MEV機器人(0xBAD…)被(0xB9F78...)攻擊,導致146萬美元的資產受到損失。
雖然合約無法被看到并被證實,但交易流程顯示,漏洞合約被(0xBAD…)批準轉移了1101枚ETH。
此前,該MEV機器人本身也剛剛完成了一筆交易,從僅僅11美元的USDT交易中獲利了15萬美元。
什么是MEV
MEV是 “礦工可提取價值(Miner Extractable Value)”或 “最大可提取價值(Maximal Extractable Value)”的縮寫。礦工,或者更準確地說是驗證者(現在以太坊已經轉為Proof of Stake),有能力在區塊內對交易進行排序。這種重新安排交易順序的能力意味著他們可以領先于用戶的交易。
最常見的MEV的形式之一被人們稱為三明治攻擊,即驗證者看到有人試圖購買某種資產,所以他們在原始交易之前就“插隊”進行自己的交易并購買資產,然后加價賣給原始購買者。
數據:自合并以來通過MEV-Boost分配的以太坊數量超10萬枚:金色財經報道,MEV-Boost Dashboard顯示,自合并以來通過Flashbots的最大提取價值(MEV)工具MEV-Boost分配的以太坊數量已超10萬枚,價值1.62億美元。Flashbots Dashboard數據顯示,2023年以來,通過Flashbots打包的區塊占比穩定在50%以上。
以太坊研究員和MEV-Boost Dashboard開發者Toni Wahrst?tte表示,Flashbots正在努力開源MEV-Boost背后的代碼。(The Block)[2023/2/10 11:58:51]
通過此行為,他們可從用戶身上榨取價值,而用戶往往并不知道他們沒有得到他們所期望的價格。因此此類MEV機器人可以多次重復交易從而獲得豐厚的利潤。
這里有個很簡單的例子或許可以幫你直接理解:如果一個代幣的價格是1美元,你買了價值100萬美元的代幣,你自然會期待得到100萬個代幣(先忽略其他費用)。
一MEV機器人花費31.06ETH交易費進行搶先交易:11月11日消息,PeckShield在推特上表示,一 MEV 機器人花費 31.06 枚以太坊的交易費用對一筆約 2500 萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了 32.09 枚以太坊(價值約 4.08 萬美元)的獎勵。[2022/11/11 12:51:52]
但是,如果一個MEV機器人在一個未確認的區塊中發現了你的交易,它將在你之前以1美元的價格購買N量的代幣。在你的交易執行之前,價格可能會增加到2美元甚至更高,所以你最終只收到50萬個代幣。你的這筆交易也將代幣價格提升到了3美元。隨后,MEV機器人將以現在的高價出售它所在你之前就購買的代幣。
事件總結
2022年9月27日,MEV機器人(0xBAD..)被攻擊利用,造成了1,463,112.71美元的資產損失。
全鏈抗MEV DEX聚合器Cashmere Labs將在Aptos部署合約:10月23日消息,基于LayerZero的全鏈抗MEV DEX聚合器Cashmere Labs發推稱,Cashmere合約將部署至Aptos。目前Cashmere Labs產品暫未推出。
Aptos Bridge用戶可以將USDC、USDT和ETH從Etheruem、Arbitrum、Arbitrum、Optimism、Avalanche、Polygon、BNB Chain跨鏈至Aptos。[2022/10/23 16:36:05]
MEV機器人的所有者給攻擊者發了一條信息,“祝賀”他們發現了 “難以發現”的漏洞,并為他們提供了20%的賞金以換取暫時不采取法律行動的”承諾“。該”承諾“的最后生效期限是北京時間2022年9月29日早7點59分。
Aurora CEO:昨日攻擊自動被彩虹橋看門狗和 MEV 機器人阻擋,黑客損失 2.5 ETH:5月2日消息,NEAR 生態 EVM 擴容網絡 Aurora 的 CEO Alex Shevchenko 針對昨日彩虹橋攻擊事件發推稱,攻擊是被自動阻擋的,彩虹橋看門狗( WatchDog)和 MEV 機器人擋住了黑客攻擊,沒有損失橋接資金,反而讓攻擊者損失了 2.5 個以太坊,這筆資金已支付給 MEV 機器人。Aurora Labs 將重新設計挑戰支出機制,因此大部分中繼者質押保留在合約中,還將為中繼者增加大量的質押,之后類似的攻擊成本會更大。[2022/5/2 2:45:03]
在MEV機器人被利用之前,它已經預先運行了一筆交易,該交易從僅僅11美元的USDT中獲利了15萬美元。該交易是一個180萬美元的系列兌換,從cUSD 兌換成WETH再到USDC。由于交易過程中的價格下跌,180萬美元的SWAP只換來了約500美元的USDC。
BSC和Animoca Brands為加密游戲初創公司推出2億美元基金GameVest:12月3日消息,Binance Smart Chain和Animoca Brands合作推出了2億美元的基金GameVest,以加速和孵化早期的加密游戲初創公司。目標是顯著增加區塊鏈技術的主流采用。(VentureBeat)[2021/12/3 12:47:31]
在MEV機器人漏洞被公開后,錢包所有者給MEV漏洞利用者發了消息。除了請求歸還資金以及提供“漏洞發現的獎勵”,還解釋說他們錯誤地觸發了SWAP。而真正的目的其實是為了分裝他們的代幣。
攻擊流程
MEV機器人的代碼不是開源的,因此我們很難看到這個漏洞到底是如何被利用的。但是CertiK的安全專家還是確定了以下一些細節:
① 漏洞利用者的EOA(外部擁有的地址)在漏洞合約上調用了contract.exexute
② 漏洞合約調用dydx.SoloMargin.operate,params actionType = 8,對應ICallee(args.callee).callFunction()
③ dydx.SoloMargin.operate觸發 delegateCall dydx.OperationImpl.operate。
④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻擊合約獲得批準,1101枚ETH被發送到了漏洞利用者的錢包。
鏈上活動
首先,有180萬美元被換成了大約500美元的穩定幣。
其次在這筆交易中,我們可以看到0x430a向Uniswap發送了180萬美元的cUSDC,并收到528美元的穩定幣作為回報。
MEV機器人(0xBAD…)在下圖的交易中賺取了1101枚ETH。
就在幾個小時后,我們看到一筆價值1,463,112.71美元的WETH交易通過一個未知的函數被發送到0xB9F7,這就是被攻擊利用的那筆交易。
隨后,盡管MEV機器人所有者向該事件的“始作俑者”發出信息,要求歸還他們資金,但這次似乎不像其他的攻擊,社群未對被攻擊者有憐憫之心。
MEV在那些不怎么使用它的人群中是非常不受歡迎的,因為以太坊的高額費用和擁堵問題,加上DeFi生態系統十分活躍,讓MEV機器人有了很多坐收漁利的可乘之機。許多用戶在交易過程中都不可避免地要經歷被MEV機器人套取價值,因此很多用戶都在交易中為攻擊發起者拍手稱快以表達自己的不滿。
當然也有一些人則趁機要求分一杯羹。
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于金色財經及官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。請大家持續關注!
CertiK中文社區
企業專欄
閱讀更多
財經法學
成都鏈安
金色早8點
Bress
鏈捕手
PANews
Odaily星球日報
當人人都是“司馬遷”,是否能改寫“歷史由勝利者決定”的局面?作者:HistoryDAO9 月 15 日,以太坊順利完成了合并.
1900/1/1 0:00:001.DeFi代幣總市值:448.63億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量30.
1900/1/1 0:00:00原文標題:《MakerDAO 的危與機:虧損、監管風險和 MetaDAO 的救贖》 撰文:蔣海波 DeFi 協議的真實情況可能并不像表面數據那樣光鮮亮麗.
1900/1/1 0:00:00原文標題:《Genopets 和 GameFi(金融游戲化)》原文來源:Gui,OFR 投資執行董事;Otto,OFR?分析師;JX,OFR 合伙人自從 Axie Infinity 上線以來.
1900/1/1 0:00:00最近,關于高度去中心化的 DAO行不通的觀點有很多討論,DAO 治理應該開始更接近于傳統公司的治理為了保持競爭力.
1900/1/1 0:00:00經過接近 7 個月的等待,10000 個 8liens 終于全體「降落」在了以太坊主網。僅僅 3 天多的時間,8liens 的成交量已突破 3000 ETH,成功刮起了「外星人風暴」.
1900/1/1 0:00:00