以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 幣贏 > Info

以太坊DEX“夾”交易攻擊細節分析_ETH

Author:

Time:1900/1/1 0:00:00

編者按:本文來自閃電HSL,作者:黃世亮,Odaily星球日報經授權轉載。以太坊網絡上出現了一種特別的套利,讓我想起了2018年末導致BCH和BSV分裂的一個特性升級,CTOR,規范交易排序。夾Uniswap交易套利

別關心“夾交易”套利攻擊在道德上的觀點,我們還是先搞明白這是什么黑科技吧。針對uniswap這個去中心化交易所的交易,存在如下套利邏輯。拿交易對USDT/ETH來舉例。用戶,即被攻擊者,發了一筆交易tx1,用usdt在uniswap的usdt/eth交易對里買ETH。假設usdt/eth資金池的初始值為。即x個usdt,y個ETH。用戶發起一筆交易tx1,用dx個usdt,換取dy個ETH。請注意,dx是確定的用戶支出的金額,但dy的值在交易被打包前是一個范圍,即滑點導致了一個上下限。為了方便理解,我們將攻擊者直接定為礦池。雖然技術上非礦池也能搞定。攻擊者構造交易tx0,使用dx'個usdt,換取dy'個ETH。然后攻擊者構造交易tx2,使用dy''個ETH,換取dx'個usdt。攻擊者作為礦池,是有能力將tx0,tx1,tx2,這三筆交易打包進同一個區塊,并且嚴格按照順序tx0,tx1,tx2,來排序打包。最終,攻擊者將獲得(dy''-dy'-tx0和tx2的0.3%fee-gas)個ETH的利潤。整個過程是這樣的,1,攻擊者發現用戶的交易tx1,用Usdt買ETH。2,攻擊者先安排交易tx0,將ETH的價格抬高,用dx'個usdt買到dy'個ETH。3,攻擊者然后安排tx1成交,讓用戶買到ETH,進一步抬高ETH的價格。4,攻擊者再安排tx2成交,賣出dy''ETH,將自己的dx'Usdt成本收回來。而因為2和3兩個步驟均抬高了ETH的價格,所以dy''一定小于dy'。就是利潤。以上過程攻擊者可以使用智能合約來計算最后的(dy''-dy'-fee-gas)是否大于0,如果是,則執行“打包tx0-tx1-tx2”,否則不執行。可以做到無風險套利。整個攻擊的核心就是攻擊者可以安排三筆交易的打包順序。一般來說,以太坊交易在區塊里排序是按用戶交的gas費用高低來排序的。但這并不是共識規則,礦池是可以做任意排序的。非礦池攻擊者“夾交易攻擊”使用的就是gas費來安排兩筆交易的先后。BCH2018年末規范交易排序升級

數據:以太坊合并以來流通量已減少超12.5萬枚:金色財經報道,ultrasound.money數據顯示,以太坊合并以來流通量已減少超12.5萬枚。[2023/5/1 14:36:20]

這個“夾交易”攻擊策略讓我想起了2018年末BCH和BSV的分裂往事。在2018年11月15日BCH的升級特性有一個叫CTOR,規范交易排序。CTOR讓區塊里的交易按交易ID的升序進行排序。升級前BCH區塊里打包交易的排序規則叫拓撲排序TTOR,本質上這不是一個共識規則,礦池可以任意安排交易的排序。但CTOR則將交易打包進區塊的排序列為了共識規則,即礦池只能按交易ID的升序打包排序。所有交易的在區塊里的位置就成了共識的一部分。CTOR主要是ABC開發組開發的,但引起了現在BSV的開發者強烈反對,最終導致了BCH和BSV的分裂。交易ID,即txid,的值是交易數據的Hash,這個是不可預測的。現在ETH上的“夾交易”攻擊,就不可能在BCH上發生,因為礦池無法安排交易的擺放位置。當然BCH上沒有uniswap:),哈。現在ETH區塊里的交易排序不是共識的一部分,礦池可以任意安排交易的位置。回想起2018年末,BCH的愛好者們為CTOR爭吵。當時爭吵的還有(checkdatasig)和(CHECKDATASIGVERIFY)操作碼,這兩操作碼都在升級后多個BCH應用上發揮了作用,但CTOR一直用處不大。不知道以后會不會有用。

以太坊域名服務ENS:15位獲勝者贏得bug bash獎勵:金色財經報道,以太坊域名服務ENS在社交媒體宣布,在完成bug bash審議之后,最終共有15位獲勝者,他們對V3 ENS Manager應用程序提出的改進和Bug建議將被采納并會帶入到主網。據悉,7位獲勝者因發現Bug贏得1 ETH獎勵,其他8位獲勝者將獲得0.375 ETH獎勵。[2023/3/25 13:26:12]

Justin Sun通過Lido再次質押8.8萬枚以太坊,約合1.44億美元:金色財經報道,Web3知識圖譜協議0xscope在社交媒體上表示,由Justin Sun控制的0x611F開頭地址通過Lido質押了8.8萬枚以太坊(價值約1.44億美元),該地址目前已成為stETH的第六大持有者。

金色財經此前報道,2月26日,Justin Sun在Lido新增質押1萬枚ETH,2月25日,Justin Sun錢包地址在Lido質押超15萬枚ETH,價值約2.4億美元。[2023/2/27 12:31:58]

Tags:ETHSDTUSDTUSDEthernity ChainSDTK南瓜usdt幣USDX幣

幣贏
深圳發布防范“虛擬貨幣”風險提示,是否會影響比特幣及主流幣走勢?| 烤仔星選_比特幣

今日下午,深圳市地方金融監管局發布了一條關于防范“虛擬貨幣”非法活動風險提示的風險提示。公告稱:近期,隨著比特幣、以太坊等虛擬貨幣價格不斷攀升,虛擬貨幣炒作有所抬頭.

1900/1/1 0:00:00
區塊鏈世界的強強聯手,如何讓波卡完美兼容以太坊?_ASM

2020年12月1日20:00,等待多時的以太坊2.0啟動了創世區塊,標志著階段0(信標鏈)正式上線,這也意味著醞釀數年的以太坊2.0終于邁上了正軌.

1900/1/1 0:00:00
關鍵指標顯示:1月29日到期的40億美元比特幣期權有利于多頭_比特幣

編者按:本文來自Cointelegraph中文,作者:MARCELPECHMAN,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
圓桌討論:社區代幣與NFT如何連接WEB 2.0? | Props亞洲峰會_區塊鏈

1月21日上午,「Props亞洲峰會」成功舉行。在本次峰會的第二場圓桌論壇中,Props首席技術官PeterWatts、Roll聯合創始人兼首席執行官BradleyMiles、Audius聯合創.

1900/1/1 0:00:00
DeFi板塊最靚的仔?Aave創下288美元歷史新高,背后有哪些利好在助推?_AAVE

編者按:本文來自巴比特資訊,作者:JORDANFINNESETH,編譯:云錦,星球日報經授權發布。在經歷幾周的低迷狀態后,Aave的價格今日強勢反彈至288.90美元,創歷史新高.

1900/1/1 0:00:00
「火幣大學」王希建:區塊鏈將在直播電商創新過程中成為重要支撐_區塊鏈

火大教育“直播產業在數字經濟的大潮中飛速發展,形成了新的造富模式。數字技術、數字商業模式、數字經濟模型在直播電商的創新過程中起到了巨大的支撐作用.

1900/1/1 0:00:00
ads