買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火必APP > Info

ETH:超2500萬美元被盜,MEV 機器人漏洞事件分析_幣圈ETH最新問題

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

數據:Bitfinex BTC 空頭持倉量近6日減持逾3200枚,減幅達44%:金色財經報道,數據顯示,Bitfinex比特幣空頭持倉量在最近6日里持續減少,累計減持3234.99BTC,減幅達44.29%。截止發稿,該持倉量降至4069.62BTC,處于近一個月最低水平。[2022/12/18 21:51:36]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

Ribbon Finance:已于上周償還Arbor Finance上所有剩余債務:12月7日消息,鏈上結構化產品Ribbon Finance在推特上表示,已于上周成功償還Arbor Finance上所有剩余債務。此前6月,Ribbon DAO發行了300萬美元的債務,以積極發展Ribbon生態系統。[2022/12/7 21:28:39]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

美聯儲哈克:預計美聯儲將在明年的某個時候暫停緊縮政策:金色財經報道,美聯儲哈克表示:預計美聯儲將在明年的某個時候暫停緊縮政策。[2022/11/10 12:45:53]

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERFINMEV幣幣圈ETH最新問題ethereum代幣瀏覽器Fyeth.finance

火必APP
LAYER:六大推動以太坊及其二層擴展實現大規模采用的因素_以太坊幣是哪個國家的幣

當今加密貨幣市場中,以太坊生態系統一直是最為活躍和受歡迎的項目之一。然而,要實現大規模采用還需要更多的創新和突破.

1900/1/1 0:00:00
LIPS:一文讀懂 Eclipse:可定制的 Rollup 解決方案_LIPS幣

TL;DR Solana的虛擬機SVM使用Sealevel進行并行事務處理,pipelining可以根據各種硬件規格高效地處理事務.

1900/1/1 0:00:00
ETH:利益沖突、項目停滯,ROOK DAO要解散?_DAO

ROOKDAO正在討論解散DAO。用戶對項目停滯和缺乏透明度表示擔憂。這個提案是將DAO國庫資產分配給ROOK持有人,并可能會產生250%的回報.

1900/1/1 0:00:00
HTT:美國版權局《AI生成作品版權申請指南》:大利好!_NFT

真的非常有意思。 2月22日,無界AI發布了《文生文、文生圖……狂飆的AIGC,會先在哪里落地?》提到當時文生文大模型還沒有一家選擇開源,導致小模型生態難以發展.

1900/1/1 0:00:00
ION:五個比ChatGPT更強大的AI工具_FOOTIE幣

注:本文來自@Elizabethofyou推特,MarsBit整理如下:上條推文的使用GhatGPT實現自動化操作Excel表得到了16w的瀏覽量!這篇更新五個比ChatGPT更強大的AI工具.

1900/1/1 0:00:00
WEB3:QTM 量化代幣模型:數據驅動的建模,應對Web3世界的變革和不確定性_RARE

前言 Web3是一個快速發展的領域,用戶可能會快速地從一個應用轉移到另一個應用,與這些應用相關的加密貨幣和代幣的價格也可能非常不穩定.

1900/1/1 0:00:00
ads