比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > TRX > Info

MEV:夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個MEV生態系統的主要轉折點。Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:7461個WETH、530萬美元USDC、300萬美元USDT、65個WBTC以及170萬美元DAI。在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:1)大量買入,2)被夾用戶的交易;3)大量賣出。安全公司CertiK告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。“驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEV搜尋者或MEV機器人發起搶先交易。”Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x873f73開頭的地址,如下所示:

在收回@x推特賬戶后,馬斯克又將@xAI賬戶收走:金色財經報道,在收回@x推特賬戶后,馬斯克又將@xAI賬戶收走,該賬號原持有者是一個日本用戶,目前其推特賬戶已被更改為@xai_,歷史數據顯示該用戶似乎自2015年之后就沒有使用過推特。有消息稱馬斯克或將新人工智能公司的名稱命名為xAI,根據推特公司條款,用戶對自己的用戶名沒有合法權利,但只有在商標侵權的情況下,賬戶才會被刪除,此前未支付任何費用收回@x已經引發了加密社區的強烈不滿。(mashable)[2023/7/28 16:04:04]

OPNX:上周單日交易量曾超5000萬美元,日交易量平均為4100萬美元:6月26日消息,Three Arrows Capital創始人ZhuSu等人創辦的加密索賠和交易平臺Open Exchange(OPNX)發推稱,信用貨幣oUSD目前正處于開發階段;真實世界資產(RWA)獎勵對OX質押者開始生效,第一個JusticeToken開始發行,并向OX質押者進行第一次每周分配;OX代幣已支持以太坊、Polygon、BNB Chain與Arbitrum等多鏈網絡,用戶可橋接OX代幣。同時,OPNX上交易量創歷史新高,上周交易量首次在單日超過5000萬美元,過去7天平均交易量為4100萬美元。此外,超過2600萬枚FLEX已被轉換為OX,已鑄造29億枚OX、已質押15.6億枚OX,質押率為53.6%。[2023/6/26 22:00:23]

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現UniswapV2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

香港證監會梁鳳儀:香港將于5月發布加密貨幣交易平臺許可指南:金色財經報道,香港證券期貨事務監察委員會(SFC)將在下個月發布有關加密貨幣交易所牌照制度的指導方針。證監會首席執行官JuliaLeung在一次活動中宣布了該計劃,并指出該市將于5月公布其新的加密貨幣框架。[2023/4/27 14:29:52]

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。除了上面提到的Threshold代幣,黑客還還操縱其他七個地址對UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

OKX Blockdream Ventures加入釜山區塊鏈VC聯盟,促進韓國區塊鏈行業發展:據官方消息,28日,OKX Blockdream Ventures與韓國釜山市簽署諒解備忘錄(MoU),加入區塊鏈風險投資聯盟(VCABB),以支持當地的區塊鏈產業。

OKX Blockdream Ventures創始人Dora表示,與釜山市的合作是 OKX Blockdream Ventures 邁出的重要一步。 我們希望在韓國投資有前景和技術創新的區塊鏈項目,通過我們在行業中的領先地位,積極推動當地區塊鏈產業的發展。[2022/10/28 11:53:37]

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。鏈上數據顯示,夾擊MEV機器人的惡意驗證者目前已被Slash懲罰并踢出驗證者隊列,相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

Tags:MEVETHRESWETHMEVFREEetha幣的前景ceres幣價格趨勢weth幣等于多少人民幣

TRX
NFT:深度剖析NFT像素藝術的潮流和發展趨勢

原文作者:@Luna.F@Irislaohu TraFinityLabs&AIOLabs聯合發布,AIONews全網首發.

1900/1/1 0:00:00
STACK:本輪小牛市最大贏家?一文盤點Stacks生態值得關注的項目

3月1日,Stacks原生TokenSTX在大盤情緒不太樂觀的情況下,逆勢拉盤上漲突破1美元,24小時漲幅達到17.41%.

1900/1/1 0:00:00
BIT:對比Orbits、dydx和GMX:誰是衍生品DEX之王?

DEX提供了一種安全、免信任和透明的加密貨幣交易方式。在當前市場中,Orbits、dydx和GMX已經成為最受歡迎和使用率最廣泛的衍生品DEX平臺.

1900/1/1 0:00:00
SIG:SignalPlus:美聯儲FOMC會議特版

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
以太坊:ETH周報 | Goerli測試網計劃于3月15日激活Shapella升級;2月份CME以太坊期權交易量創歷史新高(3.6-3.12)

一、整體概述 數據顯示,比特幣和以太坊期貨和期權交易量在今年2月再次走高。比特幣的期貨和期權交易量增長約13%,以太坊的期貨和期權交易量分別增長2%和30%.

1900/1/1 0:00:00
ARB:Binance押注Arbitrum?還有哪些值得重點關注的項目?

3月30日,Binance再度宣布上線Arbirum生態RadiantCapital的原生TokenRDNT,繼支持了MAGIC、GNS、GMX等Arbitrum生態項目后.

1900/1/1 0:00:00
ads