MEV機器人被攻擊,導致146萬美元的資產受到損失。
雖然合約無法被看到并被證實,但交易流程顯示,漏洞合約被批準轉移了1101枚ETH。
此前,該MEV機器人本身也剛剛完成了一筆交易,從僅僅11美元的USDT交易中獲利了15萬美元。
什么是MEV
MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工,或者更準確地說是驗證者,有能力在區塊內對交易進行排序。這種重新安排交易順序的能力意味著他們可以領先于用戶的交易。
最常見的MEV的形式之一被人們稱為三明治攻擊,即驗證者看到有人試圖購買某種資產,所以他們在原始交易之前就“插隊”進行自己的交易并購買資產,然后加價賣給原始購買者。
通過此行為,他們可從用戶身上榨取價值,而用戶往往并不知道他們沒有得到他們所期望的價格。因此此類MEV機器人可以多次重復交易從而獲得豐厚的利潤。
COLOPL集團旗下區塊鏈游戲公司Brilliantcrypto與Coincheck達成合作:金色財經報道,Brilliantcrypto已與加密資產交易服務提供商Coincheck在IEO(首次交易所發行)之前建立合作伙伴關系。通過此次合作,并將 Brilliantcrypto 目前正在開發的區塊鏈游戲與 Coincheck 的加密資產交易服務連接起來,兩家公司正在合作在全球范圍內創造新的游戲體驗和 GameFi 市場。[2023/7/20 11:07:34]
這里有個很簡單的例子或許可以幫你直接理解:如果一個代幣的價格是1美元,你買了價值100萬美元的代幣,你自然會期待得到100萬個代幣。
但是,如果一個MEV機器人在一個未確認的區塊中發現了你的交易,它將在你之前以1美元的價格購買N量的代幣。在你的交易執行之前,價格可能會增加到2美元甚至更高,所以你最終只收到50萬個代幣。你的這筆交易也將代幣價格提升到了3美元。隨后,MEV機器人將以現在的高價出售它所在你之前就購買的代幣。
Notable Live與eBay達成合作,將利用NFT提供體育相關的粉絲經濟活動:金色財經報道,交互式虛擬活動平臺Notable Live與電子商務巨頭eBay達成合作,將利用NFT為粉絲提供其最喜歡的體育運動員、球隊、賽事相關活動體驗,為體育迷提供一個與運動員聯系的平臺。
據悉,eBay的風險投資部門eBay Ventures此前領投了Notable Live的A輪融資。[2023/2/1 11:39:25]
事件總結
2022年9月27日,MEV機器人被攻擊利用,造成了1,463,112.71美元的資產損失。
MEV機器人的所有者給攻擊者發了一條信息,“祝賀”他們發現了“難以發現”的漏洞,并為他們提供了20%的賞金以換取暫時不采取法律行動的”承諾“。該”承諾“的最后生效期限是北京時間2022年9月29日早7點59分。
Trezor CEO:比特幣價格并不比財務獨立更重要:1月13日消息,加密硬件公司Trezor新任命的首席執行官Matěj ?ák認為,比特幣支持的財務獨立性是加密貨幣的最大好處,而且比其市場更重要。Matěj ?ák表示,2023年將以市場整合為標志,現在Trezor有很好的機會改進其產品,為即將到來的牛市做準備。
Trezor首席執行官指出,比特幣的易用性是Trezor今年將繼續關注的主要方向之一,因為BTC和加密仍然經常被視為復雜的技術概念。我們的使命是讓普通用戶更容易獲得自我監管。與普遍看法相反,比特幣并不是一種復雜的工具,而是一種具有巨大潛力的簡單技術。Trezor首席執行官說,這是因為比特幣解鎖了獨特的功能,可以與僵化的傳統金融系統競爭。(Cointelegraph)[2023/1/13 11:10:55]
歐洲央行呼吁為創建數字歐元計劃規則手冊提供意見:金色財經報道,歐洲央行正在組建一個工作組,將為數字歐元計劃創建中央銀行數字貨幣規則書進行咨詢。所有潛在的數字歐元支付將必須遵守創建的一套規則,關于規則手冊的工作將在2月開始。12月,歐洲央行任命Christian Sch?fer管理數字歐元計劃的規則手冊。相關的利益相關者包括銀行、支付提供商,以及潛在的數字歐元用戶,如消費者、零售商、企業或中小企業用戶。這些成員將由歐洲系統的工作人員加入。預計申請人將由他們所代表的利益相關者群體提名,并具有適當的經驗和知識來增加價值。申請的截止日期是1月20日。[2023/1/4 9:52:13]
在MEV機器人被利用之前,它已經預先運行了一筆交易,該交易從僅僅11美元的USDT中獲利了15萬美元。該交易是一個180萬美元的系列兌換,從cUSD兌換成WETH再到USDC。由于交易過程中的價格下跌,180萬美元的SWAP只換來了約500美元的USDC。
律師事務所Paul Weiss:不再擔任SBF代理人:金色財經報道,律師事務所Paul Weiss已表示不再擔任FTX創始人SBF的代理人,理由是存在利益沖突。此前有消息披露,SBF 的法律顧問已更換為斯坦福大學法學院的刑法和白領犯罪教授 David Mills,而SBF父親Joseph Bankman 恰好在斯坦福法學院任教。[2022/11/19 13:23:29]
在MEV機器人漏洞被公開后,錢包所有者給MEV漏洞利用者發了消息。除了請求歸還資金以及提供“漏洞發現的獎勵”,還解釋說他們錯誤地觸發了SWAP。而真正的目的其實是為了分裝他們的代幣。
攻擊流程
MEV機器人的代碼不是開源的,因此我們很難看到這個漏洞到底是如何被利用的。但是CertiK的安全專家還是確定了以下一些細節:
①漏洞利用者的EOA在漏洞合約上調用了contract.exexute
②漏洞合約調用dydx.SoloMargin.operate,paramsactionType=8,對應ICallee(args.callee).callFunction()
③dydx.SoloMargin.operate觸發delegateCalldydx.OperationImpl.operate。
④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻擊合約獲得批準,1101枚ETH被發送到了漏洞利用者的錢包。
鏈上活動
首先,有180萬美元被換成了大約500美元的穩定幣。
其次在這筆交易中,我們可以看到0x430a向Uniswap發送了180萬美元的cUSDC,并收到528美元的穩定幣作為回報。
MEV機器人在下圖的交易中賺取了1101枚ETH。
就在幾個小時后,我們看到一筆價值1,463,112.71美元的WETH交易通過一個未知的函數被發送到0xB9F7,這就是被攻擊利用的那筆交易。
隨后,盡管MEV機器人所有者向該事件的“始作俑者”發出信息,要求歸還他們資金,但這次似乎不像其他的攻擊,社群未對被攻擊者有憐憫之心。
MEV在那些不怎么使用它的人群中是非常不受歡迎的,因為以太坊的高額費用和擁堵問題,加上DeFi生態系統十分活躍,讓MEV機器人有了很多坐收漁利的可乘之機。許多用戶在交易過程中都不可避免地要經歷被MEV機器人套取價值,因此很多用戶都在交易中為攻擊發起者拍手稱快以表達自己的不滿。
當然也有一些人則趁機要求分一杯羹。
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于金色財經及官方公眾號發布與項目預警相關的信息。請大家持續關注!
來源:金色財經
9.24今日熱點 MichaelSaylor:比特幣已觸底,未來有望重回6萬美元以上9月24日消息,MicroStrategy董事長兼聯合創始人MichaelSaylor表示.
1900/1/1 0:00:00大家好我是幣前行,好久不見。今日周一,我們先來看看周線的情況,從K線形態來說當前出現連陰下跌走勢且價格運行均線下方,到達了前期低點支撐附近了.
1900/1/1 0:00:00再好的東西,也有失去的一天,再美的事物,也有淡忘的一天。如果不能擁有就放手,如果舍不得就痛苦,該珍惜就珍惜,該放棄就放棄,走得輕松,活得才順心。人生最怕什么都想計較,卻又什么都抓不牢.
1900/1/1 0:00:00NFT市場巨頭OpenSea正在加倍開發第二層(L2)擴展解決方案。?上周,該交易所增加了對Arbitrum的支持,然后本周又對Optimism進行了同樣的支持:當然,L2NFT場景還很年輕.
1900/1/1 0:00:00以往NFT有的只是共識價值,失去了共識也就失去了價值。而KingOfGamers改變了這一規則,賦予NFT基礎價值,這個舉動,將會引導整個行業改變NFT鑄造方式.在元宇宙“潘多拉魔盒”里不斷涌現.
1900/1/1 0:00:00a16z?,Crypto領域頂尖的投資機構,加密行業中眾多top級應用背后都能看到a16z的身影.
1900/1/1 0:00:00