以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MANA > Info

MEV 機器人漏洞2500萬美元事件分析_MEV

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool (內存池)中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun(搶先交易),用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊流程:

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

MEV Capital推出一個新的數字資產對沖基金:金色財經報道,MEV Capital推出一個新的數字資產對沖基金“MEV Capital Stablecoin High-Yield Fund SP”,該基金基于數字資產部署和監控趨勢不可知的策略,遵循“開放式結構,并在開曼群島金融管理局 (CIMA) 注冊,并由CIMA批準的審計師審計。該基金本月開始認購并以USDC計價,目標是到2023年達到1.3億美元的資金。

此外,MEV資本管理公司正在尋求在今年晚些時候為ETH計價的策略開設一個高收益基金,并將其擴展到其他Layer 2網絡。[2023/6/10 21:27:15]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易(front-run)然后進行尾隨交易(back-run)以獲利。惡意驗證者front-run了MEVs back-run的交易。

安全團隊:MEV Bot 0x5f32遭閃電貸攻擊,攻擊者獲利約10.8萬美元:金色財經報道,據CertiK監測,MEV Bot 0x5f32遭到閃電貸攻擊。攻擊者0xa7f5...獲利約10.8萬美元。

攻擊者合約地址: 0xf0be9805fe8e393e8f768fe8fe4d8b8531d2f61e。[2023/1/19 11:20:30]

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961... 為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run 和 back-run以獲取WETH利潤。

Jito Labs已完成Solana主網上首次MEV分發:9月19日消息,推特ID為@0xspl_iff的Jito Labs團隊成員表示,Jito Labs已于北京時間今日6:00左右完成了Solana主網上首次MEV分發。

此前報道,Solana生態MEV基礎設施開發商Jito Labs于8月宣布完成由Multicoin Capital和Framework Ventures領投的1000萬美元A輪融資。[2022/9/19 7:06:17]

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易(front-run)替換了尾隨交易(back-run)。結果導致2,454 WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEV Bot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池(mempool)中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical 攻擊或策略(如三明治攻擊),因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利(如清算)。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對 non-atomical 策略(如三明治攻擊)提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

CertiK中文社區

企業專欄

閱讀更多

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:MEVRUNETHBOTMEMEVENGERSSAFERUNEETHBACK價格BOT幣挖礦靠譜嗎

MANA
將鏈外數據喂給鏈上 是催生區塊鏈往更復雜的生態進行演化的動力_INK

早在2016年,consensys就試圖將比特幣和以太坊這兩條區塊鏈連接起來,開發了BTC Relay這個項目,實現讓以太坊鏈能夠知曉比特幣的特定交易,從而實現了在無需托管BTC的前提下.

1900/1/1 0:00:00
3月GameFi簡報:賽道整體迎來復蘇 傳統大廠加速布局_GAM

本報告將從整體行情和市場情緒兩個方面來回溯 3 月 GameFi 的市場走勢。此外,報告還將對當月的熱點事件進行簡短的盤點.

1900/1/1 0:00:00
零知識機器學習 (ZKML) :ZK與AI將會碰撞出怎樣的火花?_COD

原文標題:《AN INTRODUCTION TO ZERO-KNOWLEDGE MACHINE LEARNING (ZKML)》原文來源:Worldcoin原文編譯:深潮 TechFlowZer.

1900/1/1 0:00:00
《福布斯》對話 Blur:10 人團隊如何改變 NFT 市場格局_NFT

受訪者:Tieshun Roquerre,Blur 聯合創始人撰文:Maria Gracia Santillana Linares.

1900/1/1 0:00:00
上線在即 一文了解“MOVE 雙子星” Sui 的主要生態項目_SUI

作者 | nobody(Twitter:@defioasis)編輯 | Colin Wu在“明星公鏈” Aptos 發行 Token 半年之后.

1900/1/1 0:00:00
AI席卷游戲業 玩家的“黑暗森林”、廠商的明日曙光?_CHA

”這是AI畫的嗎?“ 又一個試探發問的帖子浮出水面,配圖是手游《王者榮耀》發布于2023年3月的新皮膚宣傳海報。玩家小暢很快看到了這個問題,她沒有打算回復樓主,而是輕巧地給前排評論點了個贊.

1900/1/1 0:00:00
ads