以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

HER:超2500萬美元被盜,MEV機器人漏洞事件分析-ODAILY

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

Aribitrum One獨立地址超250萬,總交易筆數逾1億:金色財經報道,據Dune Analytics數據,Arbitrum One網絡獨立地址超250萬人,總交易筆數逾1億。截至發稿,其獨立地址數為2,517,887,總交易筆數為114,923,348,ETH存入額為2,198,176枚(約37億美元)。[2023/2/20 12:16:46]

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

行情 | 比特幣期貨合約收漲超25美元:CME比特幣期貨BTC 9月合約收漲30美元,漲幅超過0.47%,報價6405美元。CBOE比特幣期貨XBT 9月合約收漲25美元,漲超0.39%,報價6385美元。[2018/8/17]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

動態 | 全球對區塊鏈投入已超14 億美元 專利超2500項:據工信部官方文件顯示,過去三年,全球對區塊鏈的創業資本投入已超過 14 億美元,目前已有超過2500項專利。應用解決方案涵蓋資產交易、云存儲、數據身份管理、醫療數據管理等方面。[2018/7/3]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERTHEmev幣圈啥意思ETH2HeroesChainedEtheriya

火幣交易所
IGN:SignalPlus每日晨報(20230208)-ODAILY

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
比特幣:盤點比特幣生態頭部NFT:哪些是“潛力股”?

伴隨著BRC-20概念爆火出圈,相關Token總市值一路創新高的同時,也帶動了比特幣NFT生態的發展.

1900/1/1 0:00:00
FORT:Foresight Ventures市場周報:場內資金不足,Meme擊鼓傳花-ODAILY

A.市場觀點 一、宏觀流動性 貨幣流動性改善。5月美聯儲如期再加息25個基點,暗示此后暫停行動,預計將是本周期最后一輪加息。但鮑威爾同時表示降低通脹還有很長的路要走,現在降息不合適.

1900/1/1 0:00:00
以太坊:一次聊透以太坊上海升級:是否存在大量拋壓,會帶來哪些機會?-ODAILY

上海升級在即,OKLink上線以太坊上海升級專題頁,包含倒計時頁面、Pos質押、驗證者、供應銷毀、Gas等鏈上數據.

1900/1/1 0:00:00
BTC:SignalPlus每日晨報(20230227)-ODAILY

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
TTE:趙長鵬發Twitter要求上幣項目披露與紅杉關系,何一發微博澄清,火幣參與表態

紅杉資本將幣安訴上法庭的風波尚未平息,昨日,幣安CEO趙長鵬又發Twitter稱:可能很快要求所有申請在幣安上線的項目披露其是否與紅杉有直接或間接關系.

1900/1/1 0:00:00
ads