以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DYDX > Info

BOT:MEV 機器人漏洞2500萬美元事件分析

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

Flashbots的MEV-Boost現已在Coinbase Cloud上運行:11月2日消息,Coinbase Cloud在推特上宣布,Flashbots的免費開源中間件MEV-Boost現已在Coinbase Cloud上運行,其以太坊質押客戶現在可以選擇在其基礎設施中運行MEV-Boost,接收由Proposer-Builder Separation (PBS) 啟用的MEV(最大可提取價值)獎勵,據估計獲得的平均區塊獎勵可能增加100-200%。質押以太坊的Coinbase Prime和零售客戶將自動獲得額外獎勵。

此外,Coinbase Cloud表示為實現去中心化和抗審查將鼓勵中繼多樣性,計劃訂閱所有符合其技術要求的可行中繼,且將繼續在沒有MEV-Boost的情況下運行一些驗證器。[2022/11/2 12:08:09]

攻擊流程:

Cosmos上MEV基礎設施Skip Protocol推出用于分析Cosmos中MEV的儀表板和Python庫:9月13日消息,Cosmos上最大可提取價值(MEV)基礎設施Skip Protocol宣布推出用于分析Cosmos中MEV的儀表板和Python庫MEV Satellite,當前MEV Satellite僅支持Osmosis,之后會擴展到其他Cosmos鏈,并解決識別跨域/鏈MEV問題。Skip Protocol旨在構建鏈上和鏈下MEV基礎設施,幫助用戶、質押者和驗證者分享MEV收益,使搜尋者能夠執行更復雜和更有利可圖的策略。[2022/9/13 13:27:28]

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

MEV機器人通過對穩定幣進行套利交易賺取47.6萬美元:3月25日消息,Flashbots產品負責人Robert Miller發推稱,兩個MEV機器人通過對穩定幣進行套利交易賺取476000美元。MEV代表最大可提取價值,通過重新排序和審查區塊來提取價值。

第一個機器人的目標是2400萬美元的穩定幣互換。它利用大量穩定幣交易帶來的套利機會,在以太坊和相關穩定幣之間進行交易。Etherscan數據顯示,該機器人通過將以太坊兌換為USDC,然后兌換為USDT,賺取275 ETH差價(832000美元),再將大部分套利所得支付給了區塊生產商Ethermine,最終獲得10 ETH(30000美元)的凈利潤。第二個機器人利用相似的套利過程獲利164 ETH(492000美元),向F2Pool支付16.44 ETH(49000美元),最終賺取大約147 ETH(446000美元)的利潤。(The Block)[2022/3/25 14:16:59]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后進行尾隨交易以獲利。惡意驗證者front-run了MEVsback-run的交易。

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEVBot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHBOTHERMEVR價格男生突然把網名改成EtherealWally Botether幣對人民幣匯率

DYDX
AIG:AIGC NFT 工具 GNT 上線公測 體驗了一把還不錯

NFT市場平臺?MOOAR今日正式上線了Web3AIGC工具GNTV1?公測版,這是一款生成式NFT工具,目前只在Solana網絡可用.

1900/1/1 0:00:00
穩定幣:LD Capital:復盤USDC脫錨風波中的危與機

本文將探討在USDC脫錨危機中,受影響最大的借貸、交易類協議、去中心化穩定幣系統的表現,以及潛在的交易機會.

1900/1/1 0:00:00
DAO:隱私投票是 DAO 治理的蜜糖還是砒霜?

撰文:Shumo 編譯:0x11,ForesightNewsDAO是加密貨幣帶給世界的新治理結構,它旨在為個人和團隊協調和組織方式帶來更多自主權.

1900/1/1 0:00:00
BTC:金色圖覽 | NFT行業周報(4.02 - 4.08)

周報概要: 1、上周NFT總交易額:397,399,544(美元)2、上周NFT總交易筆數:713.

1900/1/1 0:00:00
比特幣:解讀閃電網絡LDK新功能:更便捷的節點設置和異步支付的設想

推特創始人JackDorsey創辦的比特幣技術團隊Spiral開發的LDK近期面向公眾解讀未來一年的新路線圖,涵蓋LDK發展的全景.

1900/1/1 0:00:00
POL:zkEVM生態有哪些值得關注的DeFi協議

zkEVM向我們釋放了一個新的生態系統,它建立在最前沿的zk執行層上。但更重要的是,現在我們需要提前了解在該層上即將推出的優質的DeFidapps,以先人一步.

1900/1/1 0:00:00
ads