北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
Origin Ether TVL已超2500萬美元:金色財經報道,據DefiLlama數據,DeFi項目Origin Protocol推出的基于ETH的收益聚合器Origin Ether(OETH)鎖定總價值(TVL)已超過2500萬美元,暫報2627萬美元。
此前報道,5月17日,DeFi項目Origin Protocol宣布基于ETH的收益聚合器Origin Ether(OETH)已在以太坊主網上線。[2023/6/18 21:44:35]
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
Bitfinex平臺已借出超25000枚比特幣做空訂單,價值超8億美元:6月26日,據Bitfinex數據顯示,從6月25日16時開始,Bitfinex平臺已借出超25000枚比特幣做空訂單,價值超8億美元。據悉,借幣做空者通過高位借幣拋售,再于低位買回的模式盈利。[2021/6/26 0:07:58]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
比特幣價格8380美元再創新高 加密貨幣總市值將超2500億美元:在Tether黑客事件之后數字貨幣市場從波動中恢復,比特幣一度漲至8380美元,創歷史新高,市值達到1384億美元。而以太坊價格也小幅上漲,市值達352億美元。如果今日繼續保持漲勢,加密貨幣總市值將超過2500億美元。[2017/11/23]
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:
https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69
https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6
https://etherscan.io/address/0x3c98……4cD1D8Eb
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。
Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。
需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。
經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
原文作者:Messari-ChaseDevens原文編譯:BlockTurbo近幾個月來,Arbitrum憑借其創新技術和強大的社區驅動生態系統而成為頂級的以太坊擴容解決方案.
1900/1/1 0:00:00最新數據顯示,截至2023年3月27日,JustLendDAO借貸市場中存款規模TOP3分別為BTC、USDD、USDT;借款規模TOP3分別為USDT、TRX、USDC.
1900/1/1 0:00:003月29日,火必宣布與Fireblocks簽署戰略協議并將上線Fireblocks網絡。協議顯示,雙方正努力以Fireblocks的自我托管解決方案為驅動,實現雙方客戶能直接在火必平臺上進行交易.
1900/1/1 0:00:00近日,由于ordi代幣的財富效應,吸引了一大批用戶涌入比特幣網絡交易BRC-20代幣,導致比特幣鏈上擁堵嚴重、Gas費激增.
1900/1/1 0:00:00自今年3月8日美聯儲持續加息以來,加密友好銀行SilvergateBank、在美國科技領域地位舉足輕重的銀行業巨頭硅谷銀行、瑞典銀行業巨頭瑞信銀行以及華盛頓互惠銀行,先后因流動性危機而相繼破產.
1900/1/1 0:00:00今日下午,多位KOL紛紛發文預警NFT借貸協議ParaSpace團隊內部出現矛盾,并建議用戶盡快撤資,此事在社區內速發酵,大量用戶出于恐慌紛紛頂著高額gas從ParaSpace內撤出資金.
1900/1/1 0:00:00