比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

超2500萬美元被盜,MEV 機器人漏洞事件分析_CEL

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

當前比特幣市值占比為38.44%,以太坊市值占比為17.42%:金色財經報道,據Coingecko數據顯示,當前比特幣市值占比為38.44%,以太坊市值占比為17.42%,USDT、USDC、BUSD三種穩定幣市值占比分別為7.98%、5.37%、2.01%。此外,全網加密貨幣總市值暫報830,114,431,190美元。[2023/1/1 22:19:04]

分析:巨鯨地址正大幅增持代幣,Celsius(CEL)價格飆升:金色財經消息,鏈上分析公司Santiment發推稱,Celsius(CEL)在10天內上漲290%。大鯊魚和鯨魚的地址正在大量囤積代幣。

6月13日,CEL觸及0.15美元的多年低點,但在6月21日升至1.55美元的近期高點,漲幅超過933%。自那以來CEL已下跌近40%,截至發稿時為0.946756美元。Celsius在6月12日宣布暫停提款,CEL隨后從歷史高點暴跌99%以上。(The Daily Hodl)[2022/6/23 1:27:24]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

國務院:鼓勵平臺企業加快區塊鏈等領域技術研發突破:5月31日消息,國務院印發《關于印發扎實穩住經濟一攬子政策措施的通知》。通知提出,促進平臺經濟規范健康發展。鼓勵平臺企業加快人工智能、云計算、區塊鏈、操作系統、處理器等領域技術研發突破。

此前消息,國務院副總理劉鶴5月30日在中國工程院第十六次院士大會開幕式上表示,要加強網絡信息技術研究,重視區塊鏈、數字貨幣等技術創新。(財聯社)[2022/5/31 3:52:51]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHCELHERGameVerseXETH幣CELT價格NuCypher

火幣網下載官方app
MarsBit日報 | Iron Fish公布代幣經濟學;Sei成立Sei基金會;EigenLayer完成5000萬美元A輪融資_ITA

MarsBitCryptoDaily2023年3月29日 一、?今日要聞 Lido將于8月1日停止在Polkadot、Kusama上的質押計劃據CoinDesk報道.

1900/1/1 0:00:00
Golden Gate (GGX) :致力于統一碎片化基礎設施,保護 Web3 通信和流動性_GAT

如今,許多區塊鏈網絡自下而上構建,沒有考慮互操作性,導致Layer1和Layer2網絡出現嚴重的碎片化問題.

1900/1/1 0:00:00
Arbitrum與Cloud Protoco同步上線_COS

在2023年初到目前第一季度的尾聲以來,迎來了從牛到熊的最大一波反彈。加密市場情緒又一次被這波大反彈點燃.

1900/1/1 0:00:00
盤點 8 個正在 zkSync 網絡上構建的永續 DEX_MASK

在DeFi領域,永續合約去中心化交易所已經成為了一個備受關注的話題。隨著區塊鏈技術的發展和創新,越來越多的團隊正在努力構建各種類型的永續DEX.

1900/1/1 0:00:00
萬物研究所:OpenAI創始人要向10億人空投的Worldcoin是什么?_WORLD

隨著OpenAI的ChatGPT發布后掀起了一波AI熱潮,但與此同時OpenAI創始人Sam正在謀劃另一起也會發生在上半年的Crypto熱潮:WorldCoin.

1900/1/1 0:00:00
長推:Blur沒有如預期減半收益,長期利大于弊_BLUR

注:本文來自@0xcryptowizard推特,MarsBit整理如下:Blur沒有如預期減半收益,推遲了1個月.

1900/1/1 0:00:00
ads