以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BTC > Info

HER:超2500萬美元被盜,MEV 機器人漏洞事件分析

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

智能合約平臺Soroban從Stellar發展基金會獲得1億美元資助:金色財經報道,原生智能合約平臺Soroban從Stellar Development Foundation獲得1億美元,用于在Stellar網絡上構建。Soroban采用基金將通過諸如Sorobanathon:First Light等激勵計劃為Soroban生態系統開發工具和產品的開發人員分配資金,該計劃會獎勵開發人員測試Soroban并分享反饋、代碼示例和教程。[2022/10/11 10:31:20]

數據:過去三個月加密行業每周活躍開發者數量減少了26%以上:9月9日消息,據外媒報道,在市場長期低迷的情況下,過去三個月,加密行業的每周活躍開發者數量減少了26%以上。根據區塊鏈數據聚合器Artemis的數據,以太坊、Polkadot、Solana和Cosmos的降幅更大,在過去三個月里,開發者活動分別減少了30.5%、43.6%、48.4%和48.9%。

不過,去中心化數據存儲協議IPFS和區塊鏈網絡Internet Computer是少數幾個在此期間增長的頂級智能合約平臺,分別增長了206.6%和21.7%。報道稱,區塊鏈開發人員活動被認為是智能合約平臺成功的最重要指標之一,因為缺乏開發人員的平臺可能難以成長。(Cointelegraph)[2022/9/9 13:18:57]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

美銀:將標普500指數年末目標位下調20%,料美國下半年陷入衰退:7月14日消息,美國銀行策略師在報告中表示,美國將于2022年下半年開始溫和衰退,將年末標普500指數目標點位下調20%至3600點,并下調EPS增長預期。策略師們指出,經濟衰退期間該指數的平均跌幅為31%,標普500指數年底前可能出現3000-3200點的水平。將2022年每股收益預測從之前的221美元下調至218美元(同比增長4%),將2023年每股收益預期從230美元下調至200美元(同比下降8%),意味著從峰值到谷底每股收益下降10%。(金十)[2022/7/15 2:14:22]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERSOROGameVersetogetherbnb中文版下載Compound EtherSORO價格

BTC
以太坊:萬物研究院:從EIP4361,探索Web2到Web3賬戶體系變革

MetaMask于上周發文官宣支持EIP-4361,不少朋友對于這個協議比較疑惑,從表面來看與普通的簽名沒有太大區別,本文為大家進行解讀,首先要明白EIP-4361這個事其實挺小的.

1900/1/1 0:00:00
cool:Binance Talk:AI 將如何影響和改變 Web3 領域?

Liam、Mayur和Arif討論了AI將如何改變Web3,以及將AI和NFT領域融合的影響。Tammy是一位數字藝術體驗創作者,Kelano則是幣安的NFT增長經理,他們共同探討了將人工智能與.

1900/1/1 0:00:00
MEV:萬字全解 Rollup 排序器的去中心化道路

Kelvin認為「ZKRollup」?不是真正的ZKRollup,我認為所有「Rollup」都不是真正的Rollup,至少現在還不是.

1900/1/1 0:00:00
BIT:長推:使用DefiLlama尋找下一個百倍寶石

注:本文來自@CryptoGirlNova推特,MarsBit整理如下:1)你是否想知道如何才能找到下一套100倍的寶石?使用@DefiLlama,你可以免費做這一切!這里有一個完整的分步指南.

1900/1/1 0:00:00
EFI:探索RWA的優勢和劣勢:仍處于實驗階段,新興有趣且潛力巨大的早期領域

現實世界資產代幣化正成為一個備受關注的領域。通過將實物轉化為數字代幣,現實世界資產可以在區塊鏈上變得可交易、可分割,并為更多人所持有.

1900/1/1 0:00:00
ANK:探索代幣經濟審計之道:基于穩定幣項目的案例分析

「摘要」:代幣經濟學是任何區塊鏈項目的重要組成部分。它研究的是加密代幣在區塊鏈生態系統中的使用方式、在項目中的作用,以及它們如何被設計出來以激勵特定行為。加密代幣在生態系統中的設計方式有很多.

1900/1/1 0:00:00
ads