比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_ETH

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

Loopring L3 上線 Taiko alpha-3 zkEVM 測試網:7月4日消息,Loopring L3 上線基于 zkRollup 的以太坊二層網絡 Taiko 的 alpha-3 zkEVM 測試網,此次 L3 智能合約錢包發布將支持兌換和轉賬功能,已經在 iOS 和 Android 平臺上推出。[2023/7/4 22:17:34]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

美檢察官:SBF在保釋期間通訊設備僅可使用翻蓋手機或其他“非智能手機”:3月4日報道,美國檢察官就保釋條款表示,FTX創始人Sam Bankman-Fried(SBF)的通訊設備將是一部翻蓋手機或其他“非智能手機”,以確保在他保釋期間不能上網或無法上網,他的手機功能將僅限于語音通話和短信。此外,SBF可訪問網站受限,但可訪問Netflix、Uber Eats和MLB。[2023/3/4 12:42:29]

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

以太坊鏈上USDC發行量跌破400億美元關口:金色財經報道,據usdccool最新數據顯示,以太坊鏈上USDC發行量已跌破400億美元關口,本文撰寫時為39,994,599,107.73美元。當前USDC總發行量已下降至423.2億美元,除以太坊之外,發行量排名前三的區塊鏈分別是波場(約12.64億美元)和Avalanche(約8.57億美元)。[2022/10/19 17:31:56]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

Messari創始人:ETH是Fintech3,而不是Web3:8月15日消息,Messari創始人Ryan Selkis發推稱,“以太坊很棒,但我不認為社區中的大多數人有勇氣在不妥協的情況下推動完全去中心化(USDC、OFAC、ESG相關妥協)。比特幣仍然是貴金屬。BTC、ETH對于未來十年都很重要,但老實說ETH是Fintech3,而不是Web3。”[2022/8/15 12:25:26]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHUSDWETMEVR幣togetherbnb倉庫薇拉ATUSDWETA

幣贏
Arbitrum治理風暴整理_Arbitrum

Arbitrum近日的第一個治理提案AIP-1在社群引發大量爭議,質疑基金會疑似在提案通過前就先移動價值10億美元的代幣,本文為您整理本起事件的發展脈絡.

1900/1/1 0:00:00
加息終點臨近,看好比特幣 Q2 震蕩上行_CEO

加息接近終點,流動性邊際改善,宏觀條件轉好,預計市場震蕩上行。場內流動性下降,山寨季缺乏敘事,持有比特幣可能是更好的選擇。監管事件短期利空、長期利好,Crypto行業將繼續迎接挑戰.

1900/1/1 0:00:00
突破:幣安銷毀16億個Luna經典代幣,LUNC價格上漲3%_UNC

幣安在第8批LUNC銷毀機制中銷毀了16億個TerraLunaClassic(LUNC)代幣,使總銷毀量超過300億個.

1900/1/1 0:00:00
2023 香港 Web3 嘉年華將于 4 月 13 日舉辦「Web3 金融基礎設施:數字錢包與 DID」主題論壇_KEN

ForesightNews消息,2023香港Web3嘉年華將于4月13日下午分會場二設置「Web3金融基礎設施:數字錢包與DID」主題論壇,探討數字錢包與DID的構建方案,以及未來發展方向.

1900/1/1 0:00:00
如何尋找下一個百倍幣?關注者這兩個潛力幣種!_DOT

我們要通過近年來的加密貨幣市場走向和歷史數據來研究下,可以得出一些啟示。首先,關注在熊市期間成立但未經歷牛市的項目。這些項目的市值通常較小,單價也較低,而且可能具有創新潛力和市場前景.

1900/1/1 0:00:00
亞馬遜NFT市場將在由亞馬遜控制的私人區塊鏈上運行_比特幣

金色財經報道,據知情消息人士稱,亞馬遜正在對其內部NFT計劃進行最后的調試。文件表明,亞馬遜將推出來自Beeple和PudgyPenguins等頂級加密原生創作者的數字收藏品.

1900/1/1 0:00:00
ads