比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > XMR > Info

MEV:MEV 機器人漏洞2500萬美元事件分析

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

MEV Capital推出一個新的數字資產對沖基金:金色財經報道,MEV Capital推出一個新的數字資產對沖基金“MEV Capital Stablecoin High-Yield Fund SP”,該基金基于數字資產部署和監控趨勢不可知的策略,遵循“開放式結構,并在開曼群島金融管理局 (CIMA) 注冊,并由CIMA批準的審計師審計。該基金本月開始認購并以USDC計價,目標是到2023年達到1.3億美元的資金。

此外,MEV資本管理公司正在尋求在今年晚些時候為ETH計價的策略開設一個高收益基金,并將其擴展到其他Layer 2網絡。[2023/6/10 21:27:15]

攻擊流程:

MEV運營商Flashbots宣布開源Flashbots Builder:11月20日消息,MEV運營商Flashbots宣布開源Flashbots Builder,旨在幫助以太坊生態系統進一步發展,目前源代碼已經發布在GitHub上。

Flashbots表示,利用其最新構建的完全去中心化區塊構建器新版本SUAVE,每個構建者都能成為區塊貢獻的一份子,而不會讓某個單一實體構建整個區塊。[2022/11/21 7:50:35]

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

王純:對于MEV可能存在的問題可通過代碼的方式來應對:F2Pool聯合創始人、stakefish創始人王純在DeFi Discussions線上峰會探討MEV(礦工可提取價值)話題時指出,以代碼即法律的觀點來講,就要看代碼是否允許提前交易重拍交易等礦工獲取MEV的行為。這有些像探討51%攻擊一樣,它是比特幣的特點而不是bug。在2016年的The DAO事件時有許多關于分叉的爭議,當時F2Pool可能是唯一不支持任何人為因素致使分叉的主流礦池,因為我們相信“代碼即法律”。我們可能并不應該去限制自己這樣的能力,而是在如果獲取MEV成為問題或者對網絡造成威脅,我們可以考慮創建一個API讓每個人都能做到提前交易或者重排交易,依次來應對這個問題。這類似于Push Tx或者交易加速這種功能,目前已經有參與者詢問我們是否可以提供在以太坊上類似的服務,我們可以看看這類服務如何影響網絡。[2020/5/4]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后進行尾隨交易以獲利。惡意驗證者front-run了MEVsback-run的交易。

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEVBot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVBOTFLASHHBOMEV價格WAGIEBOT幣FLASH價格BeachBoyz

XMR
WEB:從 Web2 看 Web3 公司市場增長:如何正確使用“黑客增長”?

Web3市場逐漸升溫,最明顯的變化是逐漸攀升的資金正不斷涌入該領域。據不完全統計,自2023年初開始截至2月末,已經發生超過220起融資,最高金額7000萬美元;融資金額與次數正波動上升.

1900/1/1 0:00:00
LOT:詳解以太坊POS工作原理:Epoch、Slot與信標區塊

使用權益證明的以太坊的獨特性在于參與者數量的最大化設計。它允許成百上千和成千上萬的驗證者活躍地參與決策過程。在筆者撰文時已經有大約50萬的驗證者實體在活躍地參與這個過程.

1900/1/1 0:00:00
人工智能:加密技術和人工智能可以協同工作嗎?

編譯:Dali@Web3CN.Pro2023年,圍繞“加密技術與人工智能”的爭論越來越多,但我認為我們不應該以消極的態度去看待這兩者的關系。對于所有的新興技術來說,這樣的爭論是不可避免的.

1900/1/1 0:00:00
THE:盤點15個免費且實用的Alpha信息渠道

作者:Hoeem 編譯:Biteye核心貢獻者Crush在加密圈子中,信息的獲取往往是投資的關鍵。好的信息渠道,人們常常稱之為Alpha信息渠道.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 馬斯克在推特上發布含有狗狗幣表情的圖片

DeFi數據 1、DeFi代幣總市值:512.56億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量27.

1900/1/1 0:00:00
DEF:加密寒冬之中 DeFi亟待蛻變

去中心化金融領域受到了熊市的嚴重影響。DeFi項目總價值已經從歷史高點1500億美元滑落到目前的500多億美元.

1900/1/1 0:00:00
ads