以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE幣 > Info

MEV機器人被攻擊損失146萬美元事件分析_MEV

Author:

Time:1900/1/1 0:00:00

MEV機器人被攻擊,導致146萬美元的資產受到損失。

雖然合約無法被看到并被證實,但交易流程顯示,漏洞合約被批準轉移了1101枚ETH。

此前,該MEV機器人本身也剛剛完成了一筆交易,從僅僅11美元的USDT交易中獲利了15萬美元。

什么是MEV

MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工,或者更準確地說是驗證者,有能力在區塊內對交易進行排序。這種重新安排交易順序的能力意味著他們可以領先于用戶的交易。

最常見的MEV的形式之一被人們稱為三明治攻擊,即驗證者看到有人試圖購買某種資產,所以他們在原始交易之前就“插隊”進行自己的交易并購買資產,然后加價賣給原始購買者。

通過此行為,他們可從用戶身上榨取價值,而用戶往往并不知道他們沒有得到他們所期望的價格。因此此類MEV機器人可以多次重復交易從而獲得豐厚的利潤。

以太坊Layer2.上總鎖倉量跌至54.8億美元:金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為54.8億美元,近7日跌11.08%。其中鎖倉量最高的為擴容方案Arbitrum One,約31億美元,占比56.6%,其次是Optimism,鎖倉量15.8億美元,占比28.85%,dydx位居第三,鎖倉量2.91億美元,占比5.31%。[2023/3/12 12:57:29]

這里有個很簡單的例子或許可以幫你直接理解:如果一個代幣的價格是1美元,你買了價值100萬美元的代幣,你自然會期待得到100萬個代幣。

但是,如果一個MEV機器人在一個未確認的區塊中發現了你的交易,它將在你之前以1美元的價格購買N量的代幣。在你的交易執行之前,價格可能會增加到2美元甚至更高,所以你最終只收到50萬個代幣。你的這筆交易也將代幣價格提升到了3美元。隨后,MEV機器人將以現在的高價出售它所在你之前就購買的代幣。

SBF:FTX US有足夠的資金償還所有客戶:金色財經報道,SBF在推特發文稱,據他所知,截至11月7日FTX風波發生后,Alameda的資產多于負債,但沒有流動性。Alameda在FTX持有保證金頭寸,且FTX US有足夠的資金償還所有客戶。

此前華爾街日報援引知情人士的話稱,SBF仍在試圖募集新資金來彌補用戶損失,并在上周末與一些剩余員工共同尋求投資者的承諾,但迄今為止尚未成功。[2022/11/16 13:10:06]

事件總結

2022年9月27日,MEV機器人被攻擊利用,造成了1,463,112.71美元的資產損失。

MEV機器人的所有者給攻擊者發了一條信息,“祝賀”他們發現了“難以發現”的漏洞,并為他們提供了20%的賞金以換取暫時不采取法律行動的”承諾“。該”承諾“的最后生效期限是北京時間2022年9月29日早7點59分。

游戲開發公司Spire Animation Studios獲淡馬錫投資,將構建元宇宙體驗:8月18日消息,游戲開發公司Spire Animation Studios宣布從新加坡國家投資公司淡馬錫和Ericsenz處獲得一筆投資,旨在開發游戲引擎工具并創造元宇宙體驗,融資金額未對外披露,公司迄今融資總額已經超過4000萬美元,上輪融資由Epic Games領投。

Spire Animation Studios計劃打造一個專為互動平臺設計的沉浸式虛擬世界,同時還將利用Epic Games引擎制作具有元宇宙潛力的高質量動畫故事片,讓粉絲能夠親身參與。(Venture Beat)[2022/8/19 12:35:03]

河南省區塊鏈產業園區正式揭牌:金色財經消息,8月6日上午,為深入推動河南省區塊鏈產業快速集聚發展,由河南省工業和信息化廳、鄭州市人民政府舉辦的河南省區塊鏈產業園區揭牌儀式在鄭州中原科技城舉行。河南省區塊鏈產業園區揭牌后,將重點開展區塊鏈核心技術研發、大力拓展區塊鏈技術應用場景,推動區塊鏈產業融合創新發展。預計到2025年,培育10家龍頭企業,培育具有上市潛力企業3-5家,孵化初創型企業30-50家。引進和培養高端技術人才200人以上,相關產業從業人員3000人以上。將河南省打造成為國內區塊鏈創新策源地、區塊鏈融合應用示范區、產業發展高地,力爭建成國家級區塊鏈發展先導區。[2022/8/10 12:13:51]

在MEV機器人被利用之前,它已經預先運行了一筆交易,該交易從僅僅11美元的USDT中獲利了15萬美元。該交易是一個180萬美元的系列兌換,從cUSD兌換成WETH再到USDC。由于交易過程中的價格下跌,180萬美元的SWAP只換來了約500美元的USDC。

英超水晶宮俱樂部提交NFT相關商標申請:金色財經消息,據元宇宙商標律師Michael Kondoudis透露,英國水晶宮足球俱樂部已向美國專利商標局 (USPTO) 提交了NFT相關商標申請,相關業務可能包括加密貨幣、數字藏品、虛擬鞋類、服裝和運動裝備、線上NFT和加密市場和交易平臺、NFT認證媒體等。[2022/7/2 1:45:29]

在MEV機器人漏洞被公開后,錢包所有者給MEV漏洞利用者發了消息。除了請求歸還資金以及提供“漏洞發現的獎勵”,還解釋說他們錯誤地觸發了SWAP。而真正的目的其實是為了分裝他們的代幣。

攻擊流程

MEV機器人的代碼不是開源的,因此我們很難看到這個漏洞到底是如何被利用的。但是CertiK的安全專家還是確定了以下一些細節:

①漏洞利用者的EOA在漏洞合約上調用了contract.exexute

②漏洞合約調用dydx.SoloMargin.operate,paramsactionType=8,對應ICallee(args.callee).callFunction()

③dydx.SoloMargin.operate觸發delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻擊合約獲得批準,1101枚ETH被發送到了漏洞利用者的錢包。

鏈上活動

首先,有180萬美元被換成了大約500美元的穩定幣。

其次在這筆交易中,我們可以看到0x430a向Uniswap發送了180萬美元的cUSDC,并收到528美元的穩定幣作為回報。

MEV機器人在下圖的交易中賺取了1101枚ETH。

就在幾個小時后,我們看到一筆價值1,463,112.71美元的WETH交易通過一個未知的函數被發送到0xB9F7,這就是被攻擊利用的那筆交易。

隨后,盡管MEV機器人所有者向該事件的“始作俑者”發出信息,要求歸還他們資金,但這次似乎不像其他的攻擊,社群未對被攻擊者有憐憫之心。

MEV在那些不怎么使用它的人群中是非常不受歡迎的,因為以太坊的高額費用和擁堵問題,加上DeFi生態系統十分活躍,讓MEV機器人有了很多坐收漁利的可乘之機。許多用戶在交易過程中都不可避免地要經歷被MEV機器人套取價值,因此很多用戶都在交易中為攻擊發起者拍手稱快以表達自己的不滿。

當然也有一些人則趁機要求分一杯羹。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于金色財經及官方公眾號發布與項目預警相關的信息。請大家持續關注!

來源:金色財經

Tags:MEV區塊鏈IONETHMEMEVENGERS區塊鏈通俗易懂的說法NATIONEtherael指什么寓意

PEPE幣
The RightsVerse Lab發布《可信數字品牌白皮書》_無聊猿

1.品牌正面臨web3重構 1.1品牌的區分和證明 品牌是一個名稱、名詞、符號或設計,或者是它們的組合,其目的是識別某個銷售者或某群銷售者的產品或勞務,并使之同競爭對手的產品和服務區別開來.

1900/1/1 0:00:00
隨著股市下滑 比特幣陷入困境_ETH

價格點:比特幣在周四上漲5.1%后于周五下跌,但總體而言,加密貨幣在嚴峻的市場條件下一直保持彈性。市場動向:以太坊礦工擁有3.19億美元的以太幣,理論上他們可以開始傾銷,這將對價格造成壓力.

1900/1/1 0:00:00
GMT開挖、或將迎來第二春 !_GMT

歷史背景自古以來,單幣挖礦,如果有較高apr,通常會引來大量資金fomo,爭先涌入,然后推高礦幣,進一步拉開項目上漲的帷幕defi如此.

1900/1/1 0:00:00
開放版權會不會掀起國內NFT的下一波浪潮?_NFT

NFT一直被視為Web3的產物,有人認為如果不開放版權,那將不符合“價值回歸用戶”的Web3精神,NFT和數字藏品就是虛偽的命題.

1900/1/1 0:00:00
福布斯曝光Helium內幕:虛假宣傳、造血困難、高管斂財_HEL

原文標題:《CryptoDarlingHeliumPromisedA''People''sNetwork.''Instead.

1900/1/1 0:00:00
比特幣價格未能再次保持 2 萬美元 但仍有一線希望?_BTC

隨著股市從9月26日的回調中反彈,市場在9月27日短暫閃現綠光,使比特幣(BTC)價格回到長期下降趨勢線阻力位,目前位于20,100美元.

1900/1/1 0:00:00
ads