月亮链 月亮链
Ctrl+D收藏月亮链

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机_WETH

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元USDC、?300万美元USDT、?65个WBTC以及170万美元DAI。

数据:比特币减半时间预计为明年4月28日:4月29日消息,据欧科云链OKLink减半倒计时专题页显示,当前区块高度距离比特币减半时间剩余已不足365天,减半时间预计为2024年4月28日,届时区块奖励将从6.25 BTC降至3.125 BTC。[2023/4/29 14:34:50]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

USDC出现短暂脱锚已跌至0.97美元区间:金色财经报道,据Coingecko数据显示USDC出现短时脱锚当前跌至0.978916美元,过去24小时跌幅达到2.1%。此前美元稳定币发行方Circle在社交媒体披露硅谷银行是其六家银行合作伙伴之一,负责共同管理约25%的USDC现金储备。[2023/3/11 12:56:06]

良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

委内瑞拉银行监管机构监督加密货币交易以保持货币稳定:金色财经报道,委内瑞拉银行监管机构 Sudeban 目前正在研究一种机制,以实时审查与加密相关的交易,以控制这些交易对交易市场稳定性的影响,委内瑞拉银行监管机构 Sudeban解释说,在国家加密货币监管机构 Sunacrip 的帮助下,它正在设计一个实时监控银行交易的系统。虽然没有提供更多细节,但该组织解释说,其目标是“打击损害我们货币和外汇市场稳定的不正常行为。[2023/1/1 22:18:56]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

以太坊短时回升至1700美元:金色财经报道,行情显示,以太坊短时回升至1700美元,现报价1697.05美元,24小时涨幅3.72%。行情波动较大,请做好风险控制。[2022/8/25 12:47:17]

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现Uniswap?V2的ETH/Threshold池中确实有MEV机器人进行监控,并且该会使用其所有的资金进行套利。并且,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

标签:MEVETHWETWETHMEVerseETH2.0币WET价格weth币价格

火币网下载官方app热门资讯
元宇宙:2023 香港 Web3 嘉年华将于 4 月 12 日举办「DeSoc:SBT、DAO 与 SocialFi」主题论坛_元宇宙是一门什么专业

ForesightNews消息,2023香港Web3嘉年华将于4月12日下午分会场四举办「DeSoc:SBT、DAO与SocialFi」主题论坛.

1900/1/1 0:00:00
THE:#GateioFindEasterEgg Contest | Share $10,000 Prize Pool_ING

HelloGuys!WehavegotusersfromallovertheworldandwehavebeeneagerlywaitingforEastertocomesothat.

1900/1/1 0:00:00
区块链:Ripple 价格预测 加上 4 个具有高增长潜力的代币_ripple

Ripple的XRP价格预计将在未来几年上涨,尽管对于上涨幅度存在一些不同意见。一项技术分析预测,2023年XRP的最低成本将为0.529947美元,最高水平为0.629937美元,平均交易价格.

1900/1/1 0:00:00
GALA:GALA 价格能否看涨?_ALAX

1Gala携手火币全球站进行web3开发。2GALA价格在最近7天内上涨了3.66%。3合作涉及在Gala生态系统内的投资和项目上市.

1900/1/1 0:00:00
比特币:比特币还能否突破3万,关注这两点!其中建仓机会在哪?_WFTM价格

虽然目前亚洲已经进入到了主力交易时间,但欧洲和美国还是处于假期状态,这种情况下首先对于BTC和ETH来说仍然是处于没有做事商的低流动性状态,价格的暴涨暴跌都有可能.

1900/1/1 0:00:00
以太坊:以太坊持有者仍然看好上海硬分叉_以太坊价格

以太坊网络的链上指标显示了即将到来的上海硬分叉对山寨币的看涨前景。专家分析了ETH代币提款和可能出现的情况,认为抛售压力可能是暂时的.

1900/1/1 0:00:00