買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XLM > Info

HAI:夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_Chain

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個MEV生態系統的主要轉折點。Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:7461個WETH、530萬美元USDC、300萬美元USDT、65個WBTC以及170萬美元DAI。在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:1)大量買入,2)被夾用戶的交易;3)大量賣出。安全公司CertiK告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。“驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEV搜尋者或MEV機器人發起搶先交易。”Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x873f73開頭的地址,如下所示:

Multichain:目前CEO仍處于失聯狀態,將暫停部分網絡的跨鏈服務:6月1日消息,Multichain 官方在社交媒體上發文表示,在過去的兩天里,由于不可預見的情況,Multichain 協議出現了多個問題。團隊已盡一切可能維護協議運行,但目前無法聯系到 CEO Zhaojun 并獲得必要的服務器訪問權限以進行維護。

今日下午,Router5 的掃描節點網絡出現問題,影響了部分鏈的正常跨鏈服務。該問題超出團隊目前的權限和能力。為保障廣大用戶的利益,Multichain 決定在 UI 上對受影響的鏈暫停相應的跨鏈服務。

同時,Multichain 要求其合作伙伴停止在受影響的鏈上直接調用 Multichain 協議智能合約進行跨鏈操作。所有受影響的鏈包括:Kekchain、PublicMint、Dyno Chain、Red Light Chain、Dexit、Ekta、HPB、ONUS、Omax、Findora、Planq。[2023/6/1 11:51:06]

Doodles 2可穿戴設備NFT“Genesis Box”將于3月31日開圖:金色財經報道,NFT項目Doodles宣布Doodles 2可穿戴設備NFT“Genesis Box”將于3月31日開圖。

Doodles此前表示,所有Genesis Box都將包含稀有物品,可能包含獨家物品、Beta通行證等。[2023/3/24 13:23:43]

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現UniswapV2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

數據:2030年區塊鏈消息應用市場規模將達5億美元:2月2日消息,市場研究機構Grand View Research最新發布的報告顯示,全球區塊鏈消息應用程序的市場規模預計將在2030年達到5.365億美元,期間的復合年增長率 (CAGR) 為43.6%,其中美國市場的區塊鏈消息應用程序市場復合年增長率間將達到42.3%。該報告稱,區塊鏈消息應用市場增長可能會受到加密貨幣日益普及、企業和個人對數據隱私的需求不斷增長以及全球Web3和5G/6G技術進步的影響。( finbold )[2023/2/2 11:43:58]

Notable Live與eBay達成合作,將利用NFT提供體育相關的粉絲經濟活動:金色財經報道,交互式虛擬活動平臺Notable Live與電子商務巨頭eBay達成合作,將利用NFT為粉絲提供其最喜歡的體育運動員、球隊、賽事相關活動體驗,為體育迷提供一個與運動員聯系的平臺。

據悉,eBay的風險投資部門eBay Ventures此前領投了Notable Live的A輪融資。[2023/2/1 11:39:25]

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。除了上面提到的Threshold代幣,黑客還還操縱其他七個地址對UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。鏈上數據顯示,夾擊MEV機器人的惡意驗證者目前已被Slash懲罰并踢出驗證者隊列,相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

Tags:MEVChainCHAHAIGameVerseGreen Environmental chainblockchain.infoapiblockchain錢包app

XLM
ROL:萬字詳談Rollup排序器的去中心化道路_AVE

Kelvin認為「ZKRollup」不是真正的ZKRollup,我認為所有「Rollup」都不是真正的Rollup,至少現在還不是.

1900/1/1 0:00:00
BTF:GMF:擴表3000億美元,美聯儲重啟量化寬松?_FuturAi

1、美聯儲為什么擴表3000億美元上周五以來,因為SVB事件發酵,美國一些地區性銀行遭遇了嚴重的擠兌,儲戶大量將存款轉移至大銀行,流動性緊張的一些中小銀行只能尋求美聯儲.

1900/1/1 0:00:00
TME:重返加密舞臺:從成名到被捕,BitMEX聯創Arthur Hayes都經歷了什么?_HAY

這樣的一個故事或許你聽起來會覺得很熟悉:一個接受高等教育的傲慢年輕人,花了幾年時間做交易員后創辦加密貨幣交易所,并迅速成為億萬富翁.

1900/1/1 0:00:00
COIN:研究了61個百倍以上的項目,我發現了它們有這些特征_PulseApeCoin

從2020-2021年整個大牛市周期中,市值前600的加密貨幣中,誕生了61個百倍以上的項目。今天我們來看看它們有什么特征、屬性,并對我們即將到來的2023-2025新周期有什么啟示!(由于數據.

1900/1/1 0:00:00
BIC:Bicasso大火,還有哪些生成式AI的NFT項目?_ICC

3月1日,幣安宣布發布AI驅動的NFT生成器測試版“Bicasso”,用戶可通過上傳提圖片并輸入關鍵詞進行AI運算后生成NFT.

1900/1/1 0:00:00
OSM:一文探討以太坊、Solana及Cosmos生態的MEV情況_OSMO

到目前為止,MEV的話題幾乎只集中在以太坊上。但是,本文將探討Solana和Cosmos生態系統中的MEV。本文將強調解決MEV和相關激勵調整挑戰的各種方法,包括對權衡的比較分析.

1900/1/1 0:00:00
ads