比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_WET

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

Roboto Games聘請Sky Mavis前產品高管Philip La為產品總監:金色財經報道,Web3游戲工作室Roboto Games聘請Philip La為產品總監,PhilipLa曾任職于Sky Mavis、Pokémon GO和Meta。

2022年11月份,Roboto Games完成1500萬美元A輪融資,a16z領投,Ancient8、Animoca Brands、Gumi Cryptos Capital、Harrison Metal Capital、Makers Fund、Merit Circle、Transcend和一些天使投資人參投。[2023/5/5 14:44:18]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

巴西銀行Banco do Brasil允許客戶使用Bitcoin支付稅費:金色財經報道,Bitcoin Magazine發推透露,巴西歷史最悠久的銀行Banco do Brasil現在允許客戶使用Bitcoin支付稅費。[2023/2/12 12:01:45]

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

Coinbase與紅杉支持的DeFi應用Flint宣布終止旗艦收益服務:1月27日消息,獲得紅杉資本和Coinbase支持的DeFi應用Flint在內部郵件中表示,由于存在監管不確定性,決定終止其旗艦收益服務。Flint曾于2022年11月份告知其客戶已從加密貨幣交易平臺FTX撤出了資金。(MoneyControl)[2023/1/28 11:32:57]

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

Cardano-Cosmos生態跨鏈橋啟動部署:8月4日消息,由Peggy2.0和Sifchain提供支持的Cardano-Cosmos生態橋已推出,Sifchain是Cosmos上的全鏈DEX,允許在以太坊和Cosmos之間進行交換、質押和橋接,并在這兩個生態系統之間解鎖新的跨鏈機會。另據Cardano Block chainIn sights的數據,Cardano上的Plutus腳本數量已超過3,000個,截至目前為3,024個;Timelock交易達到62,913個。(u.today)[2022/8/4 12:02:43]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHWETHWETMEVR幣ETH代表什么weth幣等于多少人民幣WeTrust

抹茶交易所
幣安將流動性挖礦的BNB資產,計入BNB每日持倉_PIF

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:自2023年04月12日16:00起,流動性挖礦的BNB資產將計入用戶BNB每日持倉統計.

1900/1/1 0:00:00
DOGE飆升,因為Musk要求撤銷258B美元的狗狗幣訴訟_狗狗幣

在伊隆·馬斯克的律師要求曼哈頓法院駁回DOGE投資者針對這位億萬富翁提起的價值2580億美元的訴訟后,按市值計算全球最大的加密貨幣狗狗幣飆升至五周高點0.085美元.

1900/1/1 0:00:00
Aptos:解碼為什么區塊鏈看到穩定幣流入激增_穩定幣

Aptos的穩定幣交易量激增,而其TVL下降。APT的每日活躍地址在上升,代幣的價值顯示出看漲趨勢的潛力。Aptos區塊鏈有一個有趣的發展。流入網絡的穩定幣數量顯著增加.

1900/1/1 0:00:00
這就是馬斯克將Twitter的徽標更改為狗狗幣DOGE的原因_ITT

埃隆·馬斯克(ElonMusk)的最新推文暗示了Twitter周一突然將其官方鳥類徽標更改為狗狗幣(Dogecoin)的可能原因.

1900/1/1 0:00:00
Orbits的深入分析:盈利能力和競爭比較_RBI

Orbits是一個使用zk-rollups建立在第2層解決方案之上的去中心化交易所,為用戶提供快速高效的交易,同時保持高水平的安全性.

1900/1/1 0:00:00
三月市場不斷暴雷!四月機會在哪?_SMA

市場繼續在全球金融危機的影響下搖搖欲墜,這場危機是由上月初三家對加密貨幣友好的銀行倒閉引發的。硅谷銀行和SignatureBank的倒閉,以及總部位于紐約的加州Silvergate銀行的“自愿”.

1900/1/1 0:00:00
ads