Sandwich Saldırısı Nedir?

Sandwich saldırısı, DeFi platformlarında gerçekleşen bir saldırı türüdür.

Kripto Para Saldırısı

Kripto Para Saldırısı

Merkezi olmayan finans, yatırımcılara birçok fırsat sunmasına rağmen çeşitli siber saldırılar için de zaman zaman saldırganlara uygun zemin sağlar. Akıllı sözleşmelerin açıkları ya da hataları yatırımcılar için sürekli bir endişe haline gelmiştir. Saldırganlar, akıllı sözleşmelerin güvenlik açıklarından yararlanarak yüzde 51, flash loan, rug pull gibi çeşitli siber saldırılar gerçekleştirir. Sandwich saldırısı terimi, DeFi dünyasında gerçekleşen diğer siber saldırılar kadar çok duyulmasa da, yatırımcıların dikkat etmesi gereken konular arasında yer alıyor.

Sandwich saldırısını henüz duymadıysanız, yalnız değilsiniz. Bu saldırı yöntemi DeFi dünyasındaki diğer saldırılar kadar popüler değil, ancak sandwich saldırıları da DeFi’da oldukça endişe yaratıyor. Blok zincirindekindeki saldırılar söz konusu olduğunda, bir saldırının temel kavramını, nedenlerini, olası sonuçlarını ve bu saldırılardan nasıl kaçınılacağı hakkında bilgi sahibi olmak yatırımcılar için önem taşır. Temelde, DeFi protokollerini ve platformlarını hedef alan bir sandwich saldırısı genellikle piyasa manipülasyonuyla sonuçlanır.

Sandwich Saldırısı Nedir?

Basit bir anlatımla, sandwich saldırısı, öncelikle merkezi olmayan finans protokollerini ve platformlarını hedef alır.

Sandviç saldırısında, saldırgan, saldırı için tercih ettiği ağda, pending transaction (bekleyen işlem) arar. Saldırı, işlemden hemen önce ve sonra bir emrin verilmesiyle gerçekleşir. Saldırgan, bekleyen işlemin arasında sıkıştırılmış olarak, aynı anda hem önünde hem de arkasında yer alır.

Bu iki emri vererek ve bekleyen işlemleri çevreleyerek saldırgan, seçtiği varlığın fiyatını manipüle etmeyi amaçlar. Örneğin, saldırganın ETH’nin fiyat artışına dair beklentisiyle beraber UNI çiftini ele alalım. Saldırgan ilk olarak, bir diğerinin ticaretini gerçekleştirdiği varlığı satın alır. Ardından saldırgan, diğerinin daha yüksek bir değerde satın almasına izin vermek için daha düşük bir fiyata ETH satın alır. Son olarak saldırgan ETH’yi daha yüksek bir fiyata satar.

Sandwich saldırısı, kullanıcının alacağı ETH miktarını etkiler. Saldırgan, emri istediği fiyattan yerine getirmeyi başardığı için, bir sonraki ticaretin maliyeti daha da yüksek olur. Bu sıralama, ETH fiyatının artmasına neden olarak saldırganın kâr elde etmesine izin verir.

Gerçekte, bu tür bir sandwich saldırısını gerçekleştirmek belki de çok kolay gözükebilir. Ancak, saldırganın bir sandwich saldırısını gerçekleştirmesi için saldırı adımlarını eksiksiz olarak uygulaması gerekir. Peki saldırganlar, sandwich saldırısı için DeFi platformlarında en çok neye dikkat eder?

Sandwich saldırılarının çoğunluğu, Uniswap, SushiSwap ve PancakeSwap gibi AMM’lerde gerçekleşir. Bu DeFi platformlarındaki algoritmalar sayesinde likidite yatırımcılar tarafından her zaman yüksek talep görür ve işlemler sürekli olarak yürütülür. Ancak, bu platformlarda bir varlığın hacmi ve likiditesi değiştiğinde ortaya çıkan slipaj yatırımcıları kötü etkiler.

Sandwich Saldırısı Senaryosu

Öncelikle saldırgan yukarıda belirtilen DeFi platformlarının herhangi birinde bekleyen bir işlem seçerek saldırısına başlar. Ayrıca, AMM’lerde bekleyen işlemlerin hangisinin önce onaylandığına madencilerin karar verdiğini (işlem ücretlerine bağlı olarak) tekrardan hatırlatmak isteriz. Saldırgan, diğer kişiden daha yüksek bir işlem ücreti ödediği için saldırının başarıyla sonuçlanması ihtimaller dahilindedir.

Örneğimiz için iki yatırımcıyı saldırgan ve alıcı olarak adlandıralım. Alıcı, işlem yapmak istediği platformda dilediği X/Y çiftini seçerek swap işlemini gerçekleştirir. Bu işlem gerçekleşmeden önce saldırgan daha yüksek işlem ücreti ödeyerek Y varlığını satın alır. Saldırgan, daha fazla işlem ücreti ödediği için blok zinciri madencileri tarafından işlem daha öne alınır. Bu sebeple de alıcının işlemi daha sonra gerçekleştirilir. Saldırganın alış ve satış işlemleri alıcının hemen öncesinde ve sonrasında yer aldığı için saldırgan öncelikle Y fiyatını yükseltmiş ve sonrasında da slipaj nedeniyle yüksek fiyattan alıcıya satmış olur.

Sandwich Saldırılarından Nasıl Kaçınılır?

AMM platformları için, yatırımcıları sandwich saldırılarından koruyabilecek karşı önlemler geliştirmek çok önemlidir. Örneğin, 1inch platformu bu saldırılardan kaçınmak için “flashbot transactions” adıyla bilinen ve “mempool”da hiçbir zaman yer almadığı için görünmeyen yeni bir emir türü sunuyor.

Bugüne kadar, kullanıcıların kendilerini bir sandwich saldırılarına karşı korumalarının tek yolu, 1inch platformunun sunmuş olduğu çözüm yöntemi gibi görünüyor. Ayrıca, diğer AMM platformlarının blok zinciri madencileriyle işlemleri “mempool”da göstermeden, blok zincirinde dahil edilmesi için anlaşma sağlanması belirsizliğini koruyor. Sandwich saldırıları ya da diğer saldırılar için gelecekte başka çözümler bulunması muhtemeldir, ancak bu çözümlerin bulunması biraz zaman alacaktır.

Daha fazla Blockchain Haberleri için: Blockchain Haberleri

Daha Fazla DeFi Haberleri için: DeFi Haberleri

Telegram kanalımıza katılın.

Son Yazılar

Yapay Zekâ Bankacılığı Nasıl Değiştiriyor?
Üretken yapay zekâ (Gen AI), finansal hizmetlerin doğasını yeniden şekillendirme potansiyeline sahip. Fed Başkan Yardımcısı Michael S. Barr’a göre bu teknoloji, hem bireysel kullanıcı deneyimlerini dönüştürebilir hem de bankaların işleyişine ciddi verimlilik artışları kazandırabilir. Gen AI’nin özellikle kredi analizi, müşteri hizmetleri ve veri işleme gibi alanlarda bankacılık sektörüne büyük katkılar sağlaması bekleniyor. Bankalar Gen AI’ye […]
3 saat önce Yapay Zeka (AI)
Japonya’nın İkinci Büyük Bankası SMBC, Stablecoin Projesi İçin Ava Labs ve Fireblocks ile İş Birliği Yapıyor
Japonya’nın en büyük ikinci bankası Sumitomo Mitsui Financial Group (SMBC), Ava Labs ve Fireblocks ile iş birliği yaparak kendi stablecoin’ini çıkarmayı planlıyor. Nikkei haberine göre 2025’in ikinci yarısında ise testlere başlanacak. Ve başarılı olunursa 2026’da stablecoin piyasaya sürülecek. Ava Labs, blockchain altyapısını oluştururken Fireblocks token yönetim sistemini geliştirecek. Yerel IT firması TIS de projede yer […]
2 gün önce Avalanche
Bilet Sektöründeki Sorunlar, Blokzinciri ile Çözülüyor!
Bilet sektörü, hem hayranları hem de organizatörleri zor durumda bırakan ciddi sorunlarla mücadele ediyor. Botların saniyeler içinde bilet kapması, karaborsacıların fahiş fiyatlarla satış yapması gibi problemler, düzenleme eksikliği nedeniyle giderek büyüyor. Bu durum, gerçek hayranların sevdikleri etkinliklere ulaşamamasına neden olurken, organizatörler, sektör paydaşları ve devletler için milyarlarca dolarlık gelir kaybı anlamına geliyor! Tixbase, bu sorunlara […]
3 gün önce Blockchain
GUNZ (GUN) Token Binance Launchpool’da: Öne Çıkanlar ve Katılım Detayları
Gunzilla Games tarafından geliştirilen GUNZ, Avalanche altyapısına dayalı bir Layer-1 blokzincir projesidir. AAA kalitesindeki “Off The Grid” oyunu ile entegre çalışan GUNZ, oyun içi varlıkların dijitalleştirilerek NFT’lere dönüşmesini hedefliyor. Bu da hem oyunculara hem de geliştiricilere Web3 tabanlı bir oyun ekonomisi sunuyor. Binance Launchpool Katılım Takvimi Desteklenen Token Havuzları ve Ödül Dağılımı Katılımcılar BNB, FDUSD […]
6 gün önce Blockchain
Ripple-SEC Davasında Son Perde: Karşı Temyiz Geri Çekildi, 75 Milyon Dolar Ripple’a Geri Dönüyor
Ripple, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) karşı açtığı karşı temyiz davasından resmi olarak vazgeçti. Şirketin Baş Hukuk Sorumlusu Stuart Alderoty’nin duyurusuna göre bu karar SEC’nin geçtiğimiz hafta tüm iddialarından koşulsuz olarak geri çekilmesinin ardından geldi. Böylece yıllardır süren dava resmen sona erdi. 125 Milyon Dolarlık Cezanın Dağılımı ve XRP Fiyatına Etkisi Yargıç Analisa […]
1 hafta önce Altcoin
GameStop, Hazine Rezervine Bitcoin Ekledi!
GameStop, 2024 yılı son çeyrek finansal sonuçlarıyla birlikte önemli bir stratejik karara imza attı. Şirket, yatırım politikasını güncelleyerek Bitcoin’i resmi olarak hazine rezerv varlıkları arasına dahil etti. Yönetim kurulunun oybirliğiyle onayladığı bu adım, GameStop’un bilançosuna dijital varlıkları entegre etmesinin önünü açtı. Bu gelişmeyle birlikte GME hisseleri mesai sonrası işlemlerde %5,9 oranında değer kazandı. Yeni Finansal […]
1 hafta önce Bitcoin
Exit mobile version