買以太坊 買以太坊
Ctrl+D 買以太坊
ads

MEV:超2500萬美元被盜,MEV機器人漏洞事件分析-ODAILY_HER

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

INJ(Injective)突破2.3美元,24小時漲幅超25%:1月26日消息,行情數據顯示,INJ(Injective)突破2.3美元,24小時漲幅超25%,現報2.33美元。

金色財經此前報道,昨日,跨鏈交易協議Injective宣布推出1.5億美元生態系統基金,以加速互操作性基礎設施和DeFi的采用。[2023/1/26 11:30:45]

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

聲音 | 外媒:年收入超2500萬美元的加州區塊鏈企業或需受即將生效的CCPA法案規管:據Cointelegraph消息,2018年加州消費者隱私法案(CCPA)將于2020年1月1日生效,Cointelegraph發文就區塊鏈企業何時受該法案規管進行了分析。具體而言,CCPA的義務僅限于“企業”,即在加州從事商業活動、收集個人信息并至少滿足下列條件之一的營利性企業: 1. 每年總收入超過2500萬美元; 2. 每年購買、銷售或出于商業目的接收、共享至少50000名加州消費者、家庭或設備的個人信息; 3. 其年收入的50%或更多來自“銷售”加州消費者個人信息。[2019/8/18]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

以太坊基金會獲得超250萬美元贈款:據Coindesk消息稱,以太坊基金會正式宣布接受了其他機構對其進行的第一批贈款,總額超250萬美元。共有13個項目獲得數額不等的資金,用于可擴展性、安全性、開發經驗、用戶界面研究以及以太坊區塊鏈的其他衍生產品。以太坊基金會是致力于推進和維護以太坊軟件的非盈利組織。[2018/3/9]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETH以太坊HERMEV幣eth大學英語授課嗎以太坊官網app下載注冊EthereumPoW

萊特幣價格
TAL:速覽近期獲得融資的5個DeFi新項目_DEFI S價格

別再光顧著圍觀Memecoin了,看看DeFi領域有什么新東西。我通過跟蹤VC資金流向發現了一些DeFi的新趨勢,以下是剛剛籌集資金的5個創新DeFi項目.

1900/1/1 0:00:00
OIN:KuCoin Labs第一季孵化計劃項目解析(三)-ODAILY_coinex交易所app

相關閱讀 KuCoinLabs第一季孵化計劃項目解析KuCoinLabs第一季孵化計劃項目解析KuCoinLabs第一季孵化計劃項目解析近日,KuCoinLabs第1季孵化計劃開始.

1900/1/1 0:00:00
WEB:DAOrayaki策展EP11:青年力量在Web3,THUBADAO前沿課題研究成果展-ODAILY_web3游戲是什么意思

在Web3的世界中,青年力量不容小覷。年輕一代的創造力正在為Web3注入無限活力。DAOrayaki公開資助THUBADAO就前沿話題展開獨立課題研究.

1900/1/1 0:00:00
RAKE:SEC最新舉措表示了它對質押服務的立場-ODAILY_kraken對沖是騙局嗎

上周,美國證券交易委員會迫使Crypto交易所Kraken停止質押服務,下一個會是其他中心化交易所嗎?2月9日,Kraken同意停止在美國的所有質押服務.

1900/1/1 0:00:00
CELO:一文解析游戲行業前景-ODAILY_區塊鏈游戲

當今社會,游戲行業已成為一種極為重要的文化娛樂產業。從最初的游戲機到如今的移動游戲,游戲行業經歷了許多變革和創新.

1900/1/1 0:00:00
PAC:解析Web3社區與用戶的價值邏輯與生存法則-ODAILY_WEB3ALLBI

我們已經感受到香港Web3的敘事正在OnchainRealWorldAssets,這或許是中國香港在途徑加密經濟前往下一個數字文明時代最為正確也切實可行的路徑.

1900/1/1 0:00:00
ads