月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Filecoin > 正文

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机_ETH

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个MEV生态系统的主要转折点。Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:7461个WETH、530万美元USDC、300万美元USDT、65个WBTC以及170万美元DAI。在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:1)大量买入,2)被夹用户的交易;3)大量卖出。安全公司CertiK告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。“验证者一般需要访问某些特定信息来挖掘交易,而恶意验证者其实可以从中诸如公共内存池中获取bundle的信息。flashbot验证者通常比较可靠,因为他们都要通过MevHUB的KYC验证,以保证数据来源安全可信。在这种情况下,因为验证者掌握了信息,所以能先于MEV搜寻者或MEV机器人发起抢先交易。”Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x873f73开头的地址,如下所示:

Coinbase首席执行官:美国加密行业需要监管明确:金色财经报道,Coinbase 首席执行官表示,美国加密行业需要监管明确,这只能来自国会或通过判例法。美国证券交易委员会 (SEC) 与商品期货交易委员会 (CFTC) 之间的权力斗争仍在继续,而 Coinbase 已被夹在这两家机构之间的地盘争夺战中。SEC 和 CFTC 过去曾相互矛盾,CFTC 声称以太坊等某些资产是商品,而 SEC 称它们为证券。由于这两个机构未能就加密货币作为证券或商品的地位达成协议,我们需要澄清。为了明确这一点,国会必须介入并制定立法。[2023/6/12 21:30:32]

dYdX社区已通过将交易奖励减少45%的治理投票:金色财经报道,dYdX社区已通过将交易奖励减少45%的治理投票(从2876712枚DYDX减少至1582192枚DYDX,剩余的将进行累积),其中该投票获得超过2500万票赞成,500万票反对,旨在增加协议奖励金库中的Token数量。[2023/3/14 13:02:25]

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现UniswapV2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

Fantom将推出稳定 fUSD v2,迁移与清算时间尚未确定:1月30日消息,Andre Cronje 发文表示,Fantom 区块链计划推出其 fUSD 稳定币的 V2 版,以为构建者、合作伙伴和用户提供一个更可预测且预算更友好的系统。目前没有给出发布的时间表。在向 v2 迁移过程中,fUSD v1 将对 fUSD 债务等于或大于 FTM 或 sFTM 支持的任何头寸进行清算。Fantom 还构建了交换工具,允许用户平仓,将 DAI 交换为 fUSD 并结清其未偿债务。新版本将允许利益相关者以 fantom (FTM) 或 fUSD 分配费用,并根据使用情况预测未来成本。[2023/1/30 11:36:41]

NFT元宇宙游戏FTTS宣布完成450万美元种子轮融资:据官方消息,NFT元宇宙游戏FTTS宣布完成450万美元种子轮融资,FstSwap,Shima Capital领投,Polygon、Big Brain、Anti Fund、Cryptology、Master Ventures. Breeder DAO MetaVest.Andromeda vc、Pulse Ventures和Gumi Ventures等参投。

据官方介绍,FistSmartTool正在开发一款DeFi+NFT+GaMeFI领域游戏,玩家可以在其中获得“黄金”并兑换其原生TokenFIST。此外,FistSmartTool还在开发一款竞技场对战P2E游戏,其中将引入 FDOG NFT和FBOX Token。[2022/7/6 1:55:01]

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。除了上面提到的Threshold代币,黑客还还操纵其他七个地址对UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。链上数据显示,夹击MEV机器人的恶意验证者目前已被Slash惩罚并踢出验证者队列,相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

标签:MEVETHUSDRESGameVersetogetherbnb怎么喝醉usdn币历史最高多少Retrogression

Filecoin热门资讯
ZEE:下一个The Beacon?一文了解Web3游戏Zeeverse_VERS

首次接触到Zeeverse还是在区块先生的youtube上看到的。简单的上手体验了下,画风清新,有趣;沙盒世界+PVE闯关的玩法,代币经济和资产还没有.

1900/1/1 0:00:00
LSD:重回2020 DeFi Summer?一文梳理近期的高APY神矿_HOP

在最近的DeFi赛道里,最火热的质押挖矿协议或许就是Agility了,短短几天内就达到了5.1亿美元TVL,凭借极高的流动性挖矿收益,5天内$AGI的价格从0.2最高涨至0.99.

1900/1/1 0:00:00
IDO:IDO&IEO:盘点即将上线的8个热门项目(4月第四弹)_htt币价格

本周,Odaily星球日报甄选了近期即将在多个平台首发的8个项目名单,并分别做简要介绍。其中包括加密圈期待已久的SuiToken,目前多家交易所陆续宣布开启认购机制.

1900/1/1 0:00:00
MEV:Pantera Capital合伙人:详解MEV常见攻击方法和解决方案_Got Guaranteed

MEV简介MEV是一个近期在加密货币领域受到广泛关注的概念。随着区块链技术的发展,交易排序的重要性日益凸显,但排序可以被操纵,有心之人可以从交易系统中提取价值.

1900/1/1 0:00:00
应用链:与L2一样重要的应用链,谁能成为领跑者?_cosmos币官网

Web3近年来发展迅速,对可扩展解决方案的需求变得更加迫切。“应用链”叙事渐起:专注于特定用例、可互操作的区块链网络,可以为dApp提供更具可扩展性、高效和灵活的基础设施.

1900/1/1 0:00:00
ULT:Multicoin Capital联创亲述:我们和FTX如何结下“孽缘”_MULTI币

本文来自:Blockworks编译:Odaily星球日报Azuma FTX的崩溃是2022年加密货币行业中最沉重的话题,对那些因此遭遇了经济损失的个人及机构而言更是如此.

1900/1/1 0:00:00