以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE幣 > Info

夾子被夾子夾了,解析 MEV 機器人如何淪為黑客提款機_MEV

Author:

Time:1900/1/1 0:00:00

作者:秦曉峰,ODAILY星球日報

今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。

美CFTC專員:加密公司不應將CFTC視為比SEC更友好的監管機構:5月24日消息,美國商品期貨交易委員會 (CFTC) 的五名專員之一Christy Goldsmith Romero表示,加密貨幣案件約占該機構案件的20%,其中包括最近針對交易所幣安和FTX的民事案件。Goldsmith Romero稱,這個領域有很多欺詐行為,我們無法監管所有欺詐行為,但我們必須做點什么。

Goldsmith Romero駁斥了CFTC與美國證券交易委員會(SEC)之間就監管加密貨幣展開地盤爭奪戰的說法,但承認該行業的許多產品都是新產品,各機構“仍在努力弄清楚。加密公司不應將CFTC視為比SEC更友好的監管機構。Goldsmith Romero稱,我不喜歡CFTC在某種程度上過于寬松的說法,CFTC并不是‘輕觸式監管機構。[2023/5/24 15:22:32]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

f2pool現已支持Aleo Testnet 3挖礦:12月7日消息,f2Pool(魚池)近期發布官方公告表示,隨著Aleo testnet 3挖礦獎勵活動正式啟動,f2pool已經開放Aleo挖礦服務。f2pool將按照PPLNS模式計算挖礦積分并暫時累計至用戶的帳戶中。目前暫不支持錢包綁定和積分提取,待Aleo Testnet 3結束后,將會根據Aleo官方后續發布的獎勵方案發放挖礦收益。[2022/12/7 21:27:57]

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

推特要求馬斯克交出2022年前6個月的短信:9月3日消息,推特(TWTR.N)要求法官命令馬斯克交出他在2022年前六個月的所有短信,稱馬斯克在他440億美元的收購要約的訴訟中不配合交換證據。推特周五在特拉華州的一份法庭文件中提交了擬議的命令,該文件被附在對馬斯克及其律師的密封制裁請求中。根據法庭文件,推特希望特拉華州大法官命令馬斯克及其助手Jared Birchall出示他們從1月1日至7月8日的所有短信。馬斯克的律師發言人Eric Herman沒對此事作出回應。(金十)[2022/9/3 13:05:50]

良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

比特幣礦業公司 Bitfarms宣布增加18 兆瓦的容量:金色財經報道,比特幣礦業公司 Bitfarms 宣布完成其設施擴建的第二階段,為運營增加大約 18 兆瓦 (MW) 的容量。在 18 MW 的增加將計算能力提高到每秒 200 petahash (PH/s) 之后,被稱為“地堡”的采礦設施現在每秒大約有 3.8 exahash (EH/s)。(news.bitcoin)[2022/7/30 2:47:09]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

?

Tags:MEVETHCFTFTCMEVersereth幣暴跌CFTY價格FTC幣

PEPE幣
Swords of Blood 血之劍:巨大增長潛力的 AAA 質量級 RPG 游戲_ORD

作者:veDAO研究院 SwordsofBlood項目簡介SwordsofBlood血之劍,它是一款獨特的RPG角色扮演游戲.

1900/1/1 0:00:00
后上海升級時代,我們需要關注什么?_ETH

原文標題:《后「上海升級」時代,我們需要關注什么?》原文來源:HuobiResearch ?摘要 以太坊將在4月完成上海升級,屆時開放信標鏈質押ETH提款功能.

1900/1/1 0:00:00
Liquidity 2023:凝聚信任,強化安全,共創美好未來_LIQ

作者:LTP 主題:Liquidity2023:凝聚信任,強化安全,共創美好未來主辦方:LTP&Kronos?時間:2023年4月11日10:00-16:00地點:GrandHyattH.

1900/1/1 0:00:00
“Web3 里的追光人”, AVATAR NIGHT 尋覓光跡之夜主題酒會_WEB3

作者:AvatarDAO數字世界正在快速發展,區塊鏈技術、加密數字貨幣、NFT等都為該領域帶來了新的機遇和挑戰.

1900/1/1 0:00:00
BuidlerDAO:萬字長文解析 veToken 經濟模型的機制和創新_CRV

文章:@BuidlerDAO作者:@Jane@Niels 文章目錄: 01/ve簡介 01/01Howveworks01/02Curve——ve模型的首創者02/?從核心機制層面看ve及不同協議.

1900/1/1 0:00:00
Web3 錢包的下一站:為什么我們看好無助記詞錢包賽道_WEB

作者:JsquareResearch 編譯:星球日報 根據statista.com數據顯示,截至2022年11月,數字錢包用戶數已達8500萬(YOY~?6.3%?).

1900/1/1 0:00:00
ads