作者:秦晓峰,ODAILY星球日报
今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。
Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:
根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。
币安:以太坊过渡到PoS层将减少99.95%的区块链能源消耗:8月27日消息,据币安官方推特,以太坊PoW协议需要更高水平的能源消耗来保持系统的安全和运行,而通过切换到PoS共识层,可减少以太坊网络99.95%的区块链能源消耗。[2022/8/28 12:53:09]
在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?
所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。
跨链桥Celer发布DNS攻击调查详情,敦促用户撤销部分代币的授权:8月18日消息,跨链桥Celer发布DNS攻击调查详情,敦促用户撤销部分代币的授权,若不撤销则可能会耗尽所有已批准的代币数量。
此外,该团队还表示Celer协议和智能合约不受影响,CelerDNS根记录没有受到破坏,也从未被修改过,并强烈建议用户在Web浏览器中打开SecureDNS选项,以减少受到影响的可能性。[2022/8/18 12:33:14]
良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。
数据:Azuki NFT 6月销售额约为1206万美元,环比下降91%:7月19日消息,数据显示,Azuki NFT 6月份销售额约为1206万美元,相较于5月份的1.4797亿美元下降了91%,达到年内低点。今年1月份,Azuki NFT月销售额曾达到2.1908亿美元。
分析称,销售额的下降源于唯一身份买家数的下降,6月份Azuki NFT的唯一身份买家数为563名,交易数为837笔。而在今年1月份,Azuki NFT拥有9123名唯一身份买家和18012笔交易。(BeInCrypto)[2022/7/19 2:23:03]
安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。
SBF:FTX 有责任介入并阻止加密危机蔓延:金色财经报道,FTX创始人兼首席执行官Sam Bankman-Fried(SBF)在接受NPR采访时谈到当前的加密崩盘,SBF称,我确实觉得我们有责任认真考虑介入,即使我们自己不知所措,也要阻止危机传染。即使我们不是造成它的人,或者没有参与其中。我认为这对生态系统来说是健康的,我想做些什么可以帮助它成长和繁荣。
2021 年 8 月,FTX 曾为 Liquid Group 提供了1.2 亿美元的贷款 ,以弥补 Liquid 数字钱包遭到入侵造成的损失。[2022/6/21 4:41:26]
“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”
Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:
在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。
试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。
除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:
安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。
本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:
0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;
0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;
0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。
?
在今日举行的“Web3香港嘉年华”峰会上,香港金融管理局助理总裁陈家齐表示:“我们不但肩负虚拟资产行业监管者的角色,同时也积极促进行业的发展.
1900/1/1 0:00:00原文作者:angelilu,ForesightNewszkSync?Era主网Alpha版本自3月24日上线已过去一周,链上的总锁仓价值已达2746万美元,用户数约为17.8万.
1900/1/1 0:00:00文章来源:blockbeats3月16日,Binance?官方公告即将上线第30个Launchpad项目BinanceLaunchpad将上线SpaceID,并开启BNB专场.
1900/1/1 0:00:00作者:雾海,PANews原文标题:《详解币安Launchpad项目SpaceID:经济模型、空投细则及如何获得后续空投》3月16日Binance官方宣布将上线第30个Launchpad项目Spa.
1900/1/1 0:00:00Dmail已正式上线新版本3.0.0_beta,提供更加安全、私密和高效的跨链加密通信服务。新版本主要迭代内容包括升级产品UI/UX、支持手机端H5使用、登录地址迭代、支持更多登录钱包、优化登录.
1900/1/1 0:00:00在2023香港Web3嘉年华"Web3技术基础设施:Layer2二层网络"论坛上,去中心化ZK-RaaS平台Opside联合创始人兼CEONanFeng发表了主题为《RaaS的机遇与挑战》的演讲.
1900/1/1 0:00:00