加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FIL > Info

超2500萬美元被盜,MEV機器人漏洞事件分析_MEV:MEVR

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

報告:第一季度調整后DeFi TVL增長50% NFT交易量增長超25倍:CoinDesk今日發布了2021年第一季度行業趨勢報告。報告稱,經過一年的指數增長和活動之后,去中心化金融(DeFi)已開始降溫。在2021年第一季度,DeFi應用程序的加密資產管理總規模的美元價值似乎增長了150%,從大約200億美元增至500億美元。但是,大部分活動反映了以太坊和其他基于以太坊的代幣的美元價值不斷上升,而不是所管理的加密資產實際數量的增長。在調整此“價格效應”后,可以看到DeFi的總鎖定價值(TVL)在本季度增長了50%,并在3月底逐步修正。此外,去中心化交易所(DEX)的交易量也出現了類似的穩定增長模式,并且在第一季度末略有下降。搶走DeFi風頭的是NFT行業,交易量增長了25倍以上,某些市場的估值超過20億美元。[2021/4/22 20:45:40]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

行情 | ETC短線突破9.9美元,日內漲超25%:據火幣數據顯示,ETC持續拉升,短線突破9.9美元,最高漲至9.9143美元,日內漲超25%,行情波動較大,請注意風險控制。[2020/1/17]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

動態 | 超2526.8萬枚USDT從Bitfinex轉至Tether Treasury:據Whale Alert數據,北京時間6點40分,25,268,008枚USDT自Bitfinex地址轉至Tether Treasury地址。[2019/11/21]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERETHEMEVRETH2EthereumMaxEthereumVault

FIL
ZT創新板即將上線LSD_DIV:cLA

親愛的ZT用戶: ZT創新板即將上線</article><divclass="news_detail_footer-ozvx"><divclass="detail_top-ozvx"&.

1900/1/1 0:00:00
第二季度末可能爆發的山寨幣_KLAY:TRU

隨著山寨幣越來越受歡迎,大幅上漲的可能性可能正在消失。在這種情況下,無論比特幣價格的波動如何,山寨幣的價格都被認為會大幅上漲.

1900/1/1 0:00:00
XT.COM關於即將上線LILFLOKI(Lil Floki)的公告_COM:TPS

尊敬的XT.COM用戶:XT.COM即將上線LILFLOKI,並在主板區開放LILFLOKI/USDT交易對。具體開通時間,請關註後續公告.

1900/1/1 0:00:00
毫無根據的謠言導致 Binance 的 BNB 暴跌_USD:USDT

比特幣(BTC)和BNB在4月3日暴跌,此前有傳言稱Binance的首席執行官已收到國際刑警組織的紅色通緝令。謠言源于流行的加密貨幣支持者Cobie的編碼推文。這條推文實際上只是一堆字母和數字.

1900/1/1 0:00:00
Gate.io將上線BitMex (BMEX)_GATE:MintGate

Gate.io將于2023年4月5日13:00開啟BitMex(BMEX)交易。關于BitMex(BMEX):BitMEX為機構和專業交易者提供滿足他們需求的加密貨幣衍生品交易平臺.

1900/1/1 0:00:00
CFTC訴訟能否影響 Binance的加密貨幣市場主導地位?_FTC:CFT

全球見證了全球交易量最大的加密貨幣交易所幣安的無可挑剔的崛起。然而,美國商品期貨交易委員會最近對該公司提起的訴訟在很多方面都具有破壞性。該交易所的聲譽和市場份額都受到了打擊.

1900/1/1 0:00:00
ads