Главная страница Новости Ошибка или баг? Разбор крупнейшего провала недели — флеш-займ, SushiSwap и Morpho
Ошибка или баг? Разбор крупнейшего провала недели — флеш-займ, SushiSwap и Morpho

Ошибка или баг? Разбор крупнейшего провала недели — флеш-займ, SushiSwap и Morpho

Пользователь попытался конвертировать $50,4 млн USDT в токен AAVE через CoW Protocol и SushiSwap — и получил 324 AAVE на $36 000. MEV-бот через сэндвич-атаку с флеш-займом на $29 млн заработал $9,9 млн. Предупреждение о сдвиге пользователь подтвердил вручную.

12 марта свежепополненный кошелек из Binance с $50,4 млн USDT выполнил своп через агрегатор CoW Protocol и децентрализованную биржу SushiSwap с целью купить токен AAVE. По данным Etherscan, кошелек получил 327 токенов AAVE рыночной стоимостью около $36 000 — практически полная потеря исходной суммы. Фактическая цена покупки составила около $154 000 за AAVE при рыночной цене ~$114.

Произошедшее — классическая сэндвич-атака MEV-бота. Боты сканируют ожидающие транзакции в мемпуле: обнаружив крупный ордер на AAVE, бот взял флеш-займ в $29 млн wETH из протокола Morpho и купил AAVE на Bancor перед транзакцией пользователя — искусственно взвинтив цену. Затем продал токены на SushiSwap по завышенной цене уже после того, как ордер пользователя исполнился по разгромному курсу. Прибыль бота — $9,9 млн.

Ключевой момент: протоколы предупреждали. Основатель Aave Стани Кулечов опубликовал пост, в котором уточнил: интерфейс показал пользователю предупреждение об «экстраординарном сдвиге» из-за «необычно крупного единичного ордера». Пользователь вручную подтвердил предупреждение на мобильном устройстве и продолжил своп.

CoW DAO заявил: «Ни одна децентрализованная биржа, агрегатор или пул ликвидности в любой комбинации не смогли бы исполнить эту сделку по сколь-нибудь разумной цене». CoW DAO пообещал вернуть протокольные комиссии, Aave — попытаться связаться с пользователем и вернуть $600 000 собранных комиссий. Кулечов признал: «DeFi должен оставаться открытым и без разрешений, но индустрии нужно строить дополнительные барьеры защиты пользователей».

Чо, как вам статья?

Материалы по теме

Google Chrome наконец выйдет на ARM64 Linux во втором квартале — завезут синхронизацию, Google Pay и Gemini
Google официально объявил: Chrome для ARM64 Linux выйдет во втором квартале 2026 года. Пользователи Raspberry Pi, Snapdragon X Elite и Nvidia DGX Spark получат полноценный Chrome с расширениями, Google Pay, Safe Browsing и Gemini вместо Chromium.
Facebook Marketplace обновился: ИИ пишет описания, отвечает покупателям и создает профили продавцов
Facebook Marketplace получил три ИИ-обновления: генерация описания и цены по фото товара, автоматические ответы на типовые вопросы покупателей через Meta AI, ИИ-профиль продавца с историей активности. Плюс — встроенные предоплаченные ярлыки доставки.
GTC 2026: что Хуанг объявит 16 марта — Vera Rubin, NemoClaw и гигаваттные дата-центры
На GTC 2026 в Сан-Хосе 16–19 марта Nvidia проводит ежегодную конференцию разработчиков. Кейноут Хуанга — 16 марта в 19:00 МСК. Ожидаются Vera Rubin, NemoClaw, физический ИИ и анонсы партнерств на десятки миллиардов долларов.

Вставить свои 5 копеек:

Awesome image
Awesome image
Awesome image Awesome image Awesome image Awesome image