加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 以太坊 > Info

MEV 機器人漏洞2500萬美元事件分析_MEV:RUNEARN幣

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool (內存池)中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun(搶先交易),用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊流程:

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

MEV工具zeromev和CoW Swap發布Zeromev API:4月21日消息,MEV 工具 zeromev 和 CoW Swap 宣布發布 Zeromev API,允許獲取以太坊區塊鏈的事務級 MEV 數據。Zeromev 旨在保護以太坊用戶免受審查和搶先交易。CoW Swap 是一個抗 MEV 去中心化交易協議。[2023/4/21 14:18:27]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易(front-run)然后進行尾隨交易(back-run)以獲利。惡意驗證者front-run了MEVs back-run的交易。

Cosmos生態MEV基礎設施Skip Protocol新增支持Terra2.0:12月9日消息,Cosmos生態MEV基礎設施Skip Protocol新增支持Terra2.0。Skip Protocol此前已支持Juno與Evmos,采用率分別為約50%與20%。[2022/12/9 21:33:56]

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961... 為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run 和 back-run以獲取WETH利潤。

全鏈抗MEV DEX聚合器Cashmere Labs將在Aptos部署合約:10月23日消息,基于LayerZero的全鏈抗MEV DEX聚合器Cashmere Labs發推稱,Cashmere合約將部署至Aptos。目前Cashmere Labs產品暫未推出。

Aptos Bridge用戶可以將USDC、USDT和ETH從Etheruem、Arbitrum、Arbitrum、Optimism、Avalanche、Polygon、BNB Chain跨鏈至Aptos。[2022/10/23 16:36:05]

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易(front-run)替換了尾隨交易(back-run)。結果導致2,454 WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEV Bot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池(mempool)中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical 攻擊或策略(如三明治攻擊),因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利(如清算)。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對 non-atomical 策略(如三明治攻擊)提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

CertiK中文社區

企業專欄

閱讀更多

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:MEVRUNETHZERmev幣圈RUNEARN幣eth在植物生理中代表什么BlazerCoin

以太坊
香港特首李家超出席香港 Web 3.0 協會成立典禮致辭(全文)_WEB:web3幣圈

以下是行政長官李家超今日(四月十一日)在香港Web 3.0協會成立典禮的致辭:陳德霖會長(香港Web 3.

1900/1/1 0:00:00
ChatGPT與教育的未來_CHA:HAT

作者:王鵬 騰訊研究院資深專家ChatGPT火爆以來,其對教育理念和方式的沖擊引起廣泛討論,似乎也讓人看到了人工智能影響下未來教育的一些走向.

1900/1/1 0:00:00
哪些平臺可以查看上海升級后的ETH取款量?_ETH:galaxy-public-blockchain

以太坊上海升級已于今晨 6 點 28 分在 Epoch 194048 高度完成。此次升級的主要關注點在于增加了以太坊質押取款功能,用戶在此次升級后可提取質押的 ETH 及相關收益.

1900/1/1 0:00:00
什么是zkEVM 它如何增強以太坊生態系統?_以太坊:ZKP

作者:Manta Network 聯合創始人Kenny Li  翻譯:金色財經0xnaitive零知識以太坊虛擬機 (zkEVM) 是一種以太坊狀態機.

1900/1/1 0:00:00
Web3新經濟 我們的近憂和遠慮_WEB:ERA

近期,香港在擁抱Web3的進程中大動作頻頻,來自全世界的Web3 Builder們都迫不及待的加入了此次盛會,分享新知表達觀點的同時,也與新伙伴相識、與老伙計“奔現”.

1900/1/1 0:00:00
加密市場一季度回顧:BTC漲幅70% 市場復蘇的轉折點?_BTC:比特幣sv發行價

作者:Lucas Outumuro, IntoTheBlock第一季度市場表現強勁,BTC以超70%的漲幅領跑,ETH漲幅也達49%,市場行情大有牛回的跡象.

1900/1/1 0:00:00
ads