以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Bitcoin > Info

Beosin:MEV 機器人損失 2500 萬美元攻擊事件簡析_EOS

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全審計公司Beosin旗下BeosinEagleEye平臺監測顯示,MEV機器人遭受惡意三明治攻擊,損失金額約2500萬美元,Beosin安全團隊對事件進行了簡析,

結果如下:1.其中一次攻擊為例,攻擊者首先將目標瞄準到流動性很低的池子,并試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利。發現池子確實有MEV機器人進行監控,并且MEV機器人會使用其所有的資金進行套利。另一方面,MEV機器人使用攻擊者節點出塊,此前攻擊者也一直在嘗試MEV是否使用他的驗證進行出塊,所以這里也提前驗證了MEV機器人是否會執行,并且作為驗證者可以查看bundle。

Beosin:Themis Protocol被攻擊事件分析:據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年6月28日DeFi借貸協議Themis Protocol遭到攻擊,攻擊者獲利約37萬美元,Beosin Trace追蹤發現已有130,471個USDC、58,824個USDT和94個ETH被盜,目前,被盜資金被轉移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻擊的原因在于預言機實現存在問題,導致預言機被操縱。

攻擊交易為:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻擊的核心是攻擊者在借款前,用大量WETH兌換wstETH,使得預言機獲取價格時被操縱,導致攻擊者僅用55WETH借出317WETH。

如圖,在getAssetPrice函數調用Balancer: Vault.getPoolTokens函數時,wstETH與ETH數量從正常的2,423 : 2,796被操縱為0.238 : 42,520.從而操縱了預言機。[2023/6/28 22:05:01]

2.攻擊者試探成功之后使用預先在UniswapV3中兌換出來的大量Token在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Token。然而被搶跑的交易其實才是瞄準了MEV的攻擊交易,使用了大量的Token換出MEV剛剛進行搶跑的所有WETH。

tribeOS通過GRID平臺完成證券型代幣發行:廣告科技公司tribeOS已通過GSX Group旗下的GRID平臺完成了證券型代幣發行。GSX Group首席執行官Nick Cowan強調,tribeOS是第一家使用該公司證券型代幣平臺GRID的公司,該公司同樣歡迎其他希望“加快在資本領域采用區塊鏈技術”的公司。(Cointelegraph)[2020/5/28]

3.這時由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

動態 | 由BM父親Stan Larimer發布的BEOS鏈已在太空處理了第一筆區塊鏈交易:BEOS 是比特股和 EOS主網之間的中間鏈,它的存在能使兩個生態系統之間的產品和服務實現自由流動。

2018 年 12 月,SovereignSky 完成了在 Elon Musk(現任特斯拉汽車企業的 CEO) 的 Space X Falcon-9 火箭上的第一顆衛星(總共 8 顆)的發射。SpaceQuest 已將 BEOS 混合 SovereignSky 區塊鏈成功上傳到 AprizeSat-5,并且已經完成了太空中的第一批區塊鏈交易之一。區塊鏈交易已于 12 月 13 日在 AprizeSat-5 衛星上被確認。[2020/1/13]

4.攻擊能夠成功的主要條件可能一是因為MEV每次在低流動性池中套利仍然會使用自身所有的資金,二是因為在uniswapV3中可以用少量資金獲得同樣的Token,而其價值在V2池中已經被操縱失衡。三是因為攻擊者可能具有驗證節點權限,可以修改bundle。

BeosinKYT反洗錢分析平臺發現目前資金位于地址:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb,0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6,0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:EOSMEVETHWETDEOS GamesMEVFREEtogetherbnb手游下載女鬼WETA VR

Bitcoin
上周加密市場共發生 18 起公開融資事件,融資總金額明顯下滑 | 投融資周報_RES

整理:西昻翔,ChainCatcher據ChainCatcher不完全統計,2023年3月13日-3月19日期間,區塊鏈和加密行業共發生18起公開投融資事件,累計融資約6180萬美元.

1900/1/1 0:00:00
Lido 將發行與用戶提款 ETH 掛鉤的 NFT_LID

流動性質押協議Lido公布了與用戶提款ETH掛鉤的NFT發行計劃,每個NFT作為取消質押其ETH的請求。這些提款將在下個月以太坊上海升級后啟用.

1900/1/1 0:00:00
Web3 大數據,引領去中心化未來:Oort 香港大會回顧與展望_WEB

作者:Oort Web3數據云Oort于4月11日在香港著名的萬麗海景酒店舉辦了一場主題為“用Web3數據去中心化未來”的科技大會,匯聚了來自世界各地的、各個領域的一些最杰出的人才.

1900/1/1 0:00:00
Aave 戰略負責人:去中心化可分為獨裁、寡頭治理、代議制、無狀態等四個階段_AAVE

Aave戰略負責人MarcZeller發布文章探討去中心化的四個階段,分別為獨裁、寡頭治理、流動性代議制民主、無狀態.

1900/1/1 0:00:00
BlockTower Capital :決定關閉一只"市場中性"加密貨幣基金,并將資金返還給投資者_BLOCK

總部位于邁阿密的數字資產投資公司BlockTowerCapital關閉了一只“市場中性”加密貨幣基金,該基金一度管理著超過1億美元的資金,目標是無論價格走向如何都能產生回報.

1900/1/1 0:00:00
Paradigm:SEC 不作為,加密項目進行注冊并不可行_SEC

原文來源:RodrigoSeira、JustinSlaughter、KatieBiber,Paradigm編譯:OpenAITranslator啟動一家初創公司需要準備和提交許多文件和表格.

1900/1/1 0:00:00
ads