nin fiyat artışına dair beklentisiyle beraber UNI çiftini ele alalım. Saldırgan ilk olarak, bir diğerinin ticaretini gerçekleştirdiği varlığı satın alır. Ardından saldırgan, diğerinin daha yüksek bir değerde satın almasına izin vermek için daha düşük bir fiyata ETH satın alır. Son olarak saldırgan ETH’yi daha yüksek bir fiyata satar.

Sandwich saldırısı, kullanıcının alacağı ETH miktarını etkiler. Saldırgan, emri istediği fiyattan yerine getirmeyi başardığı için, bir sonraki ticaretin maliyeti daha da yüksek olur. Bu sıralama, ETH fiyatının artmasına neden olarak saldırganın kâr elde etmesine izin verir.

Gerçekte, bu tür bir sandwich saldırısını gerçekleştirmek belki de çok kolay gözükebilir. Ancak, saldırganın bir sandwich saldırısını gerçekleştirmesi için saldırı adımlarını eksiksiz olarak uygulaması gerekir. Peki saldırganlar, sandwich saldırısı için DeFi platformlarında en çok neye dikkat eder?

Sandwich saldırılarının çoğunluğu, Uniswap, SushiSwap ve PancakeSwap gibi AMM’lerde gerçekleşir. Bu DeFi platformlarındaki algoritmalar sayesinde likidite yatırımcılar tarafından her zaman yüksek talep görür ve işlemler sürekli olarak yürütülür. Ancak, bu platformlarda bir varlığın hacmi ve likiditesi değiştiğinde ortaya çıkan slipaj yatırımcıları kötü etkiler.

Sandwich Saldırısı Senaryosu

Öncelikle saldırgan yukarıda belirtilen DeFi platformlarının herhangi birinde bekleyen bir işlem seçerek saldırısına başlar. Ayrıca, AMM’lerde bekleyen işlemlerin hangisinin önce onaylandığına madencilerin karar verdiğini (işlem ücretlerine bağlı olarak) tekrardan hatırlatmak isteriz. Saldırgan, diğer kişiden daha yüksek bir işlem ücreti ödediği için saldırının başarıyla sonuçlanması ihtimaller dahilindedir.

Örneğimiz için iki yatırımcıyı saldırgan ve alıcı olarak adlandıralım. Alıcı, işlem yapmak istediği platformda dilediği X/Y çiftini seçerek swap işlemini gerçekleştirir. Bu işlem gerçekleşmeden önce saldırgan daha yüksek işlem ücreti ödeyerek Y varlığını satın alır. Saldırgan, daha fazla işlem ücreti ödediği için blok zinciri madencileri tarafından işlem daha öne alınır. Bu sebeple de alıcının işlemi daha sonra gerçekleştirilir. Saldırganın alış ve satış işlemleri alıcının hemen öncesinde ve sonrasında yer aldığı için saldırgan öncelikle Y fiyatını yükseltmiş ve sonrasında da slipaj nedeniyle yüksek fiyattan alıcıya satmış olur.

Sandwich Saldırılarından Nasıl Kaçınılır?

AMM platformları için, yatırımcıları sandwich saldırılarından koruyabilecek karşı önlemler geliştirmek çok önemlidir. Örneğin, 1inch platformu bu saldırılardan kaçınmak için “flashbot transactions” adıyla bilinen ve “mempool”da hiçbir zaman yer almadığı için görünmeyen yeni bir emir türü sunuyor.

Bugüne kadar, kullanıcıların kendilerini bir sandwich saldırılarına karşı korumalarının tek yolu, 1inch platformunun sunmuş olduğu çözüm yöntemi gibi görünüyor. Ayrıca, diğer AMM platformlarının blok zinciri madencileriyle işlemleri “mempool”da göstermeden, blok zincirinde dahil edilmesi için anlaşma sağlanması belirsizliğini koruyor. Sandwich saldırıları ya da diğer saldırılar için gelecekte başka çözümler bulunması muhtemeldir, ancak bu çözümlerin bulunması biraz zaman alacaktır.

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Daha Fazla DeFi Haberleri için: DeFi Haberleri

Telegram kanalımıza katılın.

SON HABERLER
TÜMÜNÜ GÖR TÜMÜNÜ GÖR
Cardano (ADA) 2,5 Yılın Zirvesine Ulaştı
Kripto para piyasasında heyecan devam ederken, Cardano’nun yerel tokeni ADA dikkatleri üzerine çekiyor. ADA son 24 saatte %10 artışla 90 cent seviyesine çıkarak Mayıs 2022’den bu yana en yüksek değerine ulaştı. Haftalık %22 aylık %152 kazanç sağlayan ADA’nın piyasa değeri 30,85 milyar dolara yükseldi. Bu yükseliş, ADA’yı dünyanın en büyük 10. kripto varlığı konumuna taşıdı. […]
1 gün önce Altcoin
Bitcoin ETF’leri 30 Milyar Dolar Eşiğini Aştı! Kripto Para Piyasasında Yeni Bir Dönem Başlıyor
ABD’deki spot Bitcoin ETF’leri, toplam net girişlerini 30 milyar dolara çıkararak büyük bir başarıya imza attı. Bu Bitcoin ETF’lerinin yatırımcılar tarafından giderek daha fazla tercih edildiğini gösteriyor. Spot Bitcoin ETF’leri yatırımcılara Bitcoin’e doğrudan sahip olmadan, daha güvenli bir şekilde Bitcoin yatırımı yapma imkanı tanıyor. Özellikle BlackRock’un IBIT fonu 608 milyon dolarlık girişle lider konumda bulunuyor. […]
1 gün önce Bitcoin
Vitalik Buterin’in ANON Alımı, Token Fiyatını yüzde 350 Artırdı!
Ethereum’un kurucu ortaklarından Vitalik Buterin’in cüzdanında yaptığı bir işlem, ANON token fiyatında büyük bir yükselişe neden oldu. On-chain verilere göre, Buterin Çarşamba akşamı 0.082 ETH karşılığında 30,303 ANON token satın aldı. Bu işlem ANON’un piyasa değerini 36 milyon doların üzerine taşıdı ve token fiyatı bir noktada %350 artış gösterdi. ANON Token Nedir? ANON (Super Anon), […]
2 gün önce Altcoin
Sui Network’te Kesinti! Yeni Bloklar Üretilemiyor
Mysten Labs tarafından geliştirilen bir Layer 1 blockchain ağı olan Sui Network, son iki saattir ana ağında yeni blok üretmediği için etkin bir şekilde durmuş durumda. Sui Network’ün sayfası ise bir kesinti yaşandığını ve doğrulayıcıların çevrimdışı olduğunu doğruladı. Sui Ağı Blockchain ağları bu tür kesintiler sırasında genellikle işlem hatalarına ve ağda çalışan merkeziyetsiz uygulamalara (dApps) […]
2 gün önce Altcoin
CME’deki Bitcoin Vadeli İşlemleri Açık Pozisyonu İlk Kez 215.000 BTC’yi Geçti!
Bitcoin, Donald Trump’ın ABD başkanlık seçimlerini kazanmasının ardından 30.000 dolar artarak 100.000 dolara yaklaşan fiyatıyla dikkat çekiyor. Bitcoin’in piyasa değeri ise 2 trilyon dolara ulaşmak üzere. Bu tarihi seviyeye ulaşması için 101.000 dolara ihtiyaç duyuyor. Bu yükselişle birlikte Bitcoin’in CME (Chicago Mercantile Exchange) üzerindeki vadeli işlem açık faizi de rekor seviyelere çıktı. 218.000 BTC’ye (21.3 […]
2 gün önce Bitcoin
Güney Kore, Upbit Hack’inin Kuzey Kore Tarafından Gerçekleştirildiğini Doğruladı
Güney Kore, Kuzey Kore’nin 2019’daki 50 milyon dolarlık Upbit hack’inin sorumlusu olduğunu doğruladı. Güney Koreli yetkililer, hack’in Lazarus ve Andariel adlı Kuzey Koreli hacker grupları tarafından gerçekleştirildiğini açıkladı. 2019’daki saldırıda çalınan 342.000 Ether (ETH), o dönemde yaklaşık 50 milyon dolar değerindeydi. Ancak Ether’in son dönemdeki değer artışıyla birlikte çalınan miktar şu an 1 milyar doları […]
2 gün önce Blockchain