買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MANA > Info

DAI:夾子被夾子夾了,解析 MEV 機器人如何淪為黑客提款機_ethbox Token

Author:

Time:1900/1/1 0:00:00

作者:秦曉峰,ODAILY星球日報

今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。

以太銘文協議創建者Middlemarch發布ESIP-1:7月12日消息,以太銘文協議創建者Middlemarch發布ESIP-1,已于區塊高度17672762上線(7月12日04:30),生效后合約能夠實現以太銘文轉移,即用戶可在OpenSea形式的市場上交易以太銘文。[2023/7/12 10:49:48]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

數據:5600萬USDT從Kraken轉移到Bitfinex:金色財經報道,據Whale Alert數據顯示,56,000,000 USDT(56,066,019美元)從Kraken轉移到Bitfinex。[2023/1/15 11:13:22]

良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

美國前總統的副參謀長正在為Blockchain.com提供政策游說指導:9月20日消息,美國前總統巴拉克奧巴馬(Barack Obama)的副參謀長Jim Messina正在為Blockchain.com提供一些強有力的游說指導。首席商務官Lane Kasselman在接受CNBC采訪時表示,Jim Messina去年初加入了Blockchain.com的董事會,成為其政府關系和政策戰略的重要顧問。

Blockchain.com是游說數字金融資產法的一部分的加密公司之一,該法將加強加利福尼亞州加密行業監管。Kasselman表示,在法案提出后,他們提供了修正和反饋,主要修訂重點是該法案的實施期。如果由州長Gavin Newsom簽署成為法律,該法案將于2025年生效,并要求數字資產交易所等公司通過該州的金融保護和創新部獲得許可證。(CNBC)[2022/9/20 7:07:23]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

DeFi預言機平臺RedStone完成700萬美元融資:金色財經報道,DeFi預言機平臺RedStone完成700萬美元融資,Lemniscap在Coinbase Ventures、Blockchain Capital、Distributed Global、Lattice、Arweave、Bering Waters、Maven11和SevenX Ventures的支持下領導了種子輪融資。RedStone目前為包括Ethereum、Avalanche和Polygon在內的30多個區塊鏈提供數據饋送,將利用這筆資金加快推出其最新產品套件,以改善區塊鏈與現實世界數據之間的連接性。[2022/8/30 12:56:38]

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

?

Tags:MEVETHWETHDAIMEVFREEethbox Tokenweth幣價格DAIN Token

MANA
USD:反思 Arbitrum 治理風波:去中心化承諾到底有多重要?_USDR幣

撰文:Alex 編譯:0x11,ForesightNews這篇推文是關于Arbitrum空投和去中心化的博弈探討,Arbitrum最近因為公共治理事件而陷入尷尬境地.

1900/1/1 0:00:00
SBF:FTX 債務人發布“FTX 及相關業務控制失敗”的中期報告_APE

FTX債務人發布了第一份關于FTX及相關業務控制失敗的中期報告,該報告確定并討論了FTX集團前任管理團隊的控制失誤在關鍵領域,包括管理和治理、財務和會計、數字資產管理、信息安全和網絡安全.

1900/1/1 0:00:00
EMI:“Ubank”虛擬貨幣資金盤 33 名被告人被判,共計追贓 8000 萬元_WEMIX

據”徐州檢察發布“公眾號報道,江蘇省新沂市檢察院以涉嫌組織、領導傳銷活動罪對“Ubank”虛擬貨幣資金盤一案依法提起公訴.

1900/1/1 0:00:00
比特幣:每周薦讀 | ChainCatcher 上線“香港 Web3 活動匯總”查詢專區;歷數馬斯克公開喊單狗狗幣過往_SUI

整理:餅干,ChainCatcher1、《ChainCatcher上線“香港Web3活動匯總”查詢專區》ChainCatcher官網首頁現已上線“香港Web3活動匯總”專區.

1900/1/1 0:00:00
NIM:Animoca 否認其元宇宙基金將削減至 8 億美元規模的說法_pimoon幣行情

據Cointelegraph報道,AnimocaBrands否認了有關在加密市場動蕩和銀行業不穩定的情況下將其元宇宙基金募資目標下調20%至8億美元的說法.

1900/1/1 0:00:00
COIN:CoinDesk:編輯收到涉及亞馬遜 NFT 計劃的官方電子郵件_亞馬遜

CoinDesk表示其負責全球政策和監管的執行編輯NikhileshDe收到了亞馬遜官方的電子郵件,似乎確認了亞馬遜電子商務平臺上存在數字代幣和NFT畫廊.

1900/1/1 0:00:00
ads