比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 狗狗幣 > Info

MEV:超2500萬美元被盜,MEV機器人漏洞事件分析-ODAILY

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

ZKS觸及5.3美元 日內漲超25%:火幣全球站數據顯示,ZKS短線拉升,最高觸及5.3美元,現報5.2161美元,日內漲幅25.07%。此前消息,ZKSwap將向L1和L2持倉用戶空投8000萬ZKS。[2021/2/20 17:34:24]

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

美國新冠肺炎確診病例累計超250萬例:Worldometers實時統計數據顯示,美國新冠肺炎確診病例累計超250萬例,累計死亡病例達126720例。[2020/6/26]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

行情 | 比特幣期貨1小時內激增超250萬手:據Bitmex交易所,北京時間4點47分,5分鐘內比特幣期貨(XBT)多頭合約合計平倉2581102手,1小時內交易量再次激增超250萬手;比特幣短線下挫逼近6000美元關口。[2018/6/29]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERTPSMEVerseZETHCipher Coretps幣行情

狗狗幣
EDO:為什么加密貨幣托管如此重要?-ODAILY

了解監管在加密世界中的重要性的道路是漫長而痛苦的。自區塊鏈技術誕生以來,加密貨幣托管問題與存在于區塊鏈上的數字資產本身無關,而是與訪問它們所需的私鑰有關.

1900/1/1 0:00:00
OBI:火必推出OTC Desk服務:產品創新+合規化雙管齊下-ODAILY

近日,加密貨幣交易平臺火必Huobi宣布推出OTCDesk服務,以低點差和零服務費為全球專業投資者提供低廉和多元的大額出入金交易服務。這是火必自提出全球化發展戰略以來又一重磅舉措.

1900/1/1 0:00:00
區塊鏈:淺談你們根本不懂的區塊鏈游戲

編者按:本文來自微信公眾號DappReview,作者:Vincent星球日報經授權轉發先講講認知門檻上面兩張圖解釋一下:第一張是13年初在一個微信群里我對比特幣的判斷第二張是14年底我在回國前夕.

1900/1/1 0:00:00
SUI:火必上線TCNH(TrueCNH),積極布局香港市場-ODAILY

據火必官方公告,火必已于2月20日20時開放TCNH充值,將于21日20時上線TCNH/USDT交易對,2月22日20時開放提現業務。火必也成為首家上線TCNH的交易所.

1900/1/1 0:00:00
RON:波場版穩定幣一周日均轉賬額超126億美元-ODAILY

據區塊鏈瀏覽器TRONSCAN數據,過去一周,波場版穩定幣日均轉賬額為12,647,598,765美元,超過126億美元.

1900/1/1 0:00:00
SUI:Sui主網啟動在即,提前把握56個生態項目動向-ODAILY

隨著Aptos主網的落地上線,市場將注意力轉向了下一個重量級L1——Sui。今天,公鏈項目Sui宣布主網將于2023年5月3日正式啟動.

1900/1/1 0:00:00
ads