比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AVAX > Info

MEV 機器人漏洞2500萬美元事件分析_HER

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool (內存池)中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun(搶先交易),用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊流程:

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

Skip Protocol 將在 Sei Network 上提供 MEV 捕獲機制:10月18日消息,Cosmos 生態 MEV 基礎設施提供商 Skip Protocol 將在 Layer 1 公鏈 Sei Network 提供最大可提取價值(MEV)捕獲機制。Sei 用戶和驗證者將科通過收回 MEV 獲得被動獎勵,MEV 可用于資助社區池、支付或補貼 Gas 費用、增加質押獎勵或作為直接回扣給予。[2022/10/18 17:30:59]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易(front-run)然后進行尾隨交易(back-run)以獲利。惡意驗證者front-run了MEVs back-run的交易。

質押協議Figment表示將在以太坊2.0上支持MEV:7月20日消息,加密質押協議Figment周二宣布,當以太坊完全作為權益證明網絡運行時,它將支持MEV。

MEV是指礦工或驗證者根據其在以太坊區塊鏈上確定交易順序的能力從交易區塊中提取的最大價值。該價值超過了標準的區塊獎勵和Gas費用。

在解釋其MEV策略時,Figment表示將優先考慮公平MEV提取。該公司將公平MEV定義為確保增加網絡上的質押,并為客戶提供最大回報,同時防范中心化風險。(The Block)[2022/7/20 2:24:58]

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961... 為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run 和 back-run以獲取WETH利潤。

SushiSwap集成ArcherDAO的MEVshield以保護交易者:官方消息,以太坊可提取價值(MEV)套利工具ArcherDAO在推特上宣布,SushiSwap集成了ArcherDAO的MEVshield以保護交易者,防止搶先交易和三明治攻擊等,并消除由于交易取消和失敗所需支付的Gas費用。具體操作細節將于未來30小時內發布。[2021/7/8 0:35:57]

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易(front-run)替換了尾隨交易(back-run)。結果導致2,454 WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEV Bot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池(mempool)中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical 攻擊或策略(如三明治攻擊),因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利(如清算)。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對 non-atomical 策略(如三明治攻擊)提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

CertiK中文社區

企業專欄

閱讀更多

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:MEVRUNHERARCMEVR幣marumaruNFTtogetherbnb手游下載最新版Ethereum Message Search

AVAX
ETH Tokyo 完成時 有哪些項目正在Build?_ETH

4月13日-16日,ETHGlobal 黑客松在東京拉開帷幕,將會帶來哪些新發現?4 月 13 日,ETH Global Tokyo 黑客松在東京開幕.

1900/1/1 0:00:00
Pantera 合伙人解讀 MEV 常見攻擊方法和解決方案_PAN

在所有協議中,Uniswap V2 提取的 MEV 最多,約占總量的 62%。撰文:Paul Veradittakit,Pantera Capital 合伙人編譯:Leah,Foresight.

1900/1/1 0:00:00
探討DAO治理中隱私投票的利與弊_區塊鏈

DAO治理中隱私投票是蜜糖還是砒霜?DAO 是加密貨幣帶給世界的新治理結構,它旨在為個人和團隊協調和組織方式帶來更多自主權.

1900/1/1 0:00:00
金色圖覽 | NFT行業周報(4.09 - 4.15)_NFT

【4.09 - 4.15】周報概要:1、上周NFT總交易額:371,572,343(美元)2、上周NFT總交易筆數:584,2283、上周NFT總用戶數::209.

1900/1/1 0:00:00
歷數馬斯克公開喊單狗狗幣過往_狗狗幣

作者:西柚,ChainCatcher2023年4月4日凌晨,推特(Twitter)網頁端用戶的官方主頁鍵上方不再是以往的藍色小鳥推特標志,改為了一個柴犬的卡通頭像.

1900/1/1 0:00:00
可信視野:AIGC離不開區塊鏈?_NBS

元宇宙的初期、中期和長期 我們認為,元宇宙初期是多維共創互信網,是以區塊鏈為基礎,虛實融合的,由創作者驅動的,共創、共治、共享的數字新世界.

1900/1/1 0:00:00
ads