比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

以太坊DEX“夾”交易攻擊細節分析_USDT

Author:

Time:1900/1/1 0:00:00

編者按:本文來自閃電HSL,作者:黃世亮,Odaily星球日報經授權轉載。以太坊網絡上出現了一種特別的套利,讓我想起了2018年末導致BCH和BSV分裂的一個特性升級,CTOR,規范交易排序。夾Uniswap交易套利

別關心“夾交易”套利攻擊在道德上的觀點,我們還是先搞明白這是什么黑科技吧。針對uniswap這個去中心化交易所的交易,存在如下套利邏輯。拿交易對USDT/ETH來舉例。用戶,即被攻擊者,發了一筆交易tx1,用usdt在uniswap的usdt/eth交易對里買ETH。假設usdt/eth資金池的初始值為。即x個usdt,y個ETH。用戶發起一筆交易tx1,用dx個usdt,換取dy個ETH。請注意,dx是確定的用戶支出的金額,但dy的值在交易被打包前是一個范圍,即滑點導致了一個上下限。為了方便理解,我們將攻擊者直接定為礦池。雖然技術上非礦池也能搞定。攻擊者構造交易tx0,使用dx'個usdt,換取dy'個ETH。然后攻擊者構造交易tx2,使用dy''個ETH,換取dx'個usdt。攻擊者作為礦池,是有能力將tx0,tx1,tx2,這三筆交易打包進同一個區塊,并且嚴格按照順序tx0,tx1,tx2,來排序打包。最終,攻擊者將獲得(dy''-dy'-tx0和tx2的0.3%fee-gas)個ETH的利潤。整個過程是這樣的,1,攻擊者發現用戶的交易tx1,用Usdt買ETH。2,攻擊者先安排交易tx0,將ETH的價格抬高,用dx'個usdt買到dy'個ETH。3,攻擊者然后安排tx1成交,讓用戶買到ETH,進一步抬高ETH的價格。4,攻擊者再安排tx2成交,賣出dy''ETH,將自己的dx'Usdt成本收回來。而因為2和3兩個步驟均抬高了ETH的價格,所以dy''一定小于dy'。就是利潤。以上過程攻擊者可以使用智能合約來計算最后的(dy''-dy'-fee-gas)是否大于0,如果是,則執行“打包tx0-tx1-tx2”,否則不執行。可以做到無風險套利。整個攻擊的核心就是攻擊者可以安排三筆交易的打包順序。一般來說,以太坊交易在區塊里排序是按用戶交的gas費用高低來排序的。但這并不是共識規則,礦池是可以做任意排序的。非礦池攻擊者“夾交易攻擊”使用的就是gas費來安排兩筆交易的先后。BCH2018年末規范交易排序升級

自11月2日以來以太坊網絡每日活躍地址數量顯著增長:加密分析平臺Santiment發推稱,從11月2日開始,以太坊網絡的活動已經經歷了一個顯著的增長。Santiment進一步補充說,該網絡上每日活躍地址的指標最近已經進入牛市區域,上次是在10月16日。

根據EWN的分析,目前ETH已經突破了420美元和450美元的阻力區,并且可能在接下來的幾天里突破500美元關口。12月1日ETH 2.0階段零的發布可能會提供額外的市場動力。(EWN)[2020/11/7 11:57:18]

這個“夾交易”攻擊策略讓我想起了2018年末BCH和BSV的分裂往事。在2018年11月15日BCH的升級特性有一個叫CTOR,規范交易排序。CTOR讓區塊里的交易按交易ID的升序進行排序。升級前BCH區塊里打包交易的排序規則叫拓撲排序TTOR,本質上這不是一個共識規則,礦池可以任意安排交易的排序。但CTOR則將交易打包進區塊的排序列為了共識規則,即礦池只能按交易ID的升序打包排序。所有交易的在區塊里的位置就成了共識的一部分。CTOR主要是ABC開發組開發的,但引起了現在BSV的開發者強烈反對,最終導致了BCH和BSV的分裂。交易ID,即txid,的值是交易數據的Hash,這個是不可預測的。現在ETH上的“夾交易”攻擊,就不可能在BCH上發生,因為礦池無法安排交易的擺放位置。當然BCH上沒有uniswap:),哈。現在ETH區塊里的交易排序不是共識的一部分,礦池可以任意安排交易的位置。回想起2018年末,BCH的愛好者們為CTOR爭吵。當時爭吵的還有(checkdatasig)和(CHECKDATASIGVERIFY)操作碼,這兩操作碼都在升級后多個BCH應用上發揮了作用,但CTOR一直用處不大。不知道以后會不會有用。

IOTA聯合創始人:比特幣和以太坊并沒有真正實現去中心化:7月6日消息,IOTA聯合創始人David S?nsteb?在最近的一次采訪中表示,比特幣和以太坊并沒有實現真正地去中心化。他稱,比特幣和以太坊都需要通過采礦來運作。而這會導致需要復雜昂貴的礦機設備,會導致兩個加密貨幣的集中化。在任何工作量證明(PoW)生態系統中,如果實體擁有足夠的資源來進行大規模挖礦,那么它將對網絡產生重大影響。(Coinjournal)[2020/7/7]

動態 | 以太坊虛擬機形式化驗證編譯器Elle原型發布:據ConsenSys官方消息,受ConsenSys資助的區塊鏈開發團隊推出一款以太坊虛擬機(EVM)形式化驗證編譯器“Elle”,旨在確保更高級別的智能合約代碼與執行它的以太坊虛擬機字節碼之間的安全連接。目前Elle還屬于原型階段,不建議將其部署到主網上或者用來管理非常重要的有價值資產。[2019/8/4]

Tags:ETHUSDTSDTUSDbeth幣值錢嗎USDT幣提到錢包有風控嗎比特幣價格今日行情usdtBUSDX

區塊鏈
USDT等美元穩定幣已成美國金融結算基礎設施:一文說透穩定幣進化史_USD

最近一條圈內新聞,引起了人們的熱議。我相信等到年底回看,這條新聞的重要程度,絕對可以位列圈內2021十大新聞之一.

1900/1/1 0:00:00
機構級別交易平臺AAX報告稱,2021年初其加密貨幣購買量再創新高_SOL

加密貨幣交易所AAX報告說,由于用戶紛紛購買數字資產,新年初期交易量即創下了最新紀錄。在2021年1月的前五天內,AAX平臺上的加密貨幣購買量已經超過了11月的購買量,投資組合中新增價值150萬.

1900/1/1 0:00:00
DEX發展史上又一突破:詳解Curve的跨資產兌換_BTC

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。什么是跨資產兌換?在Curve的池中,價值近似的資產組成一個池,不同池之間是相對孤立的.

1900/1/1 0:00:00
PW專訪DFG:Polkadot給行業帶來巨大創新_WING

PolkaWorld專訪系列本期邀請要了加密投資機構DFG并針對以下內容進行了精彩分享。DFG是加密行業領先的投資機構,也是Substrate創業營的聯合發起方之一.

1900/1/1 0:00:00
ETH周報 | EIP-1559已準備就緒,或于夏天推出;ETH2.0合約質押量超過250萬(1.11-1.17)_THE

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 加密投資公司PanteraCapital在最近的投資者信中透露,該公司已增持以太坊.

1900/1/1 0:00:00
8組數據看懂穩定幣與BTC之間的關系_USDT

以下內容數據來自KingData,轉發、引用請注明數據源為KingData。KingData用數據賦能交易,快人一步遇見財富.

1900/1/1 0:00:00
ads