月亮链 月亮链
Ctrl+D收藏月亮链
首页 > XLM > 正文

MEV:MEV机器人被攻击损失146万美元事件分析_USD

作者:

时间:1900/1/1 0:00:00

MEV机器人被攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实,但交易流程显示,漏洞合约被批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工,或者更准确地说是验证者,有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV的形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币。

BNB Chain验证者和项目正讨论将MEV集成到BSC网络中:6月16日消息,BNB Chain在推特上表示,BNB Chain验证者和项目正在讨论将MEV集成到BSC网络中,一些验证者以各种格式试行MEV。社区编写了一套相关的指导方针,有待讨论,正在收集反馈。

根据该指导方针,”BSC MEV执行原则“提出并阐明了一套原则和指南,用于在BNB Smart Chain(BSC)网络中进行最大可提取价值(MEV)操作,旨在确保此类操作不会损害用户体验或操纵用户以获取价值,处理交易优先级等具体做法强调用户与BNB生态系统之间公平与效率之间所需的平衡。[2023/6/16 21:42:05]

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

NFT聚合市场Blur的ETH销毁量超越MEV Bot:金色财经报道,据Ultrasound.money最新数据显示,NFT聚合市场Blur的以太坊链上ETH销毁量已超1.6万枚,当前达到16,067.07枚,超越MEV Bot,后者当前ETH销毁量为16,056.28枚。此外,截至目前以太坊链上ETH销毁总量已达到3,333,639.34枚,约合9,713,721,371美元。[2023/5/26 10:41:23]

事件总结

2022年9月27日,MEV机器人被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了“难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的”承诺“。该”承诺“的最后生效期限是北京时间2022年9月29日早7点59分。

Tether 已将与此前攻击 MEV 事件相关地址列入黑名单:金色财经报道,Tether 已将与此前攻击 MEV 事件相关地址(0x3c98)列入黑名单,该地址持有 300 万枚 USDT。

此前报道,数个顶级的 MEV 机器人遭到黑客攻击,黑客将 MEV 机器人的交易包拆解后将部分交易替换从而盗走了 MEV 机器人的资金,损失约 2500 万美元,被分别存放在 0x3c98、0x5b04 和 0x27bf 开头的地址中。[2023/4/11 13:56:52]

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSD兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

质押解决方案Chorus One将在Solana上推出集成MEV的开源协议:2月8日消息,质押解决方案Chorus One将在Solana上推出集成最大可提取价值(MEV)的开源协议。该协议旨在成为一个开源的公共产品,准备由Solana验证节点集体采用,并通过一个额外的去中心化实体进行管理,或者独立运行。Chorus One为Solana开发的MEV版本协议目前处于原型阶段。(The Block)[2023/2/8 11:54:07]

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

①漏洞利用者的EOA在漏洞合约上调用了contract.exexute

以太坊社区成员:解决网络集群的地理风险需要完全消除验证者提取MEV的能力:金色财经报道,以太坊社区成员在ethresear.ch中发表关于《PoS 会导致验证者的地理聚集吗?》文章,Mister-Meeseeks表示,PoS 过渡的一个被低估的方面是,重新定位验证器节点比挖掘操作要容易得多。因此,我们希望区块验证器比当前的区块矿工在地理上更具移动性。这意味着,如果某个地理位置甚至有一点优势,我们预计会有不成比例的验证器聚集在那里。这显然不利于网络的弹性、安全性和去中心化。

特别是我的实际担忧与 MEV 套利有关。大部分集中式交易所价格发现发生在东京。FTX、Binance 和 Huobi 匹配引擎都在一个数据中心内运行。

对于从事 MEV 的验证者来说,与这些交易所共处一地是一个主要优势。为订单活动提供低延迟数据意味着能够对分散的交易所进行套利。相比之下,在日本以外运行验证器会增加数百毫秒的延迟。以 12 秒的区块时间,将您的验证器放在东京每年价值数千万美元,以实现 10 亿美元的 CeX/DeX 套利策略。

特别是,东京作为网络集群的地理位置尤其具有高风险。它极易发生地震和海啸。如果 90% 以上的验证者同时下线,网络会发生什么?为了解决这个问题,我认为协议必须要么 1)完全消除验证者提取 MEV 的能力。或者 2) 通过一些比 MEV 提取更重要的奖励计划来明确激励地理多样性。[2021/8/14 1:54:10]

②漏洞合约调用dydx.SoloMargin.operate,paramsactionType=8,对应ICallee(args.callee).callFunction()

③dydx.SoloMargin.operate触发delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于金色财经及官方公众号发布与项目预警相关的信息。请大家持续关注!

标签:MEVETHUSDALLMEV价格ethereal做英文名qusd币是什么币CoinAll Token

XLM热门资讯
比特币:比特币前传(三):90 年代的加密战争_Theresa May Coin

比特币前传:70年代公钥传奇比特币前传:去中心化的起源撰文:Peter‘pet3rpan’编译:aididiaojp.eth,ForesightNews这是加密朋克运动形成的年代.

1900/1/1 0:00:00
数字货币:银行持有92亿美元的加密货币——他们会增加份额吗_RBIS

全球顶级银行对加密资产的总敞口超过92亿美元,其中比特币和以太坊的总份额超过50%。银行对加密资产的敞口分布在加密持有、托管服务、加密钱包和保险三大类.

1900/1/1 0:00:00
以太坊:模块化:以太坊未来十年的破局之路_以太坊价格

原文标题:《破局之路的探索——区块链模块化》原文作者:CodexLabs?VitalikButerin提出TheBlockchainTrilemma已经有5年之久,?论是ETH-core社区.

1900/1/1 0:00:00
以太坊:了解 EVM 本地设计的 Optimistic Rollup 的关键优势_Subscriptions

几周前,我们宣布了Specular—一个具有新颖EVM本地设计的OptimisticRollup—并且很高兴看到我们的Twitter线程激发了关于如何最好地设计此类系统的兴奋和讨论.

1900/1/1 0:00:00
WEB:来看看Binance Labs最近投了什么_JustDefi

作者:KimmingBNBChain是日活跃用户最多的智能合约区块链之一,最近,币安宣布了第五批27家从其Web3加速器项目MVB(MostValuableBuilder)中脱颖而出的创业公司.

1900/1/1 0:00:00
NFT:NFT:关闭、跑路、停售 300亿泡沫破裂?_IDA

元宇宙到底是什么?时至今日,也还没有明确结论,但这并没耽误大批品牌率先入局,甚至已经赚得盆满钵满。而品牌们的元宇宙赚钱"法器"似乎已经找到——NFT.

1900/1/1 0:00:00