北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
疑似Solana早期投資機構過去幾個月內累計拋售700萬枚SOL:6月10日消息,Delphi Digital在社交媒體上發文表示,某SOL巨鯨賬戶在過去幾個月里已累計拋售約700萬枚SOL,目前該地址剩余約1000萬枚,很可能是Solana的早期投資者。
此外,據Delphi Digital數據顯示,Alameda Research鎖定了占總供應量8.2%的SOL,現在4500萬枚SOL處于破產程序中,預計解鎖時間為2025年中。[2023/6/10 21:28:09]
穩定幣法案草案建議將穩定幣和數字資產市場的立法分開:金色財經報道,美國眾議院金融服務委員會的共和黨議員發布了一份法案草案,重點關注支付穩定幣,而不是監督數字資產市場的其他方面。一位參與起草該立法的共和黨委員會高級職員在4月24日告訴記者,他們已經縮小了2022年9月提出的穩定幣法案的范圍,以回應立法者的反饋。該法案旨在提供“支付穩定幣的監管”,將與專注于托管服務提供商、算法穩定幣和中央銀行數字貨幣研究的立法分開。[2023/4/25 14:24:35]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
CoinSwitch交易所:沒有任何FTX和FTT敞口:11月13日消息,印度加密貨幣交易所CoinSwitch聯合創始人兼首席執行官Ashish Singhal表示,其公司沒有任何FTX及其代幣FTT相關敞口,其平臺以1:1的比例持有用戶的加密資產,從交易中賺取傭金且不會以任何形式或方式再投資用戶的加密貨幣。
此外,另一家當地加密交易所CoinDCX首席執行官兼聯合創始人Sumit Gupta也澄清,其公司從未將用戶資金暴露在價格風險或信用風險中。(The Economic Times)[2022/11/13 12:58:52]
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
Tags:MEVETHSOLHERGameVersetoncoin幣和eth誰有潛力sol幣是什么幣有什么應用ethereal詞源
加密貨幣交易所Coinbase周三表示,該公司可能很快就會面臨與其上市的潛在未注冊證券有關的執法行動.
1900/1/1 0:00:00前言 4,000個活躍的DAO,市值約為200億美元。很酷,對吧?DAO正在顛覆投資、公司、社交俱樂部、、教育等領域之間的協調關系!我們可以成為這個進化過程的一部分,并通過支持這個進化過程獲.
1900/1/1 0:00:00一、摘要 加密貨幣資產韌性較強 在3月,比特幣結算了6500億美元,促成了約900萬筆交易,通脹率約1.8%,穩定且可預測,已發行約26000個新BTC,吸引了約1300萬個新地址.
1900/1/1 0:00:00注:原文來自@Bonecondor?推文,MarsBit整理編譯。幣安遭CFTC訴訟一事,有很多關鍵點需要關注.
1900/1/1 0:00:00Myria?是一個將游戲平臺與應用程序、工具和擴展基礎設施相結合的全面?的Web3?游戲區塊鏈生態系統.
1900/1/1 0:00:00作者:RyanHolloway,Messari分析師編譯:Felix,PANews 核心觀點 隨著DAO的發展,許多DAO已經采用工作組結構來分配內部勞動.
1900/1/1 0:00:00