以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > UNI > Info

SYN:MEV機器人被攻擊損失146萬美元事件分析

Author:

Time:1900/1/1 0:00:00

MEV機器人被攻擊,導致146萬美元的資產受到損失。

雖然合約無法被看到并被證實,但交易流程顯示,漏洞合約被批準轉移了1101枚ETH。

此前,該MEV機器人本身也剛剛完成了一筆交易,從僅僅11美元的USDT交易中獲利了15萬美元。

什么是MEV

MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工,或者更準確地說是驗證者,有能力在區塊內對交易進行排序。這種重新安排交易順序的能力意味著他們可以領先于用戶的交易。

最常見的MEV的形式之一被人們稱為三明治攻擊,即驗證者看到有人試圖購買某種資產,所以他們在原始交易之前就“插隊”進行自己的交易并購買資產,然后加價賣給原始購買者。

通過此行為,他們可從用戶身上榨取價值,而用戶往往并不知道他們沒有得到他們所期望的價格。因此此類MEV機器人可以多次重復交易從而獲得豐厚的利潤。

本周綠地元宇宙指數G-Meta Index跑輸滬深300:金色財經報道,本周綠地元宇宙指數G-Meta Index最高4294.2點,周五收于4242.5點,較上周五下跌1.97%;同期滬深300下跌0.09%、創業板指數下跌0.70%。本周一至周四,綠地元宇宙指數連續下跌到達近期低點,周五受游戲、傳媒、AI概念拉動出現明顯反彈,全周跑輸滬深300,相對收益為-1.88%。[2023/4/30 14:35:24]

這里有個很簡單的例子或許可以幫你直接理解:如果一個代幣的價格是1美元,你買了價值100萬美元的代幣,你自然會期待得到100萬個代幣。

但是,如果一個MEV機器人在一個未確認的區塊中發現了你的交易,它將在你之前以1美元的價格購買N量的代幣。在你的交易執行之前,價格可能會增加到2美元甚至更高,所以你最終只收到50萬個代幣。你的這筆交易也將代幣價格提升到了3美元。隨后,MEV機器人將以現在的高價出售它所在你之前就購買的代幣。

Polygon研究負責人已離職,將加入從Polygon分拆的模塊化區塊鏈項目Avail:金色財經報道,Polygon 研究負責人 Prabal Banerjee 已離職,并將加入從 Polygon 分拆出來的模塊化區塊鏈項目 Avail,成為該項目聯合創始人。

此前報道,3 月 16 日,Polygon 將其模塊化區塊鏈項目 Avail 分拆成獨立實體,Polygon 聯合創始人 Anurag Arjun 于 Polygon 離職并收購了 Avail,Avail 團隊將遷移到新實體。Avail 目前在測試網上運行,主網將在不久后推出。作為分拆的一部分,Avail 將創建一個新的非營利基金會 Avail Foundation,并最終將治理權移交給社區。[2023/4/21 14:19:01]

事件總結

SyncSwap Era測試網已在zkSync Era測試網上線:3月2日消息,基于zkSync的DEX SyncSwap在官方博客中表示,SyncSwap Era測試網已在zkSync Era測試網上線。SyncSwap的多池技術允許SyncSwap聚合多個不同的池模型,首個落地的礦池模型將是StablePool,相較于通用ClassicPool,將支持更高效的穩定幣交易。此外,SyncSwap的整個核心架構經改造后使其系統更具可擴展性和可組合性,并已引入了許多新功能。[2023/3/2 12:38:28]

2022年9月27日,MEV機器人被攻擊利用,造成了1,463,112.71美元的資產損失。

MEV機器人的所有者給攻擊者發了一條信息,“祝賀”他們發現了“難以發現”的漏洞,并為他們提供了20%的賞金以換取暫時不采取法律行動的”承諾“。該”承諾“的最后生效期限是北京時間2022年9月29日早7點59分。

Terra Classic開發者Vegas關閉驗證節點:金色財經報道,Terra Classic開發者Vegas于12月23日突然宣布關閉其驗證節點“Vegas Validator”。此外,他指示Terra Classic社區將他們的LUNC代幣重新委托給不同的驗證者。[2022/12/23 22:03:29]

在MEV機器人被利用之前,它已經預先運行了一筆交易,該交易從僅僅11美元的USDT中獲利了15萬美元。該交易是一個180萬美元的系列兌換,從cUSD兌換成WETH再到USDC。由于交易過程中的價格下跌,180萬美元的SWAP只換來了約500美元的USDC。

PeckShield:DarkLight發生RugPull,代幣DK下跌100%:6月30日消息,據PeckShield監測顯示,檢測到DarkLight發生RugPull,代幣DK下跌100%,約611枚BNB(約100萬美元)轉移至TornadoCash。[2022/6/30 1:41:20]

在MEV機器人漏洞被公開后,錢包所有者給MEV漏洞利用者發了消息。除了請求歸還資金以及提供“漏洞發現的獎勵”,還解釋說他們錯誤地觸發了SWAP。而真正的目的其實是為了分裝他們的代幣。

攻擊流程

MEV機器人的代碼不是開源的,因此我們很難看到這個漏洞到底是如何被利用的。但是CertiK的安全專家還是確定了以下一些細節:

①漏洞利用者的EOA在漏洞合約上調用了contract.exexute

②漏洞合約調用dydx.SoloMargin.operate,paramsactionType=8,對應ICallee(args.callee).callFunction()

③dydx.SoloMargin.operate觸發delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻擊合約獲得批準,1101枚ETH被發送到了漏洞利用者的錢包。

鏈上活動

首先,有180萬美元被換成了大約500美元的穩定幣。

其次在這筆交易中,我們可以看到0x430a向Uniswap發送了180萬美元的cUSDC,并收到528美元的穩定幣作為回報。

MEV機器人在下圖的交易中賺取了1101枚ETH。

就在幾個小時后,我們看到一筆價值1,463,112.71美元的WETH交易通過一個未知的函數被發送到0xB9F7,這就是被攻擊利用的那筆交易。

隨后,盡管MEV機器人所有者向該事件的“始作俑者”發出信息,要求歸還他們資金,但這次似乎不像其他的攻擊,社群未對被攻擊者有憐憫之心。

MEV在那些不怎么使用它的人群中是非常不受歡迎的,因為以太坊的高額費用和擁堵問題,加上DeFi生態系統十分活躍,讓MEV機器人有了很多坐收漁利的可乘之機。許多用戶在交易過程中都不可避免地要經歷被MEV機器人套取價值,因此很多用戶都在交易中為攻擊發起者拍手稱快以表達自己的不滿。

當然也有一些人則趁機要求分一杯羹。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于金色財經及官方公眾號發布與項目預警相關的信息。請大家持續關注!

來源:金色財經

Tags:MEVSYNSWAPSYNCGameVerseSYNCBRAIN幣ArcherSwapzksync幣imtoken

UNI
KEY:上行意圖薄弱 繼續保持高空思路

????? ??????不求完美做單,只求落袋為安。在交易中經常出現贏利后變成反虧損的情況,很容易影響到交易者的心態.

1900/1/1 0:00:00
PAR:看清加密市場 11 個必備數據工具推薦

其實從經歷了六月的大跌后就打算寫這篇專題了,但是磕磕絆絆了很久沒有開始下筆,主要就是因為篩選重點的數據太難,尤其有些GlassNode獨有的數據實在難以找到免費的獲取渠道.

1900/1/1 0:00:00
數字貨幣:利用虛擬幣洗錢等違法犯罪愈演愈烈 應如何應對?

近日,福安成功破獲一起部掛賬督辦的數字人民幣非法經營案,涉案金額高達1億多元,該案嫌疑人王某輝等人涉嫌利用數字人民幣、虛擬幣等為境外賭博、境外電詐等犯罪活動提供非法資金結算業務.

1900/1/1 0:00:00
MEME:八哥幣圈:9-23以太坊精準布局 空單完美獲利62個點 真金不怕火煉 實力等你來驗

操作建議:1380-1354附近空單進場,目標止盈點位看1320-1300附近,破位繼續持有,已到目標點位附近,恭喜跟單操作的實倉客戶多單完美獲利62個點,真金不怕火煉實力等你來驗.

1900/1/1 0:00:00
BvB:下一個暴漲的平臺幣 會是BVB嗎

2022年上半年,整個加密市場處于熊市,項目崩盤較多,市場急需一個靠譜且優質的項目出現,重新喚起投資者的交易熱情,也需要在現階段埋伏一批未來的潛力幣.

1900/1/1 0:00:00
MOS:為什么 Cosmos Hub和Big Eyes 代幣在加密貨幣清除期間表現出力量

在以太坊網絡成功合并之后,加密貨幣市場又一次出現了清洗。買入炒作,賣出新聞在很大程度上是圍繞合并的敘述。至少對于大多數加密貨幣市場來說,情況都是如此.

1900/1/1 0:00:00
ads