加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火必APP > Info

MEV 機器人漏洞2500萬美元事件分析_MEV:BOT

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

bertcmiller:過去兩天的共識層問題與MEV-Boost無關:金色財經報道,分析師bertcmiller發布推文稱,過去兩天的共識層問題與MEV-Boost無關。5月13日,以太坊在24小時內第二次出現性能故障后恢復,原因仍正在調查。隨后,以太坊開發人員發布針對最近信標鏈最終性問題的補丁,以太坊基金會表示,最終問題的全部原因仍在調查中,但這似乎是由一些共識層客戶端的高負載造成的,而這又是由一個特殊情況造成的。[2023/5/14 15:01:37]

攻擊流程:

MEV機器人遭黑客攻擊,損失超2000萬美元:4月3日消息,據推特用戶3155.eth在社交媒體披露,某些頂級MEV機器人被鎖定為黑客的攻擊目標,三明治套利中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為可能是整個MEV生態系統的主要轉折點。簡單解釋為黑客拿到了三明治套利的大戶bot的bundle交易,bundle里有3個交易為1.大量買入,2.被夾用戶的交易,3.大量賣出。黑客拿到了這個bundle,拆解了bundle,把2替換了成自己的交易,用便宜代幣換走了bot的資金,之后第3步交易失敗。”此外,根據@punk3155的推文,某MEV機器人遭遇了上述攻擊,總損失已達2000萬美元。[2023/4/3 13:41:50]

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

Jito Labs已完成Solana主網上首次MEV分發:9月19日消息,推特ID為@0xspl_iff的Jito Labs團隊成員表示,Jito Labs已于北京時間今日6:00左右完成了Solana主網上首次MEV分發。

此前報道,Solana生態MEV基礎設施開發商Jito Labs于8月宣布完成由Multicoin Capital和Framework Ventures領投的1000萬美元A輪融資。[2022/9/19 7:06:17]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后進行尾隨交易以獲利。惡意驗證者front-run了MEVsback-run的交易。

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEVBot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVNDLBOTBUNMEVerseThe SandlotkoirobotPancakeBunny

火必APP
Kaszek Ventures兩只基金完成近10億美元融資,投資區塊鏈等_KAS:RASTA價格

金色財經報道,拉丁美洲風險投資公司KaszekVentures已經關閉了價值5.4億美元的早期基金KaszekVenturesVI和價值4.35億美元的后期投資工具KaszekVenturesO.

1900/1/1 0:00:00
深度剖析NFT像素藝術的潮流和發展趨勢_NFT:GPUNKS20

原文作者:@Luna.F@IrislaohuTraFinityLabs&AIOLabs?聯合發布,AIONews?全網首發.

1900/1/1 0:00:00
比特幣一季度表現遠超以太坊 以太坊會補漲嗎?_比特幣:ETH

一季度行情即將接近尾聲,比特幣和以太坊的走勢越來越趨同,幾乎完全相關。比推終端數據顯示,以太坊年初至今(YTD)上漲了50.02%,但比特幣卻飆升了72.30%,有望創下兩年來最佳的季度表現.

1900/1/1 0:00:00
FTX提議DIG銀行交出與前FTX高管和Alameda相關資產_FTX:FTT

金色財經報道,FTX的律師要求DeltecInternationalGroup(DIG)銀行移交與AlamedaResearch和前FTX高管RyanSalame相關的期票資產.

1900/1/1 0:00:00
一文盤點6個Web3任務平臺:發現潛在獎勵機會_WEB:WEB3

原文作者:Web3?Traveler3?月?16?日,Arbitrum?正式官宣為?ArbitrumOne?和?ArbitrumNova?網絡推出?DAO?治理和治理代幣?ARB.

1900/1/1 0:00:00
PoS 系列:Epoch、Slot 與信標區塊_SLOT:Slothi Token

來源:stonecoldpat.substack.com作者:PatrickMcCorry使用權益證明的以太坊的獨特性在于參與者數量的最大化設計.

1900/1/1 0:00:00
ads