比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

MEV:超2500萬美元被盜,MEV 機器人漏洞事件分析

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

SkyBridge創始人:比特幣的實際內在價值約為4萬美元:金色財經報道,SkyBridge創始人Anthony Scaramucci認為BTC的內在價值目前被低估了,并預測隨著采用率的增加,會有爆炸性的回報。Scaramucci表示,比特幣的實際內在價值約為4萬美元,而目前的交易價格幾乎折價50%。他將堅持使用比特幣,SkyBridge根本沒有改變其投資組合,盡管FTX出現了丑聞,但已經獲得了回報。他補充說,目前的低迷是暫時的,人們應該耐心等待,隨著行業走出加密貨幣的冬天,采用會獲得更多的吸引力。[2023/5/20 15:15:02]

國家信息中心單志廣:基于區塊鏈基礎設施構建未來元宇宙環境:金色財經消息,8月16日,2022智能視聽大會在山東省青島市開幕。國家信息中心信息化和產業發展部主任、智慧城市發展研究中心主任單志廣在本屆大會上發表主旨演講。單志廣認為,“元宇宙”就是一個面向未來的智能化數字空間,是人類信息化發展的更高階形態。元宇宙將加快人的數字化進程,推動信息網絡空間從以“物”為核心的“賽博空間”向以“人”為中心的“智能化數字空間”轉變。元宇宙的“數字新未來”將引領未來的生產方式、生活方式和、治理方式。元宇宙的組成技術包括游戲引擎技術、VR技術、數字貨幣技術、云服務和硬件技術、互操作技術、區塊鏈和NFT技術等,具有非常多新的時空能力和屬性。未來只有基于區塊鏈的基礎設施才能構建未來可信的元宇宙環境。[2022/8/17 12:31:07]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

跨鏈流動性聚合協議Via Protocol將向早期使用者發放NFT:7月15日消息,跨鏈流動性聚合協議Via Protocol宣布將向7月15日至8月15日期間跨鏈金額超過100美元的早期用戶發放NFT,滿足要求的用戶每個地址可以免費鑄造一枚該NFT。[2022/7/15 2:15:32]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHER元宇宙GameVerseETHPLONether元宇宙平臺公司選幻霄科技

以太坊交易
ITA:MarsBit日報 | Iron Fish公布代幣經濟學;Sei成立Sei基金會;EigenLayer完成5000萬美元A輪融資

MarsBitCryptoDaily2023年3月29日 一、?今日要聞 Lido將于8月1日停止在Polkadot、Kusama上的質押計劃據CoinDesk報道.

1900/1/1 0:00:00
以太坊:12張圖解讀加密行業的“強勁三月”

對于加密行業而言,盡管遭遇到USDC脫錨、美國商品期貨交易委員會起訴幣安及其首席執行官趙長鵬等一系列事件的影響,但近期表現依然十分亮眼,下面就讓我們用12張圖表解讀剛剛過去的“強勁三月”.

1900/1/1 0:00:00
穩定幣:Bing Ventures:尋找算法穩定幣的原生之錨

關鍵要點: 比特幣和以太坊正在形成強大的價值網絡。更重要的是它們組成了加密貨幣的信任基石,這也意味著其依附于價值網絡的穩定幣項目有堅實的資產支撐.

1900/1/1 0:00:00
區塊鏈:CoinGecko:2023年的十大加密敘事

本文介紹了2023年值得關注的十大加密貨幣敘事,包括Layer1、Layer2、人工智能、流動性質押衍生品、現實世界資產、中國敘事、去中心化穩定幣、區塊鏈互操作性和BTCOrdinals.

1900/1/1 0:00:00
區塊鏈:敘事之外,聊聊區塊鏈與AI

注:本文來自@0xNing0x推特,MarsBit整理如下:敘事之外聊聊我眼中的區塊鏈與AI1區塊鏈的進化樹與AI的演進史了解一個事物的歷史,就了解了一個事物的本質附圖是區塊鏈進化樹.

1900/1/1 0:00:00
ARB:ARB空投領取之際,要做哪些準備工作

今晚ARB空投領取即將開始,鑒于領取用戶眾多,可能會發生一些網絡擁堵或其他意外狀況,所以你需要做好充足的準備工作,保證屬于你的空投成功領取/交易,以下是ARB空投領取需要的準備和后續工作.

1900/1/1 0:00:00
ads