買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 酷幣 > Info

HER:超2500萬美元被盜,MEV機器人漏洞事件分析_ETH

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

Alameda已解鎖超2500萬枚STG,價值約1660萬美元:5月15日消息,據鏈上分析師余燼監測,Alameda Research已解鎖2578萬枚STG,價值1660萬美元。Alameda于2022年3月18日購買了1億枚STG(鎖倉1年,再分為6個月線性解鎖),目前已解鎖逾1/4。Alameda歸屬地址每隔幾天領取一次解鎖的STG并轉移至另一地址存放,目前存放地址已累積2578萬STG。[2023/5/15 15:04:19]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

Tofuswap代幣TF在 1H內漲幅超253%:據官方消息,ZSC智能鏈上首個運行的DEX-Tofuswap將于明日進行空投快照。Tofuswap代幣TF在1小時內漲幅超253%,且目前還在持續上漲中。[2021/4/21 20:44:05]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

WTI 原油期貨日內波動超25%,現報12.69美元/桶:WTI 原油期貨日內波動超25%,現報12.69美元/桶;布倫特原油期貨跌超7%,現報19.91美元/桶。(金十)[2020/4/27]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHSTGHERmev幣圈ETH下載安裝STGZInverse Ethereum Volatility Index Token

酷幣
EOS:2023/04/06部份用戶行情顯示異常公告【排除中】_INK

尊敬的唯客用戶您好! 2023/04/0616:10目前用戶眾多,部份用戶遭遇行情顯示異常之情況,技術已定位,正在加急優化相關數據中,會加緊恢復最佳狀態.

1900/1/1 0:00:00
COI:Dcoin(大幣網)關于ERC20錢包維護升級公告(已完成)_DCO

親愛的大幣網(Dcoin)用戶:大幣網(Dcoin)已完成ERC20錢包維護升級維護,現ERC20通道現已恢復正常充提幣。所有用戶的充值地址已經變更,煩請充值前重新獲取地址.

1900/1/1 0:00:00
比特幣價格:比特幣的非流動性供應創下歷史新高; 約占流通供應量的78%_比特幣價格今日行情usdt

比特幣非流動性供應量創下1505.6萬的歷史新高。作為流通供應的百分比,這大約是78%。分析持有比特幣的供應帶的HODL波是最有趣的。如果我們深入研究持有比特幣不到六個月的短期持有者群體.

1900/1/1 0:00:00
TPS:XT.COM關於ARB交易大賽活動結束的公告_XT.com

尊敬的XT.COM用戶:XT.COM交易所於2023年03月17日13:00-03月31日13:00舉辦的「ARB交易大賽」已圓滿結束.

1900/1/1 0:00:00
BTC:金色午報 | 4月7日午間重要動態一覽_比特幣

7:00-12:00關鍵詞:Mina、ArthurHayes、FoundryUSA、Bedrock升級1.Mina發布新路線圖:涵蓋ZK可編程性、結算層性能等五個階段;2.

1900/1/1 0:00:00
GLO:ETH的上海升級能否帶來看漲復蘇?_BAL

在惡意驗證者成功執行導致數百萬代幣被盜的攻擊后,以太坊遭受挫折。隨著多頭和空頭陷入僵局,以太坊陷入困境,但可能會出現突破和崩盤.

1900/1/1 0:00:00
ads