買以太坊 買以太坊
Ctrl+D 買以太坊
ads

WET:夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_eth大學申請難度

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

比特幣閃電網絡節點數量為16,386個:金色財經報道,1ML數據顯示,當前比特幣閃電網絡節點為16,386個,過去30天增加0.04%;通道數量為68,924個,較一個月前減少了2.1%;網絡容量為4,699.77BTC,月減少14%。[2023/7/30 16:07:25]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

FSB呼吁制定更嚴格的全球加密貨幣規則:金色財經報道,由美國、歐盟等二十多個司法管轄區的監管機構組成的金融穩定委員會(FSB)發布了確保加密行業一致和全面監管的建議。這些建議建立在最初于去年10月份提出的建議基礎上,重點是防止FTX和Celsius等公司被指控的行為。[2023/7/17 10:59:47]

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

以太坊Layer2總鎖倉量上升至45.1億美元,7日漲幅2.17%:金色財經報道,12月14日,據L2BEAT數據顯示,當前以太坊Layer2總鎖倉量回升至45.1億美元,7日漲幅2.17%。其中,鎖倉量前五分別為:ArbitrumOne(23.9億美元,7日漲幅2.90%);Optimism(12.3億美元,7日漲幅1.48%);dYdX(4.36億美元,7日漲幅1.24%);Loopring(0.939億美元,7日跌幅0.85%);MetisAndromeda(0.9186億美元,7日跌幅0.19%)。[2022/12/14 21:44:02]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

路透社:SBF此前轉移了至少40億美元FTX資金支持Alameda,其中包含用戶存款:11月10日消息,路透社撰文披露SBF與趙長鵬關系惡化、FTX暴雷等事件內幕。該文章援引多名知情人士稱,FTX于2021年5月在直布羅陀為子公司申請許可證時,它需要提交有關其主要股東的信息,FTX的律師和顧問至少寫信給幣安20次,詢問趙長鵬的財富來源、銀行關系和幣安所有權的詳細信息,但幣安拒絕了FTX的幫助請求。到當年7月,SBF決定以約20億美元的價格回購了幣安在FTX的股份。兩個月后,直布羅陀監管機構授予FTX許可證。

今年5月和6月,SBF的交易公司Alameda Research在交易中遭受了一系列損失。為此,SBF轉移了至少40億美元的FTX資金,兩名知情人士表示,這些FTX資金的一部分是客戶存款,并且SBF沒有通知其他高管。[2022/11/10 12:43:46]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVFTXETHWETMEVerseFTXT價格eth大學申請難度SWET

比特幣行情
SDT:比特幣轉向28000支撐,這四個代幣似乎將逆勢上漲_USDT

如果BTC、ETH、MATIC、HBAR和EOS突破各自的上方阻力位,它們可能會回升勢頭。由于硅谷銀行和SignatureBank倒閉,SilvergateBank因嚴重的財務困境而進入清算程序.

1900/1/1 0:00:00
BIT:Orbits:基于 zk-SNARK 的多鏈創新DEX_ORB價格

Orbits開創了一種創新的基于zk-SNARK的多鏈DEX。憑借其訂單簿式DEX、多鏈交易、低交易成本、高性能、更好的交易深度和可擴展性,它有潛力成為DEX市場的重要參與者.

1900/1/1 0:00:00
AND:詳解以太坊POS工作原理:Epoch、Slot與信標區塊_tokenpocket幣被轉走了

原文標題:《Epochs,SlotsandBeaconBlocks》原文作者:PatrickMcCorry原文翻譯:John,ECN使用權益證明的以太坊的獨特性在于參與者數量的最大化設計.

1900/1/1 0:00:00
BTC:技術分析顯示比特幣可能會復制 2019 年的波動趨勢_slrs幣是什么

在4月2日的一條推文中,比特幣和數字資產對沖基金CaprioleInvestments的創始人查爾斯·愛德華茲(CharlesEdwards)在SLRV色帶指標上標記了一個“熟悉的”看漲信號.

1900/1/1 0:00:00
比特幣:比特幣一騎絕塵榮登季度榜首背后原因究竟何在?_BIT

比特幣(Bitcoin)出人意料地迅速走出“加密貨幣冬天”,使這種以波動性著稱的數字貨幣在今年第一季再次遙遙領先,成為表現最佳的資產類別.

1900/1/1 0:00:00
SOL:比特幣即將迎來變盤,除了AI、香港、ARB生態,這些可以了解_LANA

比特周期變盤點來臨 大盤的理論值和實際價格差異太大,時間周期存在漂移情況。今明兩天是重要的變盤點,到時候情況就明朗了,具體是處于哪個時間段,2號就知道。做空做多都要預設止損點.

1900/1/1 0:00:00
ads