以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DYDX > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個MEV生態系統的主要轉折點。Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:7461個WETH、530萬美元USDC、300萬美元USDT、65個WBTC以及170萬美元DAI。在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:1)大量買入,2)被夾用戶的交易;3)大量賣出。安全公司CertiK告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。“驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEV搜尋者或MEV機器人發起搶先交易。”Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x873f73開頭的地址,如下所示:

開發人員:a16z Crypto鏈上隱私投票系統Cicada“尚未對高風險現實世界用例做好準備”:5月28日消息,a16z Crypto本周宣布開源鏈上隱私投票系統Cicada,旨在以太坊區塊鏈上利用時間同步問題(time-lock puzzle)和零知識證明實現鏈上隱私投票,保證最小化信任假設。

a16z Crypto開發人員Michael Zhu在社交媒體表示,Cicada現有的鏈上投票功能“尚未對高風險現實世界用例做好準備”,同時引用以太坊聯合創始人Vitalik Buterin關于區塊鏈投票的文章稱“區塊鏈投票在不知情的人中被高估,但在知情人中被低估”,不過Michael Zhu認為相關問題未來可以得到解決。[2023/5/28 9:46:57]

薩爾瓦多總統簽署取消對技術創新征稅的法律:金色財經報道,薩爾瓦多總統Nayib Bukele宣布,其簽署了一項取消對技術創新征稅。該法律名為《創新和技術制造激勵法案》,該法案取消了技術創新、軟件和應用程序編程、人工智能、計算機和通信硬件制造方面的所有稅收(包括收入、財產、資本利得和進口關稅)。[2023/5/5 14:44:04]

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現UniswapV2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

法官批準將CFTC對SBF的民事訴訟推遲至刑事案件結束后:金色財經報道,一名法官已批準美國檢察官要求美國商品期貨委員會(CFTC)推遲對SBF提起民事訴訟的請求。在上周提交的一份文件中,檢察官要求法官推遲美國證券交易委員會(SEC)和CFTC針對SBF提起的民事欺詐訴訟,直到其刑事指控結束。檢察官表示,暫停民事案件將節省時間和資源,因為刑事案件的結果“可能對民事案件中最終存在爭議的問題產生重大影響”。目前,要求推遲SEC民事訴訟的請求仍在審理中。據此前消息,SBF已同意暫停民事案件審理,FTX和 Alameda的其他高管Gary Wang和Caroline Ellisone的律師以及FTX.com和 Alameda破產財產的律師也表示同意。此外,SBF對針對他的刑事欺詐指控拒不認罪。這起刑事案件將于10月開始審理。[2023/2/14 12:04:56]

薩爾瓦多和盧加諾簽署協議,幫助傳播比特幣的采用和教育:金色財經報道,薩爾瓦多和瑞士盧加諾市簽署了一份諒解備忘錄(MOU),旨在促進比特幣在他們自己的地區以及鄰近的州和國家的采用。

薩爾瓦多駐美國大使Milena Mayorga周五在盧加諾的B計劃論壇上宣布,她的國家在盧加諾開設了一個 \"比特幣辦公室\",配備了一名新的名譽領事,在該市、意大利和歐洲宣傳比特幣。

一年多前,薩爾瓦多成為第一個采用比特幣作為法定貨幣的國家。盧加諾在瑞士沒有這樣的權力,但大約七個月前啟動了B計劃,目標是將比特幣的采用帶到這個擁有7萬人口的城市。(coindesk)[2022/10/29 11:54:57]

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。除了上面提到的Threshold代幣,黑客還還操縱其他七個地址對UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。鏈上數據顯示,夾擊MEV機器人的惡意驗證者目前已被Slash懲罰并踢出驗證者隊列,相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

Tags:MEVETH比特幣WETHmev幣圈啥意思ETHYS幣比特幣最新價格美元新浪weth幣等于多少人民幣

DYDX
Arbitrum Nova新手指南(附主要生態項目列表)_ARB

本文來自Bankless,由Odaily星球日報譯者Katie辜編譯。 隨著ARB空投在即,人們開始對Arbitrum生態系統密切關注.

1900/1/1 0:00:00
對話Web3Port:如何系統性發掘alpha項目?_WEB3

2022年10月,Web3Port舉行的Demoday吸引到我,當時一共有162家知名的VC機構參與了這次活動,7個早期項目作了路演.

1900/1/1 0:00:00
Beosin 2月安全月報:典型安全事件超21起,NFT釣魚事件大幅增加_EOS

又到了每月安全盤點時刻!據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月,各類安全事件數量和涉及金額較1月大幅增加.

1900/1/1 0:00:00
一文詳解Liquity Protocol:專注于穩定幣+借貸的DeFi協議_USD

隨著USDC脫錨危機結束,其流動性恢復,USDC也在昨日回漲至1美元,似乎又恢復了往日的穩定幣巨頭地位,但此事件過后,其強大的恢復能力也并未削減行業對穩定幣的擔憂.

1900/1/1 0:00:00
Paradigm首席技術官:ETHDenver 2023中值得關注的6個項目_PRQ

本文是Paradigm首席技術官GeorgiosKonstantopoulos在ETHDenver期間分享的想法。他提到了六個他希望看到開發的潛力項目.

1900/1/1 0:00:00
去中心化穩定幣戰爭:誰能奪得加密貨幣的圣杯_穩定幣

原文作者:Armonio,ACCapitalResearch按照是否隔絕中心化風險來劃分陣營,穩定幣可分為中心化穩定幣與去中心化穩定幣.

1900/1/1 0:00:00
ads