比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Bitcoin > Info

MEV:超2500萬美元被盜,MEV機器人漏洞事件分析

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

以太坊累計銷毀超253萬枚ETH:金色財經消息,據Tokenview鏈上數據顯示,當前,自EIP-1159以來,以太坊總產出4837394.46枚ETH,總銷毀2533959.43枚ETH;平均每分鐘銷毀5.07枚ETH,總銷毀率52.38%。其中OpenSea共銷毀214376.94 ETH,位列總銷毀榜第一。[2022/7/18 2:20:08]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

ZKS觸及5.3美元 日內漲超25%:火幣全球站數據顯示,ZKS短線拉升,最高觸及5.3美元,現報5.2161美元,日內漲幅25.07%。此前消息,ZKSwap將向L1和L2持倉用戶空投8000萬ZKS。[2021/2/20 17:34:24]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

動態 | 匯豐已通過DLT結算超2500億美元交易:據coindesk報道,匯豐銀行周一宣布,已經使用分布式賬本技術(DLT)結算了超過2500億美元的交易。該行表示,使用DLT平臺可以驗證付款是否已經完成結算而無需外部確認,可以統一公司內部交易數據,并可鞏固其現金流。[2019/1/15]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERRESMEVerseETH挖礦app下載togetherbnb破解版Interest Bearing Bitcoin

Bitcoin
GAT:關于非首發項目Okratech Token (ORTB)空投結果

1.關于非首發項目OkratechToken(ORTB)空投結果Gate.ioStartup非首發項目OkratechToken代幣ORTB于Apr06th,AM07:00開始下單.

1900/1/1 0:00:00
比特幣:比特幣下跌,以太幣上漲,狗狗幣在Twitter圖標更改后暴漲

比特幣在亞洲周二早盤漲跌互見的交易中跌破28,000美元大關,而以太幣則上漲。這兩種代幣在過去20天中仍保持收益.

1900/1/1 0:00:00
NAN:CZ批評加密Twitter上未經證實的八卦傳播后最新的FUD

公眾呺:Web3團子 全球最大的加密貨幣交易所Binance的首席執行官目前正在處理社交媒體上傳播恐懼、不確定性和懷疑(FUD)的情況。這個FUD是謠傳他被國際刑警組織“紅色通緝令”名單的結果.

1900/1/1 0:00:00
SHI:柴犬多頭提防 SHIB 再次重新測試這個六周的阻力位

市場結構仍然看跌。 突破是不確定的,SHIB交易者也應該做好被拒絕的準備。ShibaInu被迫回吐了2023年初的大部分漲幅。模因幣能否繼續走高,或者空頭是否會再次占據上風,還有待觀察.

1900/1/1 0:00:00
數字貨幣:關于CITEX 平臺系統架構全面升級和APP安裝包更換的公告

尊敬的CITEX用戶:?為提升系統性能和穩定性,CITEX交易所系統架構將于2023年4月5日24:00:00進行全面升級和維護,升級時長預計48小時.

1900/1/1 0:00:00
ARB:TMSN空前增長,面對加密網絡威脅利潤超過ARB和 LINK

在瞬息萬變的區塊鏈技術世界中,Chainlink(LINK)正在尋求通過改變游戲規則的去中心化預言機網絡進行創新。同時,Arbitrum(ARB)可實現更快的交易和更低的費用.

1900/1/1 0:00:00
ads