北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
一個UNI團隊地址在6小時前將超250枚UNI轉入了Coinbase Prime:金色財經報道,據余燼監測,一個UNI團隊(或投資者、顧問)地址在6小時前將2,502,684枚UNI(約129.6萬美元)轉入了Coinbase Prime。這個地址是在2021年3月5日接收到790萬枚UNI分配,目前還持有888,476枚UNI。[2023/6/28 22:05:08]
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
穩定幣總市值超250億美元:金色財經報道,根據MessariCrypto數據顯示,目前穩定幣市場的總市值超過250億美元,今年年初至今增長400%。其中USDT為市值最大的穩定幣,目前為201億美元,USDC市值第二,目前為30.7億美元。[2020/12/8 14:33:22]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
動態 | 1小時合約市場爆倉超2583萬美金 BTC爆倉超1714萬美金:據合約帝行情統計報告顯示:過去1小時合約市場全網總計爆倉2583萬美元。其中爆倉量排名前三的幣種是BTC 1714萬美元,ETH 583萬美元,BCH 132萬美元。[2020/2/26]
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:
https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69
https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6
https://etherscan.io/address/0x3c98……4cD1D8Eb
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。
Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。
需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。
經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
去年NFT市場因Blur的出現風卷雨涌,Blur全新的模式給死氣沉沉的NFT市場帶來新的激情。然而隨著時間推移,第一波空投結束,這種激情似乎未能持續.
1900/1/1 0:00:00各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.
1900/1/1 0:00:00繼日本、韓國和澳大利亞之后,迪拜最近宣布了禁止所有隱私幣的計劃,其他國家將不可避免地效仿。周二,迪拜酋長國宣布計劃禁止發行“匿名增強Crypto”以及所有與之相關的虛擬資產活動.
1900/1/1 0:00:00自Web3.0興起以來,不知道大家有沒有聽說過tokenomics這個加密專有術語?Tokenomics指的是token與持有者及其各自生態系統的創建、管理和交互.
1900/1/1 0:00:004月23日,在2018年up新文創生態大會上,騰訊發布旗下首款區塊鏈游戲“一起來捉妖”,此前曾透露的代號“Z”即為“捉”字拼音首字母.
1900/1/1 0:00:00原文作者:DanielLi 作為NFT交易市場的新貴,Blur自去年10月份上線以來,就迅速成為了NFT市場的主要交易場所.
1900/1/1 0:00:00