以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

幣安在中東國家巴林啟動受監管平臺:金色財經報道,幣安在中東國家巴林啟動受監管平臺。[2023/1/16 11:14:51]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

A股收盤:深證區塊鏈50指數下跌2.02%:金色財經消息,A股收盤,上證指數報3045.07點,收盤下跌1.58%,深證成指報10899.7點,收盤下跌2.46%,深證區塊鏈50指數報2521.6點,收盤下跌2.02%。區塊鏈板塊收盤下跌3%,數字貨幣板塊收盤下跌3.63%。[2022/9/28 5:56:52]

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

以太坊客戶端Geth發布v1.10.25版本,禁用主網舊版本同步:9月17日消息,以太坊客戶端Go Ethereum(Geth)發布v1.10.25,為可選更新版本,主要是為了合并的完整性,因此禁用主網上的舊版同步。[2022/9/17 7:02:33]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

美團副總裁王慧文:Web3和Web2一樣存在“多次清零”:5月29日消息,美團副總裁王慧文最近在即刻APP上學習Crypto,她在即刻發言說,“Web3未來會有很多次清零,Web2也經歷了很多次清零;Web2清零是風險投資承擔,Web3清零是公眾市場承擔。”“上古,平價獲客,自有資金擴張;古典,平價獲客,融資借貸擴張;經典,低價獲客,融資借貸擴張;Web1,免費獲客,風險投資擴張;Web2,補貼獲客,風險投資擴張;Web3,X2Earn/發Token獲客,ICO擴張。人類商業在獲客和融資上越來越激進。”[2022/5/30 3:49:22]

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHWEBWETHMEV幣eth大學排名web3域名值錢嗎weth幣價格

BNB
按市值計算的前 10 名加密貨幣_加密貨幣

加密貨幣是一個波動的市場,價格變化迅速。然而,按市值計算的前10名加密貨幣通常非常穩定,只是偶爾出現排名變化.

1900/1/1 0:00:00
BTC流動性受到限制,預計未來會有更多波動,多頭會繼續掌權嗎_比特幣

比特幣是世界上最大的加密貨幣,未能維持其上漲勢頭并失去了部分價值,跌破了28,000美元的水平。比特幣價值的下跌讓投資者擔心失去他們的投資,他們不確定是應該出售比特幣還是繼續持有.

1900/1/1 0:00:00
ARB項目方帶頭賣幣,還能抄底嗎?_ARB

今日,一則關于Arbitrum這一明星項目的新聞引發了社區爭議,且仍在持續發酵之中。根據周日早些時候一名員工的博客文章,Arbitrum基金會在其代幣持有者治理社區“批準”該組織近10億美元的預.

1900/1/1 0:00:00
抄底ARB!盤點各大賽道里的機會,你埋伏了嗎?_ARB

arb第一個重大提案里把國庫里7.5億代幣劃歸基金會且項目方在提案還未通過的情況下就開始賣幣的操作產生了巨大的爭議,項目方緊急回應,只賣了1000萬代幣并不是5000萬.

1900/1/1 0:00:00
Dune 發布大語言模型路線圖,查詢解釋功能已集成 ChatGPT4_DUN

ForesightNews消息,區塊鏈分析平臺Dune在社區中發布大語言模型路線圖,現已推出第一個LLM功能,并為用戶準備全套LLM功能與集成.

1900/1/1 0:00:00
ZK-EVM 和以太坊第 1 層驗證的未來:挑戰和解決方案_以太坊

?通過其多客戶端理念和即將到來的向ZK-EVM的過渡,了解以太坊的安全性和去中心化。在這篇內容豐富的文章中了解更多信息.

1900/1/1 0:00:00
ads