北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
以太坊網絡當前已銷毀超250.74萬枚ETH:金色財經報道,據Ultrasound數據顯示,截止目前,以太坊網絡總共銷毀2,507,419.15枚ETH。其中,ETHtransfers銷毀231,682.21枚ETH,OpenSea銷毀230,049.97枚ETH,UniswapV2銷毀134,364.10枚。注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2022/7/3 1:46:53]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
穩定幣總市值超250億美元:金色財經報道,根據MessariCrypto數據顯示,目前穩定幣市場的總市值超過250億美元,今年年初至今增長400%。其中USDT為市值最大的穩定幣,目前為201億美元,USDC市值第二,目前為30.7億美元。[2020/12/8 14:33:22]
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
BitMax交易平臺項目STAKE 24小時漲幅超25% 累計漲幅達46%:據BitMax官網顯示,截止今日9:00其平臺上STAKE 24小時漲幅達25.02%,自上線以來STAKE累計漲幅達46%。
BitMax交易所曾開啟xDai chain(STAKE)競拍活動,并于15秒時間售罄。最終拍賣價550USDT/份。xDai Chain(STAKE)于北京時間4月29日22:00在BitMax上線,并開放STAKE/USDT交易對。更多詳情請見BitMax平臺官網。[2020/5/7]
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:
https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69
https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6
https://etherscan.io/address/0x3c98……4cD1D8Eb
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。
Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。
需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。
經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
Tags:MEVETHHERSTAKMEVerseeth官網怎么進入ethereal有什么特殊的含義Thunderstake
金色財經報道,香港金融管理局總裁余偉文4月4日在2023中國金融學會學術年會暨中國金融論壇年會上表示,香港將繼續發揮國際金融中心的優勢,助力內地金融市場更好地服務實體經濟高質量發展.
1900/1/1 0:00:00周三小非農就業不及預期,短空長多,周四申領就業人數超出預期,依然是短空長多,周五大非農,目前給出的預期值較上個月值依然是就業人口下降,如果公布符合預期或不如預期,依然是短空長多.
1900/1/1 0:00:00ArbitrumFoundation宣布將于3月23日向其社區成員空投ARB治理代幣,并啟動其第3層開發工具ArbitrumOrbit,這使Arbitrum離完全去中心化又近了一步.
1900/1/1 0:00:00比特幣愛好者和投資者正在密切關注市場,因為多頭設法將旗艦加密貨幣的價格維持在關鍵的28,000美元支撐位之上.
1900/1/1 0:00:00簡單來說 周一,馬斯克更換了Twitter標志,轟動了網絡世界。熟悉的徽標已讓位于狗狗幣的徽標。此舉發生在指控馬斯克炒作和拋售加密貨幣的訴訟中.
1900/1/1 0:00:00自八個月前八月跌破該水平以來,以太坊首次升至1,900美元以上。該貨幣在橫盤兩周后終于上漲至1,800美元,在比特幣之前突破該水平.
1900/1/1 0:00:00