作者:秦曉峰,ODAILY星球日報
今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。
Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:
根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。
印度央行行長:如果不被禁止,下一次金融危機將來自加密貨幣:金色財經報道,印度央行行長Shaktikanta Das預測,如果允許監管而不是直接禁止加密貨幣,下一次金融危機將來自”私人加密貨幣\"。Das稱,我認為私人加密貨幣這個詞是描述 100% 投機活動的一種時髦方式,并且有人說它應該受到監管,在過去一年的發展中,包括圍繞FTX的最新事件之后,我認為我們不需要再多說我們的立場了。[2022/12/21 21:58:55]
在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?
所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。
Valkyrie報告:一些廉價的加密礦業股票可能是“價值陷阱”:金色財經報道,加密資產管理公司Valkyrie在一份報告中表示,一些加密礦業股票可能是投資者的價值股,而如果加密寒冬持續更長的時間,另一些可能最終成為“價值陷阱”。
Valkyrie 表示,“價值股是那些可能會幸存下來并價格反彈的股票,而價值陷阱則是那些將停止開采并且可能永遠不會超過之前高價的股票”。
Valkyrie認為,盈利能力將是生存的關鍵,債務水平最低的礦企更有可能走出加密熊市,那些資產負債表較弱的企業可能還需要籌集資金或削減資本支出。[2022/9/8 13:15:50]
良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。
投資策略師:比特幣處于某種深度價值區:金色財經報道,股票研究分析師和投資策略師 Lyn Alden 與艾美獎記者Natalie Brunell就比特幣進行了交談。奧爾登對比特幣價格有這樣的看法:
當比特幣交易價格在 30,000 美元左右時,有一些跡象表明可能已經觸底。但就宏觀環境而言,目前還沒有很多看漲催化劑,因此我不排除價格明顯進一步下跌的可能性,但我確實認為,基于大多數對比特幣或回顧比特幣的歷史,我們在這里處于某種深度價值區。 只要宏觀形勢如此不確定,我認為投資者永遠不應該排除更多下跌的可能性。(cryptonewmedia)[2022/7/11 2:04:03]
安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。
Shopify為商家提供通過NFT與忠實客戶建立聯系的新方式:6月22日消息,電子商務平臺 Shopify 正在為電子商店商家提供一種通過不可替代代幣 (NFT) 與忠實客戶建立聯系的新方式。Shopify 客戶現在可以將他們的加密錢包連接到平臺上的商店,以驗證他們擁有特定的 NFT。然后,這種激活將使他們能夠訪問預售的物品、現實生活中的體驗以及獨家內容或商品。該公司稱之為“tokengated”商業。該功能已經經過測試,現在可供世界任何地方的所有商家使用。
此前3月份,電商巨頭Shopify與NFT鑄造平臺Manifold合作推出NFT創作者工具。[2022/6/23 1:25:27]
“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”
Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:
在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。
試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。
除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:
安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。
本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:
0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;
0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;
0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。
?
據TheVerge援引內華達州相關機構的一份文件顯示,埃隆·馬斯克已于2023年3月9日建立其人工智能新公司X.AI,目前該公司由馬斯克擔任董事.
1900/1/1 0:00:00整理:餅干,ChainCatcher1、《財富雜志特稿:是什么力量塑造了趙長鵬?》本次采訪提供了趙長鵬經營業務的第一手資料,認為他的成功與中國僑民群體的發展趨勢吻合.
1900/1/1 0:00:00文章:@TraFinityLabs@AIOLabs作者:@Luna.F@Irislaohu都說流行是個圈,2023年開年,有人注意到,NFT圈的流行風又刮回到像素藝術.
1900/1/1 0:00:00EDCON2023(CommunityEthereumDevelopmentConference)即將在黑山共和國首都波德戈里察舉行,時間是5月19日至23日.
1900/1/1 0:00:00撰文:waynezhang.eth上周,我們發布了LSDFi生態/LSDFiWar報告以及上海升級給LSD帶來的影響的報告,但無論是選擇的項目還是思考的背景都是以太坊.
1900/1/1 0:00:00據Lookonchain監測顯示,某聰明錢巨鯨地址今日用1057枚ETH購入149萬枚ARB,平均購買價格為1.5美元.
1900/1/1 0:00:00