比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XMR > Info

MEV 機器人漏洞2500萬美元事件分析_MEV

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

某MEV機器人三個月內通過套利和攻擊賺取3400萬美元:金色財經報道,根據MEV追蹤網站EigenPhi的報告,名為Jaredfromsubway.eth的MEV機器人在過去三個月中通過套利和三明治攻擊賺取了3400萬美元。[2023/5/10 14:55:21]

攻擊流程:

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

BSC和Animoca Brands為加密游戲初創公司推出2億美元基金GameVest:12月3日消息,Binance Smart Chain和Animoca Brands合作推出了2億美元的基金GameVest,以加速和孵化早期的加密游戲初創公司。目標是顯著增加區塊鏈技術的主流采用。(VentureBeat)[2021/12/3 12:47:31]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后進行尾隨交易以獲利。惡意驗證者front-run了MEVsback-run的交易。

前以太坊開發者會議組織者Hudson Jameson加入MEV研發組織Flashbots:8月31日消息,前以太坊開發者會議組織者Hudson Jameson宣布加入Flashbots團隊,Flashbots是一個研究和開發組織,成立的目的是減輕MEV(最大可提取價值)對智能合約區塊鏈造成的負面外部性和存在的風險。Hudson Jameson表示加入Flashbots團隊的原因在于該組織在解決一個重要的生態系統問題以及團隊親切有趣。Hudson Jameson于4月正式宣布從以太坊基金會離職,此前組織了4年的以太坊開發者會議,離職后仍繼續擔任由Zcash社區選舉產生的贈款委員會Zcash Open Major Grants的成員以及基于以太坊的企業級協議Baseline的技術指導委員會成員。[2021/8/31 22:48:41]

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEVBot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVSONASHBOTMEVFREEPressOnePEPEDASHAICrypto Robotics

XMR
雪上加霜 處于“自救期”的SushiSwap是如何被黑客攻擊的?_USH

原文:《正處于“刮骨療”自救的SushiSwap,今日又是如何被黑客攻擊的?》在嚴峻的財務壓力下,黑客又來一擊,那在黑客的打擊下,SushiSwap能否走出自救的道路?2023年4月9日.

1900/1/1 0:00:00
晚間必讀 | NFT的潛力和優勢_比特幣

1.ARB空投在即如何提前批準合約、更快Claim并交易ARB空投馬上就可以領取了。如何更快地Claim?如何進行LP?如何更快地買入和賣出?本文是一份快速指南.

1900/1/1 0:00:00
模塊化世界中的模塊化IBC_CEL

深入研究模塊化區塊鏈如何影響IBC狀態層的設計。 模塊化區塊鏈和Rollup的設計靈活性也促使IBC具有更高的靈活性.

1900/1/1 0:00:00
掙幣還是掙錢 是一個嚴肅的投資策略_ORE

作者:閃電HSL來源:作者同名公號我在視頻號里小米的電視業務高管講他和雷軍開會的一個故事。高管在會上說,這個季度我們電視業務利潤多少。。。

1900/1/1 0:00:00
金色圖覽 | NFT行業周報(3.19 - 3.25)_BIT

周報概要: 1、上周NFT總交易額:437,865,654(美元)2、上周NFT總交易筆數:547.

1900/1/1 0:00:00
一文速覽PancakeSwap V3版本新功能_UNI

原文作者:Ignas,DeFi研究員原文編譯:Leo,BlockBeatsPancakeSwap剛剛推出了新的V3版本,也是UniswapV3的一個分叉.

1900/1/1 0:00:00
ads