以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。

Waves創始人:Waves L2白皮書將于下周發布:金色財經報道,Waves創始人Sasha Ivanov發布推文表示,已燃燒2150萬枚XTN,目前只有小部分的XTN持有者可以轉換成L2 MP代幣,以享受高額年利率。Waves L2白皮書將于下周發布。[2023/8/6 16:21:16]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

美國立法者敦促美國SEC將國家監管的托管人納入新規則:金色財經報道,內布拉斯加的共和黨議員Mike Flood和紐約的民主黨議員Ritchie Torres上周致信證券交易委員會,敦促美國監管機構不要在其收緊加密貨幣監管要求的擬議規則中進一步限制某些金融利益相關者。Mike Flood和Ritchie Torres表示,鑒于市場上的數字資產托管商數量非常少,排除國家監管機構成為合格的托管人將導致市場更加集中,并對競爭產生不利影響。

金色財經此前報道,美國證券交易委員會在2月份提出,將要求注冊投資顧問將加密貨幣保存在合格的保管商那里,這將強制執行某些要求,例如隔離投資者的資產。 SEC 在其提案中詢問是否應將規則縮小到僅適用于某些銀行,例如受聯邦監管的銀行。[2023/5/27 9:45:38]

良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

美國6月未季調CPI年率 9.1%,為1981年11月以來最大增幅:金色財經報道,數據顯示,美國6月未季調CPI年率 9.1%,預期8.80%,前值8.60%,為1981年11月以來最大增幅。美國6月季調后CPI月率錄得1.3%,創2005年9月以來新高。CPI數據公布后,美股股指期貨直線下挫,納指期貨跌1.5%,道指期貨跌0.6%,標普500指數期貨跌約1%。比特幣短線走低近700美元。(金十)[2022/7/13 2:11:18]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

西班牙將為元宇宙相關項目提供超400萬美元資助:7月12日消息,西班牙宣布,將為與元宇宙相關項目提供超過400萬美元的資助。該資助項目將由該國經濟事務和數字轉型部管理,將直接面向在歐盟或西班牙從事元宇宙項目的公司和個人開放。

有興趣申請這些資助的相關方必須向該部門提交一份計劃,說明每個項目的范圍和目標。對于公司或團隊來說,女性必須占其人數的25%才能申請。

該部門預計,這一計劃將吸引歐洲各地的公司將元宇宙作為他們未來計劃的一部分。(Bitcoin.com)[2022/7/12 2:08:10]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHRESWETHMEV價格eth價格今日行情人民幣CoreStarterweth幣價格

火幣網下載官方app
將零知識證明引入比特幣,ZeroSync 要做什么?_ERO

如果在比特幣上引入零知識證明,會發生什么?如果能夠立即驗證鏈的狀態而無需下載區塊數據或依賴第三方.

1900/1/1 0:00:00
MarsBit日報 | Gem v2升級為OpenSea Pro;Sentiment被盜至少50萬美元;ChatGPT暫時關閉Plus付費_ENT

MarsBitCryptoDaily2023年4月5日 一、?今日要聞 Gemv2品牌升級為OpenSeaPro,并向用戶空投「Gemesis」NFT據OpenSea官網公告.

1900/1/1 0:00:00
萬物研究所:OpenAI創始人要向10億人空投的Worldcoin是什么?_OIN

隨著OpenAI的ChatGPT發布后掀起了一波AI熱潮,但與此同時OpenAI創始人Sam正在謀劃另一起也會發生在上半年的Crypto熱潮:WorldCoin.

1900/1/1 0:00:00
解密 Etherscan:年賺千萬美元,區塊鏈瀏覽器背后的生意經_SCAN

撰寫:Launchy 編譯:深潮TechFlowEtherscan是一個幫助用戶瀏覽以太坊區塊鏈的工具,更常被稱為區塊鏈瀏覽器,每月有8000萬次的訪問量.

1900/1/1 0:00:00
Layer 2 zkEVM新貴,Linea測試網的交互教程_INE

近期PolygonzkEVM主網BETA上線,由V神在PolygonzkEVM上進行了首筆交易.

1900/1/1 0:00:00
Arbitrum之后,還有哪些羊毛值得期待?_TOKEN

首先,這不是一篇教你擼毛的文。只是最近Arbitrumairdrop的Token再次暴富了一批人,于是乎,幾乎被人遺忘的羊毛黨又再度活躍了起來!那么未來幾個月,有哪些可能,只是說可能的大毛機會呢.

1900/1/1 0:00:00
ads