比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 屎幣 > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。

上市礦企8月持有34657枚比特幣,環比增加857枚:9月13日消息,Bitcoin Magazine統計數據顯示,上市礦企8月份持有34657枚比特幣,相比上月增加857枚,結束了連續三個月拋售的趨勢。[2022/9/13 13:26:12]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

美國律所對Coinbase提起兩起證券集體訴訟:9月5日消息,美國律所Kessler Topaz Meltzer&Check已對Coinbase提起兩起證券集體訴訟。該律所表示Coinbase違反了聯邦證券法,主要為與公司業務、運營和前景有關的遺漏和欺詐性虛假陳述,包括Coinbase向美國證券委員會(SEC)提交的與2021年4月公司公開發售有關的注冊聲明和其他文件作出虛假或誤導性陳述等,這導致Coinbase投資者遭受了重大損失。該律所呼吁Coinbase投資者在不遲于2022年10月3日之前,委任該律師事務所或其他律師為該類別的首席原告代表,或成為缺席原告成員。(PRNewsWire)[2022/9/5 13:08:39]

良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

高通計劃用新芯片再次進軍服務器市場,減少對手機業務依賴:8月19日消息,據外媒消息,美國芯片巨頭高通正嘗試再次進軍服務器處理器市場,減少對智能手機業務的依賴。知情人士表示,高通正在為去年收購的芯片初創公司Nuvia開發的產品尋找客戶,而作為最大的服務器芯片買家之一,亞馬遜云服務部門AWS已同意考慮采用高通的產品。[2022/8/19 12:35:10]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

汽車品牌MG Motors推出元宇宙平臺MG Verse:6月6日消息,汽車品牌MG Motors宣布進軍元宇宙,推出了一個名為MG Verse的虛擬體驗平臺。在這里,顧客將在3D化身的幫助下獲得虛擬購車體驗。客戶還可以在NFT Gallery購買NFT,并在MG Verse內的不同區域玩賽車游戲。該公司表示,未來客戶將能夠遠程進行虛擬試駕。

根據MG的說法,該平臺正在逐個區域開展建設,并將在今年的節日期間為客戶提供虛擬體驗。(Livemint)[2022/6/6 4:05:45]

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHCOINCOIMEMEVENGERSethereal翻譯名字Dentacoincoinbase幣圈

屎幣
Vela Exchange :衍生品賽道的一匹黑馬_HAN

注:本文主要介紹去中心化衍生品交易所VelaExchange,不作任何投資建議。整個加密市場的衍生品交易量長期高于現貨交易量,但在去中心化交易所中,衍生品市場規模還遠遠小于現貨市場,過去180天.

1900/1/1 0:00:00
必擼的潛力大毛錢包項目:Matemask完整教程指南!_ASK

注:本文來自@defi_mindset推特,MarsBit整理如下:@MetaMask小狐貍錢包是ConsenSys公司旗下的加密錢包產品,目前應該是web3應用里用戶覆蓋最廣,最知名的產品.

1900/1/1 0:00:00
簡述 Scroll zkEVM 方案:如何實現去中心化的愿景?_CRO

今年2月底,基于ZKRollup的以太坊Layer2網絡Scroll正式推出了向所有用戶開放的Alpha測試網,并表示將在未來幾個月內改進zkEVM性能.

1900/1/1 0:00:00
香港財政司司長陳茂波:發展Web3需守正創新和穩慎前行兩者并重_NFT

這幾天正值復活節假期的長周末,大家也許都安排了不同活動與親友相聚,或在忙碌的生活中稍稍放松「充電」.

1900/1/1 0:00:00
從減半周期分析:為什么現在是買入比特幣的最佳時刻_SEM

沒有人抄底,因為下跌感覺就像一場災難。一年來,滾雪球般的恐懼壓倒了加密人士。可以看到紅色趨勢持續了12個月,動物的本能驅使加密人士開始相信,下跌會永遠持續下去.

1900/1/1 0:00:00
以太坊上海升級前, 多數 Staking 項目需要了解的 3 個提高 TVL 的技巧_IDO

以太坊的每一次重要升級,都備受矚目。前有TheMerge引發圈內對PoS共識機制的討論,后有即將到來的Shanghai正在復興Staking的敘事——流動性質押將是一個不斷增長的趨勢,2023年.

1900/1/1 0:00:00
ads