Özel tx hizmetinin arka planı
Özel tx hizmeti, işlemleri zincir üzerinde yayınlamadan kullanıcıların işlemlerini korumayı amaçlamaktadır. Bu hizmet, kullanıcıları sandviç saldırılarından koruyarak sağlıklı bir ekosistem oluşturmaya yardımcı olabilir. Örneğin, bir saldırgan diğer işlemlerin önüne geçmek için bekleyen havuzu dinleyemez. Ayrıca, özel tx hizmeti MEV botları arasındaki gaz ücreti savaşını azaltabilir. Bunun nedeni, MEV botlarının gaz fiyatını yükselten — normal işlemlerin paketlenmesini zorlaştıran — bekleyen havuzda rekabet etmek yerine bu tür bir hizmetten yararlanabilmesidir.
Flashbots, Ethereum üzerinde tanınmış bir özel hizmet sağlayıcısıdır ve sistemin nasıl çalıştığına dair mükemmel belgeler sunmaktadır. Ayrıca özel tx verilerinin açık API'lerini de sağlamaktadır. BNB48, Binance Smart Chain (BSC) üzerinde benzer bir hizmet (Gelişmiş RPC) sunmaktadır.
Özel tx saldırganlar tarafından kötüye kullanılıyor
Ancak, özel tx hizmeti saldırganlar tarafından kötüye kullanılabilir ve saldırı işleminin zincir üzerinde (fark edilmeden) hızlı bir şekilde paketlenmesi sağlanabilir.
Son zamanlarda, BSC üzerinde ilginç bir işlem gözlemledik. Saldırgan, saldırı işlemini gizlemek için BNB48'in özel tx hizmetini kötüye kullandı (Saldırı kârı yaklaşık 150.000 $ USD). Aşağıdaki ekran görüntüsünden, bu işlemin BNB48 doğrulayıcısı tarafından 15Gwei gaz fiyatıyla paketlendiğini görebiliriz.


Ne yazık ki, BNB48'in özel tx hizmeti tarafından paketlenen işlemleri sorgulayabilen kamuya açık bir hizmet bulamadık. Ancak, aşağıdaki iki nedenden dolayı bunun böyle olduğundan kuvvetle şüpheleniyoruz.
- BNB48'in belgelerine göre, gelişmiş RPC'yi kullanmak için işlem göndericisinin gaz fiyatını
15Gweiolarak ayarlaması gerekmektedir. Elbette, saldırganın BNB48 özel tx hizmetini kullanmayıp tesadüfen normal bir RPC uç noktası aracılığıyla işlem göndermiş ve gaz fiyatını15Gweiolarak ayarlamış olma ihtimali de küçük bir olasılık olarak mevcuttur. - Ayrıca, saldırganın sözleşmesi, saldırı işleminin yalnızca BNB48 doğrulayıcısında yürütülebileceğini sınırlayan bir kod içermektedir (Aşağıdaki şekle bakınız).

Gaz fiyatı ve kod mantığından, bu işlemin BNB48 özel tx hizmetini kötüye kullandığından kuvvetle şüpheleniyoruz.
Saldırganın IP'si ifşa edildi
İlginç bir şekilde, mağdur, saldırı işleminin IP adreslerini ve zamanını başarıyla tespit ettiğini iddia etti. Ardından mağdur, saldırgandan fonları iade etmesini istemek için zincir üzerinde bir mesaj gönderdi.

Saldırgan, fonları bir dizi işlemle iade etti [ 1 | 2 | 3 | 4 | 5 | 6].
Bu durum şu soruyu gündeme getirmektedir: Saldırı işlemi BNB48 özel tx hizmetini kötüye kullandıysa (BNB48 RPC uç noktasına işlem göndererek), saldırganın IP adresleri nasıl tespit edilip ifşa edildi? Fonların iade edilmesi sonucuna dayanarak, mesajdaki IP adresi ve coğrafi konum bilgilerinin gerçek olduğu anlaşılmaktadır.
Özel tx hizmetinin güvenlik/gizlilik endişeleri
Özel tx hizmetinin, işlemleri yayınlanmaktan ve sandviç saldırılarından koruduğu için ekosistemde kritik bir unsur olduğunu düşünüyoruz. Ancak bu durum, başka güvenlik/gizlilik endişelerini de beraberinde getirmektedir.
- Özel tx hizmetinin saldırganlar tarafından kötüye kullanılmasının nasıl önleneceği, hâlâ yanıt bekleyen bir sorudur. Özel tx hizmetinde bir filtreleme hizmetine ihtiyaç duyulup duyulmadığı, toplulukta (hâlâ) tartışmalıdır. Şu anda, özel tx hizmet sağlayıcısının saldırı hizmetini izlemesine yardımcı olabilecek bir sistem geliştiriyoruz (saldırıdan haberdar olmak değerlidir).
- Özel tx hizmetinden yararlanan kullanıcıların gizliliği nasıl korunur? Örneğin, özel tx'i kabul eden uç nokta, IP adresi ve zaman gibi göndericinin bilgilerini kaydedebilir. Bu bilgilerin iyi bir şekilde korunup korunmadığı bilinmemektedir.
BlockSec Hakkında
BlockSec, 2021 yılında küresel alanda tanınmış bir grup güvenlik uzmanı tarafından kurulan öncü bir blokzincir güvenlik şirketidir. Şirket, kitlesel benimsenmesini kolaylaştırmak amacıyla gelişmekte olan Web3 dünyasının güvenliğini ve kullanılabilirliğini artırmaya kendini adamıştır. Bu doğrultuda BlockSec; akıllı sözleşme ve EVM zinciri güvenlik denetim hizmetleri, güvenli geliştirme ve tehditleri proaktif olarak engellemeye yönelik Phalcon platformu, fon takibi ve soruşturma için MetaSleuth platformu ve kripto dünyasında verimli gezinen web3 geliştiricileri için MetaDock eklentisi sunmaktadır.
Bugüne kadar şirket, MetaMask, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 300'den fazla saygın müşteriye hizmet vermiş; Matrix Partners, Vitalbridge Capital ve Fenbushi Capital gibi önde gelen yatırımcılardan iki tur finansman sürecinde onlarca milyon ABD doları yatırım almıştır.
Resmi web sitesi: https://blocksec.com/
Resmi Twitter hesabı: https://twitter.com/BlockSecTeam



