加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火必 > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV:RENS

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。

比特幣長持者擁有78%BTC,創下有史以來最高水平:金色財經報道,鏈上數據顯示,比特幣持幣6個月以上的長期持有者持有流通量78%的BTC,其余22%由短期持有者持有。長持者持幣占比已達歷史最高水平。[2023/2/4 11:46:29]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

9月DEX總交易額達539億美元,創今年新低:金色財經報道,據Dune Analytics數據顯示,9月份DEX的總交易額達539億美元,創下今年以來的交易量新低,較今年1月份的1504億美元下跌64%。

其中,9月交易額最高的為Uniswap為299億美元,Curve交易額排第二為51億美元,DODO排第三為35億美元。[2022/10/1 22:44:08]

良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

區塊鏈支付初創公司Bitmama完成200萬美元pre-seed輪融資:9月9日消息,尼日利亞區塊鏈支付初創公司Bitmama完成200萬美元pre-seed輪融資,此輪融資由Unicorn Growth Capital和Launch Africa領投,Adaverse、Flori Ventures、Tekedia Capital、Green House Capital、ODBA、Five 35 Ventures、Chrysalis Capital、EnrichAfrica、Thrive Africa和Angellist Ventures等參投。此輪資金將用于加強團隊實力,鞏固產品供應并擴大在非洲的市場規模,同時在非洲擴展加密貨幣的新用例。(TechCrunch)[2022/9/9 13:20:04]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

以太坊域名服務ENS推出ENS App V3 alpha版本,開源其設計系統Thorin:6月24日消息,以太坊域名服務ENS開發者taytems.eth宣布推出新ENS App的第一個alpha版本,除了App之外,公開發布和開源了其設計系統Thorin,以及全新版本的ENSjs。新ENSApp的改變包括:移動端友好的布局、更好的搜索、速度改進、快速查看配置文件、增強的名稱過濾、更好的可訪問性。alpha版本只有讀取功能,未來將開發設置主要名稱、高級記錄編輯等功能。[2022/6/24 1:29:50]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHRESENSGameVerseEthereum Royaltyceres幣消息RENS

火必
MarsBit日報 | Arbitrum AIP-1提案未獲通過;推特網頁logo更為DOGE頭像,代幣漲超20%_BIT:THE

MarsBitCryptoDaily2023年4月4日 一、?今日要聞 巴西投行BTGPactual將推出美元穩定幣“BTGDol”據路透社報道,巴西投資銀行BTGPactual周二表示.

1900/1/1 0:00:00
Base測試網-部署合約領取NFT保姆級教程_BASE:MongCoin

項目簡況 項目簡述 Base是首個由知名的CEX—coinbase和Optimism合作推出,為了為開發人員提供一個安全、低成本的方式來構建鏈上去中心化應用的以太坊二層網絡.

1900/1/1 0:00:00
美聯儲加息25個基點,鮑威爾警告“今年不會看到降息”_IMM:ABLE

紐約時間3月22日下午,美聯儲宣布將基準聯邦基金利率上調25個基點至4.75%-5%的目標區間,與大多數市場參與者估計的一致.

1900/1/1 0:00:00
長推:Arb上線后的價格漲跌、長期價值和入手時機分析_ARB:shibla幣最新消息

注:本文來自@BTW0205推特,MarsBit整理如下:每天都很多朋友問關于Arb上線后的價格分析,主要說三點1,從當下事實分析:Arb當前價格到底是低估還是高估?當前參考購買價格!2.

1900/1/1 0:00:00
Cairo 1.0 的內部機制:探索 Sierra_CAI:SIE

譯者導讀 Cairo是一個圖靈完備的ZK友好高級語言,也是以太坊L2-Starknet的合約開發語言,它正在進行改版升級.

1900/1/1 0:00:00
多人創作:解放參與性媒體_NFT:WEB

創作者和他們的最終受眾之間的關系大多是單向的。創作者在有圍墻的花園里孤立地生產作品,而最終消費者則得到最終產品——無論是音樂、文章、播客集,還是藝術——參與創作過程的手段有限.

1900/1/1 0:00:00
ads