加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火星幣 > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV:ETH

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

ApeCoin DAO 發起旨在成立元宇宙工作組的新提案 AIP-245:6月2日消息,ApeCoin DAO 社區在 Snapshot 發起新提案 AIP-245 投票,該提案旨在建立一個元宇宙工作組。ApeCoin 元宇宙工作組的任務是持 ApeCoin DAO 內的元宇宙相關工作,推動 APE 文化進入元宇宙,同時發展社區主導的可持續元宇宙基礎設施。如果該提案獲得通過,ApeCoin DAO 將選舉三位管理員負責「元宇宙工作組」。投票將于 6 月 8 日結束。[2023/6/2 11:54:38]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

Konomi Network于今日開啟代幣回購與銷毀計劃:5月5日消息,Konomi Network于今日開啟代幣回購與銷毀計劃。據悉,Konomi將每周在二級市場至少回購50000枚Kono并進行銷毀,回購比例將會按照周均幣價增長百分比的三倍增加,并于每周四定期銷毀回購的代幣,該活動將長期進行,直至代幣總量通縮至20%。[2023/5/5 14:44:59]

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

英國城市大臣:英國不太可能在2023年就加密貨幣進行立法:金色財經報道,英國城市大臣Andrew Griffith:英國不太可能在2023年就加密貨幣進行立法。與其率先推出數字貨幣,不如做正確的選擇,畢竟制作數字英鎊是一項需要花費很長時間的工作。[2023/1/10 11:04:56]

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

FEDI通過FEDIMINT籌集400萬美元以擴大比特幣托管規模:7月19日消息,根據發送給比特幣雜志的一份聲明,Fedi Inc.周二宣布,它已在種子輪融資中籌集了420萬美元,該公司預計將于2023年第一季度開始推出的應用程序將為Fedimint提供用戶界面,這是一種利用聯合Chaumian Ecash mints 來去中心化比特幣托管并增強貨幣擴展能力的開源協議。

基于第二方托管概念的 Fedimint 改進了第三方托管解決方案,第二方保管涉及信任家人或朋友保管自己的比特幣,這種方式改善了經典的集中式第三方保管解決方案固有的信任和安全模型,旨在通過讓用戶依賴他們在現實生活中已經信任的各方來保護他們的資金。[2022/7/19 2:23:45]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETH元宇宙WETMEVFREEreth幣下架元宇宙數字藏品騙局weth幣價格

火星幣
合約之王幣鯨:打造最極致的合約交易體驗_PARAS:Farming Paradise

合約交易在加密貨幣愛好者中非常受歡迎,但是對于新手和專家來說,這可能是一個非常令人困惑的任務。經驗豐富的交易員會告訴大家,即使在加密貨幣市場下滑的情況下,合約交易所帶來的高杠桿也提供了令人難以置.

1900/1/1 0:00:00
Beosin:MEV機器人損失2500萬美元攻擊事件簡析_MEV:Monopoly Millionaire Game

金色財經報道,2023年4月3日,據Beosin-EagleEye態勢感知平臺消息,MEV機器人遭受惡意三明治攻擊,損失金額約2500萬美元,Beosin安全團隊第一時間對事件進行了簡析.

1900/1/1 0:00:00
比特幣:在空頭采取重大舉措后,BTC回調至28,403美元_比特幣:比特幣最高的時候是多少錢一枚

比特幣價格分析目前顯示看跌,下跌0.06%。隨著BTC在24小時內從28,398美元下跌,空頭帶頭。BTC/USD的支撐位在28,268美元,這是一個值得關注的關鍵水平.

1900/1/1 0:00:00
歐科云鏈鏈上衛士:2023年3月安全事件盤點_COM:tps幣圈

一、基本信息 2023?年3?月安全事件共造成約2?億1?千萬美元損失,與上個月相比,本月安全事件數量和損失金額均有顯著上升.

1900/1/1 0:00:00
頂級分析師預測以太坊(ETH)軋空,稱加密貨幣可能趕上股市_加密貨幣:ENG

一位密切關注的加密貨幣分析師認為,以太坊(ETH)可能正在準備反彈,以清算對領先的智能合約平臺看跌的交易員.

1900/1/1 0:00:00
比特幣在美國銀行系統的混亂中大放異彩 現在是投資的好時機嗎?_比特幣:BLST幣

加密貨幣市場,尤其是比特幣(BTC),已證明對美國銀行業最近的動蕩具有顯著的彈性。Coinbase周五發布的一份研究報告發現,自2月中旬以來,比特幣的表現優于其他數字資產,明顯提升了其在整個加密.

1900/1/1 0:00:00
ads