以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV:MEVR

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個MEV生態系統的主要轉折點。Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:7461個WETH、530萬美元USDC、300萬美元USDT、65個WBTC以及170萬美元DAI。在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:1)大量買入,2)被夾用戶的交易;3)大量賣出。安全公司CertiK告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。“驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEV搜尋者或MEV機器人發起搶先交易。”Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x873f73開頭的地址,如下所示:

MakerDAO創始人于社區闡述Spark Protocol預挖空投計劃及SubDAO挖礦經濟模型:8月10日消息,MakerDAO創始人Rune Christensen發起關于SparkDAO SPK的預挖空投;SubDAO農場概述的社區提案,提案概述借貸協議Spark Protocol潛在的SPK預挖空投計劃,并將審查第二階段將啟動的一般SubDAO挖礦經濟模型。

其中該提案建議回溯計算哪些用戶從 Spark Protocol 借款,并從 EDSR 將借款利率提高到 5% 之刻開始計算,其中按照他們所抵押的波動性資產的金額及時間長短比例進行代幣分配,用戶無需采取任何特殊行動即可有資格參與空投;SubDAO 10 年總共會分發 20 億枚 SubDAO 代幣給每個 SubDAO 參與者,在前兩年中,創世農場的速度是每年 5 億枚 SubDAO 代幣,其中每年有 3.5 億枚 SubDAO 代幣用于 NewStable 農民,1.5 億枚 SubDAO 代幣用于 NewGovToken 農民,接下來兩年(第三至第四年),創世農場的速度為每年 2.5 億枚 SubDAO 代幣,其中每年有 1.75 億枚 SubDAO 代幣用于 NewStable 農民,7500 萬枚 SubDAO 代幣用于 NewGovToken 農民。[2023/8/10 16:17:23]

阿里云、PlatON和HashKey擬合建Web3開發者平臺:12月2日消息,阿里巴巴集團旗下阿里云擬在PlatON和HashKey Group 的支持下共同開發面向Web3開發人員的技術和基礎設施平臺,旨在為Web3開發人員提供包容性的后端技術基礎設施,例如多鏈基礎設施、云平臺和去中心化身份服務,其工具將使開發人員從后端維護任務中解脫出來,并使他們能夠專注于在元宇宙、社交媒體和游戲中開發Web3應用程序。(cryptonewsz)[2022/12/2 21:17:45]

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現UniswapV2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

美SEC主席:SBF在推動《數字商品消費者保護法》方面的作用破壞了SEC的權威:11月10日消息,美國證券交易委員會(SEC)主席Gary Gensler表示,FTX首席執行官Samuel Bankman-Fried(SBF)在推動參議院農業委員會目前正在審議的《數字商品消費者保護法》方面的作用破壞了SEC的權威,我認為這破壞了證券法,要注意的是,其中一些立法是由一些在過去一兩天內失敗的人推動的。(TheBlock)[2022/11/10 12:41:53]

Aptos社區用戶:完成激勵測試網申請和鑄造“APTOS:ZERO testnet NFT”分別可申領約300、150枚APT:10月19日消息,Aptos社區用戶表示,在參與的測試網激勵活動中,完成了APTOS激勵測試網申請的用戶約可申領300枚APT Token空投、鑄造“APTOS:ZERO testnet NFT”的用戶約可申領150枚APT Token空投。

此外,Aptos基金會為社區成員提供了一次性小額APT Token存款,幫助用戶申領空投。[2022/10/19 17:31:47]

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。除了上面提到的Threshold代幣,黑客還還操縱其他七個地址對UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。鏈上數據顯示,夾擊MEV機器人的惡意驗證者目前已被Slash懲罰并踢出驗證者隊列,相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

Tags:MEVDAOSUBAPTMEVRTGDAO價格SUBAWUAPT幣怎么挖

以太坊交易
簡析美兩州監管法案異同:DAO監管拐點出現?_BNB:THUNDERBNB幣

2023年2月,猶他州發布了最新DAO監管法案,與2021懷俄明州DAO法案相比,新法在法人資格和有限責任方面更進一步.

1900/1/1 0:00:00
對話Sui聯創:Mysten Labs的目標是為開發者提供持續服務_區塊鏈:區塊鏈dapp開發公司

AdeniyiAbodiun與EvanCheng、SamBlackshear、GeorgeDanezis和KostasChalkias共同創立了Sui區塊鏈和MystenLabs.

1900/1/1 0:00:00
美SEC主席Gary Gensler,正成為加密監管界“教父”_CAL:everscale幣總量

Odaily星球日報譯者|Moni 電影《教父》里有這樣的一個鏡頭:邁克爾·柯里昂下令打擊敵對頭目唐·庫尼奧,他選擇先把唐·庫尼奧鎖在一扇旋轉門內然后再開槍射擊.

1900/1/1 0:00:00
一文梳理近期值得關注的64個新項目_NCE:Spore Finance

不論市場恐慌還是高漲,新項目永遠都需要被關注。加密KOLFungiAlpha撰寫了近期他關注到的新項目,BlockBeats整理編譯如下:CrystalFrogNFT項目,3月14日以太坊主網開.

1900/1/1 0:00:00
全方位解讀GMX V2:Perp DEX集大成之作_USD:GMX

GMX團隊近期發布了V2有關提案,預示著備受期待的GMX合成資產版本終于到了上線前夕,本文將為你帶來全方位的GMXV2解讀,一窺此衍生品賽道龍頭的未來.

1900/1/1 0:00:00
Secrets或成BTC上的「OpenSea」?Stack生態項目還有哪些值得關注?_STACK:STAC幣

2月28日,NFT領域最強IP締造者YugaLabs官宣,將基于Ordinal協議在比特幣區塊鏈上推出NFT系列TwelveFold.

1900/1/1 0:00:00
ads