比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BTC > Info

MEV 機器人漏洞2500萬美元事件分析_HBO

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool (內存池)中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun(搶先交易),用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊流程:

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

MEV基礎設施FastLane Labs完成230萬美元融資:金色財經報道,專注于加密貨幣的投資公司 Multicoin Capital 領投了 FastLane Labs 的 230 萬美元種子資金,Polygon Ventures、Shima Capital、Delphi Ventures 和 Everstake Ventures、a41 Ventures 和 Symbolic Capital 參投。FastLane Labs 是 Polygon 的最大可提取價值 (MEV0) 協議。[2023/5/24 15:21:45]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易(front-run)然后進行尾隨交易(back-run)以獲利。惡意驗證者front-run了MEVs back-run的交易。

數據:自合并以來通過MEV-Boost分配的以太坊數量超10萬枚:金色財經報道,MEV-Boost Dashboard顯示,自合并以來通過Flashbots的最大提取價值(MEV)工具MEV-Boost分配的以太坊數量已超10萬枚,價值1.62億美元。Flashbots Dashboard數據顯示,2023年以來,通過Flashbots打包的區塊占比穩定在50%以上。

以太坊研究員和MEV-Boost Dashboard開發者Toni Wahrst?tte表示,Flashbots正在努力開源MEV-Boost背后的代碼。(The Block)[2023/2/10 11:58:51]

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961... 為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run 和 back-run以獲取WETH利潤。

質押協議Figment表示將在以太坊2.0上支持MEV:7月20日消息,加密質押協議Figment周二宣布,當以太坊完全作為權益證明網絡運行時,它將支持MEV。

MEV是指礦工或驗證者根據其在以太坊區塊鏈上確定交易順序的能力從交易區塊中提取的最大價值。該價值超過了標準的區塊獎勵和Gas費用。

在解釋其MEV策略時,Figment表示將優先考慮公平MEV提取。該公司將公平MEV定義為確保增加網絡上的質押,并為客戶提供最大回報,同時防范中心化風險。(The Block)[2022/7/20 2:24:58]

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易(front-run)替換了尾隨交易(back-run)。結果導致2,454 WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEV Bot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池(mempool)中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical 攻擊或策略(如三明治攻擊),因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利(如清算)。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對 non-atomical 策略(如三明治攻擊)提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

CertiK中文社區

企業專欄

閱讀更多

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:MEVSHBASHHBOMEVRCashBet Coinehash幣持倉挖以太坊My Neighbor Alice

BTC
金色觀察 | ERC-4337:智能賬戶的崛起_BTC

文/Fifty Finney Research,譯/金色財經xiaozou在Ethereum Denver Conference(以太坊丹佛大會)期間#Walletcon2023會議上.

1900/1/1 0:00:00
科普:什么是Layer2?_以太坊

作者:火火 根據Dune Analytics的數據,截至2022年底,以太坊主鏈上的日均交易數超過了170萬筆,而 Layer2 解決方案的日均交易數也在持續增加,甚至超過了以太坊.

1900/1/1 0:00:00
以太坊再質押協議EigenLayer測試網交互教程_以太坊

編輯:Bowen@Web3CN.ProEigenLayer發布第一階段測試網4月7日消息,以太坊再質押協議EigenLayer在博客文章中宣布,其已發布EigenLayer協議第一階段測試網.

1900/1/1 0:00:00
以太坊上海升級的理論拋壓極限將有多高?_0X0

Intro 2023年4月13日,以太坊計劃執行上海升級,海量質押ETH即將解鎖,其導致的極限拋壓究竟有多大?拋售行為又會持續多久?質押ETH提款須更新取款憑證以太坊上海升級將允許驗證者提取存入.

1900/1/1 0:00:00
關于香港 Web3 形勢的若干觀點_WEB3

上周發生香港的 Web3 嘉年華,我雖然沒去,但是心向往之,也密切關注其中的新觀點、新見解。學到不少,但有一點特別不滿意,就是在公開的討論中沒有人去提及一個最為重要的問題:香港 Web3 新政背.

1900/1/1 0:00:00
曾經“寸土寸金” 現在無人問津 元宇宙地產變“爛尾樓”_PRO

近日,“林俊杰買虛擬地產浮虧91%”的消息登上微博熱搜。記者了解到,2022年11月,歌手林俊杰在Decentraland——全球最大的元宇宙地產銷售平臺花12.3萬美元購買了3塊虛擬地產,最近.

1900/1/1 0:00:00
ads