以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

MEV 機器人漏洞2500萬美元事件分析_MEV

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

基礎設施提供商Flashbots推出新協議MEV-Share:2月16日消息,區塊鏈研究和基礎設施提供商Flashbots推出了一種名為MEV-Share的新協議,該協議將通過最大可提取價值 (MEV) 賺取的部分資金分配給以太坊用戶,而不僅僅是驗證者和區塊構建者。這個新協議是由Flashbots 團隊在其社區論壇上宣布的,目前仍處于提案階段。

MEV-Share是一種新的協議,它允許以太坊用戶從MEV產生的利潤中受益,并成為交易供應鏈的一部分。Flashbots的產品負責人Robert Miller表示,通過引入一種稱為“媒人”(matchmaker)的新實體,MEV-Share可以將來自搜索者的交易包與用戶交易進行匹配,從而使搜索者能夠進一步優化他們的 MEV 捕獲工作。該團隊表示,錢包地址等敏感的用戶交易細節將保密。(The Block)[2023/2/16 12:11:53]

攻擊流程:

一MEV機器人花費31.06ETH交易費進行搶先交易:11月11日消息,PeckShield在推特上表示,一 MEV 機器人花費 31.06 枚以太坊的交易費用對一筆約 2500 萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了 32.09 枚以太坊(價值約 4.08 萬美元)的獎勵。[2022/11/11 12:51:52]

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

Uniswap超過50%的交易由MEV機器人完成:6月2日消息,據區塊鏈數據分析平臺Dune Analytics數據顯示,Uniswap上超過50%的交易量是由MEV機器人完成,而通過Unswap UI進行交易的交易量僅占總交易量的16.4%,但通過Unswap UI進行交易的用戶數量卻占總用戶數量的62.5%。[2022/6/2 3:58:37]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后進行尾隨交易以獲利。惡意驗證者front-run了MEVsback-run的交易。

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEVBot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVBOTLASHSHBMEVR價格KrabotsClash of GodsSHB價格

BNB
孫哥的USDD:2023年第一季度表現分析 交易量歷史新低_USD

USDD背景 USDD是由孫宇晨JustinSun的TRONDAOReserve(TDR)發行的超額抵押穩定幣,TDR也是托管人。TDR由七個加密原生機構組成.

1900/1/1 0:00:00
DappRadar Q1研報:DeFi TVL環比增長37.44% NFT表現強勁_APP

原文來源:DappRadar原文編譯:比推?BitpushNewsMaryLiu2023年第一季度的?dapp?行業經歷了高潮和低谷,鏈上指標和市場趨勢出現波動.

1900/1/1 0:00:00
金色早報 | 比特幣礦工本月收入達7.18億美元_區塊鏈

頭條 ▌比特幣礦工本月收入達7.18億美元,創去年5月以來新高金色財經報道,數據顯示,到目前為止,比特幣礦工3月份收入至少達7.18億美元,已創2022年5月以來新高.

1900/1/1 0:00:00
空投將至?一文了解 zkSync 主網最新進展及鏈上應用_ZKS

根據Rootdata統計的數據,HashkeyCapital的公開披露的投資組合數量為224個,在所有風投基金中位居第四.

1900/1/1 0:00:00
還 DAO 嗎?Arbitrum 欲通過 AIP-1“竊取”10 億美元_ARB

作者:FxstreetEktaMourya編譯:PANews就在ARB代幣空投幾天后,3月28日.

1900/1/1 0:00:00
美CFTC發布的訴訟文件涉及CZ的Signal聊天記錄_CFT

3月27日消息,根據美國商品期貨交易委員會(CFTC)發布的訴訟文件,文件中提到了多段關于CZ使用Signal聊天應用的聊天記錄,包括他與Binance員工、美國客戶等之間的聊天.

1900/1/1 0:00:00
ads