以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > LTC > Info

MEV:超2500萬美元被盜,MEV機器人漏洞事件分析

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

數據:48,764個地址已申領超2515萬枚ARKM空投:7月19日消息,據Dune數據顯示,目前已有48,764個地址申領Arkham代幣ARKM空投,共申領超2515萬枚,平均每個地址515枚。空投數量超過1萬枚的地址為153個,超過1000枚的地址為4754個。[2023/7/19 11:03:47]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

CryptoArt總市值超25億美元:金色財經報道,Cryptoart.io數據顯示,CryptoArt總市值為2547707654.07美元(870,472.512?ETH),藝術品總銷量3241829個。[2022/4/25 14:46:12]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

印度連續17天日增超5萬例 累計確診超252萬例:據印度衛生部15日公布的最新數據顯示,印度新冠肺炎確診病例升至2526192例。在過去24小時內,印度新增確診病例65002例,連續17天日增超5萬例。新增死亡病例996例,累計死亡49036例。[2020/8/15]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERADDMEVRNetherSetherDADDYDB幣

LTC
POLY:ZKE將上線 LINA 永續合約

注意: ?根據市場風險狀況,ZKE可能調整合約參數,包括調整最小變動價格、最大杠桿、初始保證金、維持保證金等重要參數.

1900/1/1 0:00:00
FLOW:四月存在的翻倍機會!布局這3大幣種將會有巨大收益!

自2008年推出比特幣以來,加密市場呈指數級增長,每天都有新的市場機會出現鑒于當今市場上的加密貨幣種類繁多,投資者可能難以找到最適合購買的資產.

1900/1/1 0:00:00
ETH:The Sandbox發布2023年大中華區發展策略:3家機構已獲得認證

金色財經報道,AnimocaBrands官方宣布其子公司TheSandbox發布2023年大中華區發展策略.

1900/1/1 0:00:00
ITM:BitMart首發上線MaziMatic (MAZI)

親愛的BitMart用戶:BitMart將于2023年4月6日首發上線代幣MaziMatic(MAZI)。屆時將開通MAZI/USDT交易對.

1900/1/1 0:00:00
APT:厚積薄發的 Sui,能否為Layer 1帶來巨大的熱度?

Layer1區塊鏈Sui宣布其主網將于今年第二季度推出,并開啟名為「WavetoMainnet」的一系列教育活動和內容,旨在主網上線前,讓社區了解Sui協議的潛力.

1900/1/1 0:00:00
以太坊價格:以太坊價格突破1,900美元,在上海升級之前對ETH有何期待

以太坊網絡即將進行的區塊鏈升級,上海硬分叉可能是一個“新聞”事件或非事件。以太坊價格在硬分叉前一周創下年度新高1,911美元.

1900/1/1 0:00:00
ads