月亮链 月亮链
Ctrl+D收藏月亮链
首页 > FTT > 正文

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机_WET

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

报告:越来越多的发展中国家正在远离美元和其他法定货币,将注意力转向比特币等数字货币:金色财经报道,Chain发布的报告显示,鉴于全球变化,越来越多的发展中国家正在远离美元和其他法定货币,同时将注意力转向比特币等数字货币。最近几个月,黎巴嫩等国家的通货膨胀率达到惊人的 264%,报告显示该国对采用加密货币的兴趣大幅上升。

津巴布韦十多年来一直在与货币波动和通货膨胀作斗争。2009年因恶性通胀该国采用美元作为其货币。津巴布韦元于 2019 年重新引入以重振当地经济,但随后再次出现波动。2023年,津巴布韦还是在重振本国经济的最新尝试中出售了数百万黄金支持的数字代币。

加密货币在某些地区通常被视为不稳定的资产,对于应对严重恶性通货膨胀、经济不稳定和银行准入受限的国家来说具有不同的吸引力。[2023/5/29 9:48:01]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

美国众议院和参议院开始共同围绕数字资产制定新的市场结构规则:4月21日消息,美国众议院和参议院已开始共同制定一项法案,以围绕数字资产制定新的市场结构规则。该项法案与另一项旨在推进稳定币两党框架的监管举措同步进行。

此前报道,美国众议院金融服务委员会发布稳定币法案的草案版本,内容包括暂停使用其他加密货币支持的稳定币、研究美联储发行的 CBDC 的潜在影响等等,还为创建了稳定币发行人的定义。(The Block)[2023/4/21 14:17:32]

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

NFT收藏家Cooper Turley推出1000万美元的Web3音乐基金:金色财经消息,加密货币影响者Cooper Turley宣布Web3音乐基金Coop Records完成1000万美元新一轮融资,该基金的创始人Cooper Turley仅透露有几位著名的Web3创始人和投资人参投,Turley本人就是以为Web3音乐领域的收藏家,也是Royal、Audius 和 Catalog 等十几个音乐 NFT 平台的天使投资人。

Coop Records表示,将采用所有权概念并将其应用于Web3音乐开发,未来艺术家可以在不将歌曲出售给唱片公司的情况下,通过以代币化形式出售其音乐创作的所有权。(Coindesk)[2022/9/9 13:18:15]

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

DAO信贷平台Porter Finance将关闭其债券发行平台:7月5日消息,DAO信贷平台Porter Finance官方博客表示,将关闭债券发行平台。其创始人Jordan Meyer表示:“我们不再相信像Porter Finance提供的固定收益DeFi产品会有大量借贷需求流入。这主要是由于传统金融提供的利率具有竞争力,以及过去一年缺乏机构固定收益DeFi采用。我们也不再愿意承担与债券发行相关的法律风险。出于这些原因,Porter决定放弃债券发行平台,探索更好的机会。”

此外,该平台的不影响Ribbon DAO对其贷方的义务。Ribbon DAO仍受其偿还承诺的约束。应用程序将保持运行状态,直到所有Ribbon DAO贷方赎回或转换其债券。[2022/7/5 1:51:15]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

标签:MEVETHWETWETHMEV价格eth大学申请条件Wettok Marketweth币价格

FTT热门资讯
狗狗币:马斯克将推特Logo改为狗狗币表情,意欲何为?_DOGE

4月4日最新消息,推特网页Logo从蓝鸟变更为狗狗币表情头像。随后马斯克推特发布含有狗狗币表情的照片。 而这已经不是第一次马斯克在推特上推动狗狗币的上涨.

1900/1/1 0:00:00
BIT:长推:关于 Web3 未来三年的想象_ORBIT

注:本文来自@Real_Maxlion推特,MarsBit整理如下:随着zkr/模块化区块链、合约钱包的发展,加上社会传播以及经济发展,几年后.

1900/1/1 0:00:00
DYDX:长推:加密货币衍生品市场分析,CEX与DEX竞争加剧,链上期权市场增长潜力巨大_dydx币2023减半

在CEX中,Binance+Ok+Bybit占据了链下衍生品的绝大部分市场。以期权为最大卖点的Deribit在衍生品市场中仅占据了0.82%的交易量,但是其在期权细分赛道中占据了93%的市占率.

1900/1/1 0:00:00
加密货币:香港Web3嘉年华在即,亚洲加密市场发展现状与思考_web3域名有什么用

备受瞩目的2023香港Web3嘉年华将在本周拉开帷幕。本次活动由万向区块链实验室、Hashkey协办,即将聚集上百个Web3领先项目,香港特别行政区政府财政司司长、Binance创始人,OKX总.

1900/1/1 0:00:00
BTC:Phyrex:周末交易市场走势总结_NFT

注:本文来自@Phyrex_Ni推特,MarsBit整理如下:截止到今天凌晨一点的#Bitcoin持仓价格分布,从昨天凌晨一点到现在历时24小时的#BTC链上地址变化.

1900/1/1 0:00:00
THE:长推:BAYC生态系统真的过度稀释了吗?_SIDE

BAYC生态系统被过度稀释了!"这是很多人不了解的地方 如果你最近几天一直关注NFTTwitter,你可能多次听到这样的说法:"Vessels,Kodas,Mechas.

1900/1/1 0:00:00