北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool (內存池)中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun(搶先交易),用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
攻擊流程:
許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。
P2P Validator捕獲的689枚ETHMEV獎勵已進入Lido獎勵金庫:4月10日消息,北京時間4月9日10:35,以太坊質押協議Lido在Epoch193,186捕獲了689.02枚ETH的MEV獎勵,這些MEV獎勵可能與最近的Sushi Swap漏洞有關。質押解決方案技術開發商P2P Validator發推表示,MEV獎勵已進入了Lido Rewards Vault,將與Lido和Sushi溝通探索解決方案。[2023/4/10 13:54:28]
該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易(front-run)然后進行尾隨交易(back-run)以獲利。惡意驗證者front-run了MEVs back-run的交易。
數據:自合并以來通過MEV-Boost分配的以太坊數量超10萬枚:金色財經報道,MEV-Boost Dashboard顯示,自合并以來通過Flashbots的最大提取價值(MEV)工具MEV-Boost分配的以太坊數量已超10萬枚,價值1.62億美元。Flashbots Dashboard數據顯示,2023年以來,通過Flashbots打包的區塊占比穩定在50%以上。
以太坊研究員和MEV-Boost Dashboard開發者Toni Wahrst?tte表示,Flashbots正在努力開源MEV-Boost背后的代碼。(The Block)[2023/2/10 11:58:51]
我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961... 為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run 和 back-run以獲取WETH利潤。
MEVerse鏈測試網已集成EVM及Solidity:1月2日消息,韓國手游公司Me2Gen宣布,已將EVM集成至MEVerse的測試網中。MEVerse是該公司所創建的區塊鏈主網, 該公司相關負責人表示,“由于以太坊占據了公鏈主網市場的很大一部分,如果將??Solidity應用于主網,將有利于我們引入基于以太坊的項目。”
該公司預計將于1月份正式將其集成至主網。(coindesk)[2023/1/2 22:21:02]
在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易(front-run)替換了尾隨交易(back-run)。結果導致2,454 WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEV Bot漏洞損失之一。
本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池(mempool)中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical 攻擊或策略(如三明治攻擊),因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利(如清算)。
此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對 non-atomical 策略(如三明治攻擊)提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
CertiK中文社區
企業專欄
閱讀更多
金色財經 善歐巴
金色早8點
白話區塊鏈
歐科云鏈
Odaily星球日報
Arcane Labs
MarsBit
深潮TechFlow
BTCStudy
鏈得得
退出騙局,我們俗稱的項目跑路。又被形象地稱為“拉地毯(Rug Pull)”,是Web 3.0領域的一種犯罪詐騙手段.
1900/1/1 0:00:00受訪者:Tieshun Roquerre,Blur 聯合創始人撰文:Maria Gracia Santillana Linares.
1900/1/1 0:00:00編輯:liurui@Web3CN.Pro說到黃立成 AKA 麻吉大哥許多人并不陌生,尤其在嘻哈音樂領域以及區塊鏈領域,作為知名藍籌項目無聊猿(BAYC)的大戶,黃立成可謂是 NFT 行業大佬.
1900/1/1 0:00:00原文作者:Ignas,DeFi 研究員原文編譯:Leo,BlockBeats除了項目本身,在加密 VC 的投資上也能看出市場走向.
1900/1/1 0:00:00原文作者:Messari - Kunal Goel編譯:BlockTurboArbitrum在3月份推出了ARB代幣空投,受到用戶和支持者的熱烈反饋.
1900/1/1 0:00:00作者:Simon, IOSG Ventures 前言 任性地下個定義:全鏈游戲是使用智能合約構建,且core game loop直接運行在區塊鏈上的復雜應用.
1900/1/1 0:00:00