加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FTX > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV:COIN

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個MEV生態系統的主要轉折點。Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:7461個WETH、530萬美元USDC、300萬美元USDT、65個WBTC以及170萬美元DAI。在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:1)大量買入,2)被夾用戶的交易;3)大量賣出。安全公司CertiK告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。“驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEV搜尋者或MEV機器人發起搶先交易。”Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x873f73開頭的地址,如下所示:

數據:鏈游Sui 8192“助力”Sui Network日交易筆數突破2000萬:7月17日消息,基于Sui的一款鏈游“Sui 8192”日均交易數大幅飆升,鏈上分析提供商Artemis最近在推特上發布的一篇文章甚至表示,這款游戲幫助Sui Network在日常交易數量方面超過了Solana。

Artemis的數據顯示,Sui Network的日交易筆數最近突破2000萬筆,超過了Solana的1600萬筆,不過該公司承認,它使用了不同的方法來計算Sui Network的日交易量。[2023/7/17 10:59:49]

比特幣全網未確認交易數量為1274筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為1274筆,全網算力為271.78 EH/s,24小時交易速率為3.67交易/s。目前全網難度為37.59 T,預測下次難度下調0.18%至37.52 T,距離調整還剩8天2小時。[2023/1/22 11:25:49]

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現UniswapV2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

Rumak Research:Coinbase股票目標價格接近160美元:金色財經報道,金融分析師團體 Rumak Research 在最新 Coinbase 評估中指出,按照過去市場周期的反應,以及其資本資產定價模式(CAPM),Coinbase 在 2022 年的目標價格約為 52 美元,但考慮到美國目前5.6%的平均市場風險溢價,該股的目標價接近 160 美元,這意味著 Coinbase 股價在歷史高位暴跌 90% 后,有可能在今年翻一番。此外,DA Davidson 分析師克里斯托弗·布倫德勒指出,盡管 Coinbase 的“財務狀況”包括 34 億美元的長期債務,但它仍將在加密熊市中幸存下來。盡管如此,該公司仍坐擁61億美元,因此不會陷入艱難求生的境地。(cointelegraph)[2022/7/21 2:29:17]

安永區塊鏈負責人:以太坊可以“接管一切”,不會有多鏈的未來:金色財經報道,安永全球區塊鏈負責人Paul Brody表示,他預計以太坊最終將“接管一切”,盡管它一直面臨來自其他智能合約區塊鏈的競爭,如 Solana、Avalanche、Cardano和Algorand。但Brody稱,以太坊是最可靠的區塊鏈,盡管批評者抱怨該區塊鏈的交易速度慢、成本高等問題。Brody表示不期望看到多鏈的未來,即不同的區塊鏈共存,都為生態系統作出貢獻。人們談論多鏈,好像它是某種既定的,比如,我們都將走向多鏈的未來,這真的很奇怪。技術行業喜歡標準。

在比特幣方面,Brody表示,不清楚這個最大的加密貨幣的未來是什么,因為它還沒有提供一個令人信服的案例來作為對沖通貨膨脹的工具。更重要的是,比特幣并不是一個開發者生態系統。Brody還強調了穩定幣的重要性,并呼吁建立一個 \"良好的監管模式\"。[2022/5/27 3:44:34]

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。除了上面提到的Threshold代幣,黑客還還操縱其他七個地址對UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。鏈上數據顯示,夾擊MEV機器人的惡意驗證者目前已被Slash懲罰并踢出驗證者隊列,相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

Tags:MEVETHSUICOINMEVR價格1X Short Ethereum Token投資sui幣靠譜嗎musiccoin

FTX
一文梳理近期值得關注的19個新項目_TOKE:TOK

市場再次被比特幣大陽線拉起了情緒,加密研究員FungiAlpha撰寫了關于近期值得關注新項目的文章,BlockBeats整理編譯如下:TurboSwapTurboSwap是一個去中心化交易平臺.

1900/1/1 0:00:00
一文梳理zkEVM方案:zkSync、StarkNet、Polygon zkEVM、Scroll_ROL:以太坊價格今日行情比特幣

撰寫:FilippoArmani編譯:深潮TechFlowZKRollups,也稱為有效性Rollups,是一種革命性的以太坊擴展方式,它允許交易在鏈下進行處理.

1900/1/1 0:00:00
兩萬字說透LSD生態:監管、投資、賽道機會_ETH:IDOGE價格

本篇旨在系統講解LSD賽道從上游到下游的全景及競爭概況,從質押邏輯到后續推演和投資機會均有涉及.

1900/1/1 0:00:00
淺析Render Network為何從Polygon網絡轉向Solana?_SOL:END

3月21日,分布式渲染項目RenderNetwork宣布在Solana網絡上構建BME模型,以回應社區對從Polygon網絡轉向Solana的提案.

1900/1/1 0:00:00
防止大規模女巫攻擊?一文讀懂Optimism身份層AttestationStation_STA:IONC幣

對Web2最為常見的一種批評是,用戶對參與貢獻的網絡或平臺沒有所有權,Web3提供了一種替代的、基于社區的所有權模型,而Token是這種新范式的關鍵部分.

1900/1/1 0:00:00
EigenLayer:通過「再質押」擴展以太坊信任層_GEN:Degen Protocol

原文作者:100y,A41Alforone編譯整理:白澤研究院上周,EigenLayer宣布獲得5000萬美元融資,由BlockchainCapital領投.

1900/1/1 0:00:00
ads