加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > OKB > Info

超2500萬美元被盜,MEV 機器人漏洞事件分析_MEV:RES

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

數據:預計美國有25萬至50萬臺礦機被閑置:10月15日消息,根據比特幣礦企CleanSpark執行主席MattSchultz與分析師的對話,估計僅在美國,仍有25萬到50萬臺礦機被密封閑置。礦業服務公司LuxorTechnologies首席運營官EthanVera在9月份估計全球閑置礦機為27.6萬臺。此外,據知情人士表示,最近幾個月,礦企CoreScientific已將其托管費用提高20%至25%。(CoinDesk)[2022/10/15 14:28:39]

ARK方舟基金增持Coinbase的股份:7月7日消息,據市場消息:ARK方舟基金增持Coinbase的股份。(金十)[2022/7/7 1:56:38]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

Web3憑證數據網絡Project Galaxy與Arc Finance達成合作:據Galaxy官方消息,Arc Finance將為Project Galaxy提供流動資金池,通過AUM機制、流動性溢價礦池(LPP),調動用戶的積極性來實現LaaS(流動性即服務),增加市場資金的使用效率。

據悉,Arc Finance是由Butterfly Capital、AC Capital、Cult.DAO等投資的Sawp流動性即服務(LaaS)服務平臺,通過協議可以實現無縫資產跨鏈,為不同協議提供積極的流動性管理服務。[2022/6/28 1:36:32]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERRESmev幣圈啥意思CBETH幣DetherBitwires

OKB
回顧3月NFT市場:藍籌PFP、鏈游、AI藝術_NFT:WEB3

與1月和2月的狂熱氣氛相比,3月的NFT市場相對比較平靜。盡管沒有突破性的"元創新",但市場在3月還是發生了幾件值得關注的事情.

1900/1/1 0:00:00
為什么不看好新的比特幣 NFT 協議 Bitcoin Stamps?_ORD:Ordinals

近日,新比特幣NFT協議BitcoinStamps因「更永久的存儲」而受到一些關注。不同于Ordinals協議的將數據存放在「見證數據」,BitcoinStamps利用2014年就誕生、曾為「R.

1900/1/1 0:00:00
穩定幣、LSD、借貸——Frax Finance 協議詳解_FRA:FRAX

目錄1簡介2Frax穩定幣3Fraxv23.1抵押投資者AMO3.2曲線型AMO3.3單一交換AMO3.4借貸AMO4Frax價格指數4.

1900/1/1 0:00:00
LD Capital:LSD賽道長坡厚雪,穩定性與高增速貫穿整年_LSD:cake幣syruppool

導讀: 由于上海升級的臨近,我們認為需要結合最新的數據變化重新判斷LSD賽道的未來發展以及其對整個鏈上生態帶來的影響.

1900/1/1 0:00:00
4月加密貨幣市場投資展望_以太坊:SWAP

以太坊上海升級 以太坊升級已經確定時間,現在的疑點在于以太坊質押開放提現之后,會不會在二級市場上形成巨額拋壓.

1900/1/1 0:00:00
教程:如何在Uniswap V3添加ARB單幣LP?_ARB:USDC

北京時間今晚?9?時,ARB空投領取即將開始。目前距離空投申領僅剩約?3個小時。除了參與?ARB?交易,在?DEX?中為?ARB?交易對提供流動性也是一個賺取收益的額外途徑.

1900/1/1 0:00:00
ads