以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

WET:夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

Ankr與Tenet達成合作,擬推動LSD產品的區塊鏈采用:金色財經報道,區塊鏈基礎設施提供商 Ankr 宣布與流動性質押衍生品(LSD)Layer 1區塊鏈Tenet 達成合作,旨在推動LSD產品在區塊鏈中的采用,尤其是當前尚不支持LSD的區塊鏈。

據悉,Tenet將對Ankr的LSD集成服務提供折扣定價,使得權益證明區塊鏈能夠輕松地為其資產與Ankr建立流動性抵押。Tenet目前在測試網上運行,并將于5月25日啟動主網及其代幣生成活動。(decrypt)[2023/5/17 15:07:45]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

DOT突破7美元:金色財經報道,行情顯示,DOT突破7美元,現報7.01美元,日內漲幅達到7.35%,行情波動較大,請做好風險控制。[2023/2/8 11:53:41]

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

索尼和曼城推出元宇宙球迷體驗:金色財經報道,英超聯賽足球俱樂部曼城和索尼正在合作在元宇宙中創建一個新的虛擬粉絲參與平臺。索尼知識產權和企業孵化平臺負責人Toshimoto Mitomo表示,通過這個PoC,索尼將支持曼城進一步提高其內容的價值以及與全球球迷的互動。[2023/1/13 11:09:06]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

MPL旗下Web3游戲公司GGX擬融資1000-1500萬美元,Polygon或參投:6月30日消息,線上游戲獨角獸Mobile Premier League(MPL)宣布推出一個全新 Web3 游戲子公司 GGX 并正式進軍 P2E 游戲領域。GGX目前正在啟動融資談判,擬按照 2-2.5 億美元的公司估值募集 1000-1500 萬美元資金,投資方包括數字資產管理公司 Spartan Capital 和 Polygon。GGX 還計劃推出游戲內置 NFT 市場,和軟件工具包,便于玩家交易游戲內資產且允許任何游戲開發人員使用該軟件工具包實現游戲貨幣化。[2022/6/30 1:40:45]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHWET區塊鏈mev幣圈ethnographyofspeakingweth幣價格藝術幣區塊鏈

火幣網下載官方app
GALA:火必將聯合Gala Games共同對pNetwork天量增發一事提起法律訴訟

據火必官方消息,火必已與GalaGames法務團隊取得聯系,將聯合GalaGames對pNetwork天量增發pGALA一事提起法律訴訟,追回損失并堅決維護自身品牌名譽和用戶利益.

1900/1/1 0:00:00
TET:Tether項目周報(0327-0402)

BeInCrypto?專訪?Paolo-穩定幣危機:了解最近穩定幣的脫錨事件穩定幣是加密生態系統的重要組成部分。因此,當他們失去“穩定性”時,可能會導致很多事情出錯.

1900/1/1 0:00:00
區塊鏈:解析頭部L2和新公鏈現狀,以太坊升級在即,有哪些機會?

周末行情相對平穩,ARB團隊的一波騷操作,搞崩了自己的代幣,也在一定程度上沖擊了市場事件源自于ARB發幣之后,第一次進行社區治理(AIP-1).

1900/1/1 0:00:00
XRP:可能會快速波動的4種山寨幣

加密貨幣市場波動很大,山寨幣的價值可能會快速波動,導致高收益和重大損失。因此,進行研究并僅投資您可以承受的損失是至關重要的。市值和流動性:投資山寨幣時,必須查看其市值和流動性.

1900/1/1 0:00:00
USD:BitVenus現貨:交易費用概覽\t\t

BitVenus現貨交易費用概覽?Maker費率Taker費率所有現貨交易對0.10%0.10%現貨費用計算公式=成交數量x交易費用率?以下為BTC/USDT的現貨交易例子:如果BTC當前的價格.

1900/1/1 0:00:00
DOG:DOGE:以驚人的方式,看漲勢頭超過 0.0760 美元

根據狗狗幣價格分析,多頭已經采取行動。價格水平已躍升至0.076美元。對DOGE的支持目前為0.0756美元.

1900/1/1 0:00:00
ads