比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

MEV:Beosin:MEV機器人損失2500萬美元攻擊事件簡析

Author:

Time:1900/1/1 0:00:00

金色財經報道,2023年4月3日,據Beosin-EagleEye態勢感知平臺消息,MEV機器人遭受惡意三明治攻擊,損失金額約2500萬美元,Beosin安全團隊第一時間對事件進行了簡析,結果如下:1.其中一次攻擊為例,攻擊者首先將目標瞄準到流動性很低的池子,并試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利。發現池子確實有MEV機器人進行監控,并且MEV機器人會使用其所有的資金進行套利。另一方面,MEV機器人使用攻擊者節點出塊,此前攻擊者也一直在嘗試MEV是否使用他的驗證進行出塊,所以這里也提前驗證了MEV機器人是否會執行,并且作為驗證者可以查看bundle。2.攻擊者試探成功之后使用預先在UniswapV3中兌換出來的大量代幣在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的代幣。然而被搶跑的交易其實才是瞄準了MEV的攻擊交易,使用了大量的代幣換出MEV剛剛進行搶跑的所有WETH。3.這時由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。4.攻擊能夠成功的主要條件可能一是因為MEV每次在低流動性池中套利仍然會使用自身所有的資金,二是因為在uniswapV3中可以用少量資金獲得同樣的代幣,而其價值在V2池中已經被操縱失衡。三是因為攻擊者可能具有驗證節點權限,可以修改bundle。此前消息,BeosinKYT反洗錢分析平臺發現目前資金位于地址0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb($19,923,735.49),0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6($2,334,519.51),0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69($2,971,393.59)。

Beosin:JPEG'd 遭受攻擊原因為重入攻擊:金色財經報道,據Beosin安全團隊分析,JPEG'd 項目遭遇攻擊的根本原因在于重入,攻擊者在調用remove_liquidity函數移除流動性時通過重入add_liquidity函數添加流動性,由于余額更新在重入進add_liquidity函數之前,導致價格計算出現錯誤。

此前報道,JPEG'd項目遭遇攻擊,損失至少約1000萬美元。[2023/7/31 16:07:53]

Beosin:攻擊者利用多簽錢包執行了修改TradingHelper合約的router地址的交易:2月21日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Hope Finance項目Rug Pull。Beosin安全團隊分析發現攻擊者(0xdfcb)利用多簽錢包(0x1fc2)執行了修改TradingHelper合約的router地址的交易,從而使GenesisRewardPool合約在使用openTrade函數進行借貸時,調用TradingHelper合約SwapWETH函數進行swap后并不會通過原本的sushiswap的router進行swap操作,而是直接將轉入的代幣發送給攻擊者(0x957d)從而獲利。攻擊者共兩次提取約180萬美金。

Beosin Trace追蹤發現攻擊者已將資金轉入跨鏈合約至以太鏈,最終資金都已進入tornado.cash。

Beosin提醒用戶:請勿在0x1FC2..E56c合約進行抵押操作,建議取消所有與該項目方相關的授權。[2023/2/21 12:19:54]

區塊鏈智能標簽技術公司Beontag完成1.2億歐元債務融資:1月17日消息,區塊鏈智能標簽技術公司 Beontag 宣布通過其全資子公司 Tag Lux Sarl. 完成 1.2 億歐元債務融資,德意志銀行領投。Beontag 推出的智能標簽技術能讓 Web2 和 Web3 領域里的品牌商為客戶提供基于智能手機的售后服務和體驗,其智能標簽使消費者可以訪問詳細說明產品生命周期的鏈上數字證書,還可以讓消費者以轉售為目的轉讓所有權,其客戶包括 Alexander McQueen、Dolce & Gabbana 和 Bulgari 等奢侈品牌。[2023/1/17 11:16:52]

Tags:MEVSINEOSSWAPMEVRSingle Dog Swap Tokeneosdac幣最新消息ZeroSwap

幣安app下載
加密貨幣:幣安將流動性挖礦的BNB資產,計入BNB每日持倉

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:自2023年04月12日16:00起,流動性挖礦的BNB資產將計入用戶BNB每日持倉統計.

1900/1/1 0:00:00
比特幣:比特幣創歷史新高增加了 83.5%。

比特幣序數創歷史新高,4月2日BTC網絡上的銘文數量達到58,179。這個數字比3月9日創下的歷史新高31,692增加了83.5%.

1900/1/1 0:00:00
DOG:DOGE飆升30%推特標志改為柴犬狗這是模因幣新一輪牛市嗎?

Twitter首席執行官埃隆·馬斯克(ElonMusk)已將社交媒體平臺的網站徽標更新為柴犬。這一發展使狗狗幣價格飆升30%,在短暫逆轉之前收復12月的高點0.107美元左右.

1900/1/1 0:00:00
OPEN:OpenAI 已在意大利下線 ChatGPT,此前遭意大利數據保護局禁止

ForesightNews消息,據金十報道,OpenAI已在意大利下線ChatGPT,此前意大利數據保護局Garante在3月31日暫時禁止了該聊天機器人,并對其涉嫌違反隱私規則展開了調查.

1900/1/1 0:00:00
ARB:由于鯨魚買賣山寨幣,ARB 交易量增長了 70% 以上

單鏈分析平臺Lookonchain今天早上在Twitter上分享了鯨魚目前是在買入還是賣出Arbitrum(ARB)。Lookonchain的數據表明,鯨魚在過去幾天一直在買賣ARB.

1900/1/1 0:00:00
BIT:Bitfinex平倉,為什么沒有影響BTC價格?

最近在Bitfinex平倉的BTC保證金多頭空前多,讓分析師尋找解釋。自2022年5月以來,Bitfinex交易所的比特幣(BTC)保證金市場一直受到超過27億美元的異常高持倉量的困擾.

1900/1/1 0:00:00
ads