以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

超2500萬美元被盜,MEV機器人漏洞事件分析_MEV

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

過去30天美元穩定幣USDC市值蒸發超25億美元:金色財經報道,據最新數據顯示,美元穩定幣USDC市值已跌破520億美元,本文撰寫時約為518.7億美元,相較于過去三十天544.4億美元高點已縮水25.7億美元。截至目前,以太坊鏈上USDC發行量最高,約為431.5億美元,其次是Solana和TRON區塊鏈,分別是39.1億美元和34.25億美元。[2022/9/5 13:08:43]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

俄羅斯獨立新聞機構Meduza已獲得超25萬美元的加密貨幣捐款:5月11日消息,俄羅斯獨立新聞機構Meduza從支持者那里獲得了超過25萬美元的加密貨幣捐款,以便在俄羅斯政府的審查下繼續報道獨立新聞。

Meduza是一家總部位于拉脫維亞的俄語新聞網站,聲稱報道“真實的俄羅斯”。自3月以來,Meduza一直在以美元、歐元和加密貨幣的形式募捐。接受的加密貨幣包括BTC、ETH、BNB、USDT、XMR和ZEC。

自發布捐款請求以來,該新聞機構已通過14.6萬筆個人交易收到約25萬美元的加密捐款。約93%的捐款來自3.75 BTC(116,954美元)和49.9 ETH(117,767美元)。(Cointelegraph)[2022/5/11 3:06:40]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

Tofuswap代幣TF在 1H內漲幅超253%:據官方消息,ZSC智能鏈上首個運行的DEX-Tofuswap將于明日進行空投快照。Tofuswap代幣TF在1小時內漲幅超253%,且目前還在持續上漲中。[2021/4/21 20:44:05]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERETHEMEMEVENGERSCETH價格togetherbnb手游下載官網女生突然把網名改成Ethereal

幣安app官方下載最新版
ARB代幣掉落和 Arbitrum 社區 FUD 解釋_ARB

公眾呺:Web3團子 周末,新發行的ARB代幣成為Arbitrum加密貨幣社區恐慌電話和FUD的主題,因為持有者推測Arbitrum基金會最近出售了大量代幣.

1900/1/1 0:00:00
盤點Elon Musk歷次喊單狗狗,漲勢能持續多久?_DOG

昨日晚間,Twitter將網頁LOGO圖標從藍鳥更改為DOGE狗狗頭像,DOGE短時拉升,突破0.1USDT,24小時漲幅逾23%。“藍鳥”一夜變“黃狗”,這自然為DOGE帶來了極大的利好.

1900/1/1 0:00:00
Gate.io將開啟 SafeMoon (SFM)充提的公告_GAT

此前由于SFM(SafeMoon)代幣的官方智能合約被攻擊。Gate.io已暫停SafeMoon(SFM)的充提服務。目前根據項目方最新消息,合約已修復并無安全問題.

1900/1/1 0:00:00
狗狗幣 (DOGE) 的行動逆轉:下跌將持續多久?_狗狗幣

本周初,在推特CEO埃隆·馬斯克將狗狗幣狗作為推特網站的標志圖片后,以笑話為主題的加密貨幣DOGE出現了大幅上漲.

1900/1/1 0:00:00
金色晨訊 | 4月5日隔夜重要動態一覽_區塊鏈

21:00-7:00關鍵詞:Tether、美國SEC、Optimism、ARB、Lido社區1.彭博社:Tether利用SignatureBank將美國客戶資金從美國轉移到巴哈馬;2.

1900/1/1 0:00:00
以太破前高了!大餅二餅會漲到多少?_以太坊

大家好,我是溫酒,無償指導,長期分享,歡迎關注。今天是2023年4月4號,今天以太坊突破了前高,最高漲到了1891美金,今天有不少粉絲問我還會漲嗎?會漲到多少?我簡單講講我的看法和觀點.

1900/1/1 0:00:00
ads