以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ETH:MEV 機器人漏洞2500萬美元事件分析

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool (內存池)中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun(搶先交易),用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊流程:

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

MEV基礎設施FastLane Labs完成230萬美元融資:金色財經報道,專注于加密貨幣的投資公司 Multicoin Capital 領投了 FastLane Labs 的 230 萬美元種子資金,Polygon Ventures、Shima Capital、Delphi Ventures 和 Everstake Ventures、a41 Ventures 和 Symbolic Capital 參投。FastLane Labs 是 Polygon 的最大可提取價值 (MEV0) 協議。[2023/5/24 15:21:45]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易(front-run)然后進行尾隨交易(back-run)以獲利。惡意驗證者front-run了MEVs back-run的交易。

某MEV機器人三個月內通過套利和攻擊賺取3400萬美元:金色財經報道,根據MEV追蹤網站EigenPhi的報告,名為Jaredfromsubway.eth的MEV機器人在過去三個月中通過套利和三明治攻擊賺取了3400萬美元。[2023/5/10 14:55:21]

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961... 為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run 和 back-run以獲取WETH利潤。

Uniswap超過50%的交易由MEV機器人完成:6月2日消息,據區塊鏈數據分析平臺Dune Analytics數據顯示,Uniswap上超過50%的交易量是由MEV機器人完成,而通過Unswap UI進行交易的交易量僅占總交易量的16.4%,但通過Unswap UI進行交易的用戶數量卻占總用戶數量的62.5%。[2022/6/2 3:58:37]

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易(front-run)替換了尾隨交易(back-run)。結果導致2,454 WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEV Bot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池(mempool)中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical 攻擊或策略(如三明治攻擊),因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利(如清算)。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對 non-atomical 策略(如三明治攻擊)提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

CertiK中文社區

企業專欄

閱讀更多

金色財經 善歐巴

金色早8點

白話區塊鏈

歐科云鏈

Odaily星球日報

Arcane Labs

MarsBit

深潮TechFlow

BTCStudy

鏈得得

Tags:MEVRUNETHRESMEV價格LUM RUNE - Rune.GameBULLETHCryptoXpress

歐易交易所app下載
NFT:探索NFT原生的解決方案:NFT MEV的基礎設施和機會

作者:Alana Levin,Variant編譯:深潮 TechFlowNFT 市場結構與 FT 市場結構大不相同.

1900/1/1 0:00:00
穩定幣:從金融中心到Web3中心 香港準備好迎接“黃金時代”了嗎?

近日,香港web3嘉年華開啟,香港又一次吸引了全球行業的目光。如此聲勢浩大,再加上政府背書與鼎力支持,香港一時成為了風水寶地,勢頭已經壓過新加坡.

1900/1/1 0:00:00
加密貨幣:金色早報 | 英特爾停產比特幣挖礦芯片系列

▌英特爾停產比特幣挖礦芯片系列金色財經報道,芯片制造巨頭英特爾(INTC)正在結束其比特幣挖礦芯片系列的生產.

1900/1/1 0:00:00
ENS:Blur OpenSea Pro(Gem V2)有哪些亮點?

原文作者:Cookie,律動 BlockBeats不久前的 3 月 29 日,Gem 宣布新通過了 50000 份 Gem V2 測試申請.

1900/1/1 0:00:00
NBS:這15個免費工具 助你快速找到Alpha機會

想找到自己的 Alpha 機會?使用以下 15 種免費工具是發現潛在機會的途徑之一。作為 Nansen 的免費替代品,Arkham 是一個令人印象深刻的數據平臺,它允許你創建自己的儀表.

1900/1/1 0:00:00
LSD:LSDFi 協議 0xAcid 的 90% APR 是真實收益嗎?

注:本文主要介紹 LSDfi 協議 0xAcid ,不作任何投資建議以太坊上海升級完成后,ETH 的質押收益率可以看作是以太坊的無風險國債利率.

1900/1/1 0:00:00
ads