加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB價格 > Info

以太坊DEX“夾”交易攻擊細節分析_ETH:USDT幣提到錢包有風控嗎

Author:

Time:1900/1/1 0:00:00

編者按:本文來自閃電HSL,作者:黃世亮,Odaily星球日報經授權轉載。以太坊網絡上出現了一種特別的套利,讓我想起了2018年末導致BCH和BSV分裂的一個特性升級,CTOR,規范交易排序。夾Uniswap交易套利

別關心“夾交易”套利攻擊在道德上的觀點,我們還是先搞明白這是什么黑科技吧。針對uniswap這個去中心化交易所的交易,存在如下套利邏輯。拿交易對USDT/ETH來舉例。用戶,即被攻擊者,發了一筆交易tx1,用usdt在uniswap的usdt/eth交易對里買ETH。假設usdt/eth資金池的初始值為。即x個usdt,y個ETH。用戶發起一筆交易tx1,用dx個usdt,換取dy個ETH。請注意,dx是確定的用戶支出的金額,但dy的值在交易被打包前是一個范圍,即滑點導致了一個上下限。為了方便理解,我們將攻擊者直接定為礦池。雖然技術上非礦池也能搞定。攻擊者構造交易tx0,使用dx'個usdt,換取dy'個ETH。然后攻擊者構造交易tx2,使用dy''個ETH,換取dx'個usdt。攻擊者作為礦池,是有能力將tx0,tx1,tx2,這三筆交易打包進同一個區塊,并且嚴格按照順序tx0,tx1,tx2,來排序打包。最終,攻擊者將獲得(dy''-dy'-tx0和tx2的0.3%fee-gas)個ETH的利潤。整個過程是這樣的,1,攻擊者發現用戶的交易tx1,用Usdt買ETH。2,攻擊者先安排交易tx0,將ETH的價格抬高,用dx'個usdt買到dy'個ETH。3,攻擊者然后安排tx1成交,讓用戶買到ETH,進一步抬高ETH的價格。4,攻擊者再安排tx2成交,賣出dy''ETH,將自己的dx'Usdt成本收回來。而因為2和3兩個步驟均抬高了ETH的價格,所以dy''一定小于dy'。就是利潤。以上過程攻擊者可以使用智能合約來計算最后的(dy''-dy'-fee-gas)是否大于0,如果是,則執行“打包tx0-tx1-tx2”,否則不執行。可以做到無風險套利。整個攻擊的核心就是攻擊者可以安排三筆交易的打包順序。一般來說,以太坊交易在區塊里排序是按用戶交的gas費用高低來排序的。但這并不是共識規則,礦池是可以做任意排序的。非礦池攻擊者“夾交易攻擊”使用的就是gas費來安排兩筆交易的先后。BCH2018年末規范交易排序升級

數據:以太坊分叉鏈EthereumFair交易量突破1000萬筆:金色財經報道,據以太坊分叉鏈EthereumFair數據顯示,其網絡交易總量已突破1000萬筆,本文撰寫時達到10,904,695筆。此外,當前EthereumFair出塊量為15,626,793個,平均出塊時間12.7秒,當前網絡錢包地址數為2,898,856個。[2022/10/12 10:32:39]

這個“夾交易”攻擊策略讓我想起了2018年末BCH和BSV的分裂往事。在2018年11月15日BCH的升級特性有一個叫CTOR,規范交易排序。CTOR讓區塊里的交易按交易ID的升序進行排序。升級前BCH區塊里打包交易的排序規則叫拓撲排序TTOR,本質上這不是一個共識規則,礦池可以任意安排交易的排序。但CTOR則將交易打包進區塊的排序列為了共識規則,即礦池只能按交易ID的升序打包排序。所有交易的在區塊里的位置就成了共識的一部分。CTOR主要是ABC開發組開發的,但引起了現在BSV的開發者強烈反對,最終導致了BCH和BSV的分裂。交易ID,即txid,的值是交易數據的Hash,這個是不可預測的。現在ETH上的“夾交易”攻擊,就不可能在BCH上發生,因為礦池無法安排交易的擺放位置。當然BCH上沒有uniswap:),哈。現在ETH區塊里的交易排序不是共識的一部分,礦池可以任意安排交易的位置。回想起2018年末,BCH的愛好者們為CTOR爭吵。當時爭吵的還有(checkdatasig)和(CHECKDATASIGVERIFY)操作碼,這兩操作碼都在升級后多個BCH應用上發揮了作用,但CTOR一直用處不大。不知道以后會不會有用。

以太坊L2網絡總鎖倉量達到53.4億美元:金色財經報道,L2BEAT數據顯示,截至1月26日,以太坊Layer2上總鎖倉量為53.4億美元。其中鎖倉量最高的為擴容方案Arbitrum,約27.1億美元,占比50.82%。其次是dYdX,鎖倉量超9.47億美元,占比17.74%。[2022/1/26 9:13:03]

以太坊未確認交易為178,605筆:金色財經消息,據OKLink數據顯示,以太坊未確認交易178,605筆,當前全網算力為503.75TH/s,全網難度為6.70P,當前持幣地址為58,004,130個,同比增加199,270個,24h鏈上交易量為3,600,359.75ETH,當前平均出塊時間為13s。[2021/4/16 20:29:04]

Tags:ETHUSDUSDTSDTTether CNHUSDT幣提到錢包有風控嗎globalusdtoken泰達幣usdt能升值嗎

BNB價格
為什么需要EIP-1559?_BAS:什么是以太坊幣

編者按:本文來自去中心化金融社區,Odaily星球日報經授權轉載。作者:ConsenSys的TimBeiko,他是EIP-1559的主要負責人之一EIP-1559的益處EIP-1559是對以太坊.

1900/1/1 0:00:00
Tether瞞天計:如何成為大而不倒的加密央行_TET:togetherbnb手游下載最新中文版

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。本文作者不是行業深度用戶,而是一位初創公司的創始人。在文中所說的深入研究前甚至不了解合約交易.

1900/1/1 0:00:00
DeFi借貸的操作策略:可以保證你長期持有BTC與ETH_DEF:DEFI

本文旨在思考一種簡單的操作方法,可以在持有加密資產的時候,依然可以有流動資金。不少DeFi玩家都熟悉這種策略,只是具體而通俗的介紹太少了。今天我們簡單講一下DeFi借貸的基本操作.

1900/1/1 0:00:00
星球日報 | 羅斯柴爾德投資公司持有3萬份GBTC;波場疑將進行平行鏈拍賣_BTC:比特幣

頭條 羅斯柴爾德投資公司增加GBTC投資,現持有超三萬份額根據美國證券交易委員會的新文件,羅斯柴爾德投資公司增加了其在GBTC中的投資份額.

1900/1/1 0:00:00
觀點:接下來山寨可能會比比特幣走得更好_比特幣:OLXA Coin

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。接下來山寨可能會比比特幣走得更好,其實目前應該也能看到這樣的一個市場狀態了.

1900/1/1 0:00:00
NFT會成為加密領域2021年最大的趨勢嗎?| 烤仔星選_NFT:EFI

說起NFT,大家可能以為這是2020年的一個新生事物,其實不然。不知道有多少人還記得加密貓?那個在2017年風靡一時的現象級應用.

1900/1/1 0:00:00
ads