以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

以太坊DEX“夾”交易攻擊細節分析_ETH:LFETH價格

Author:

Time:1900/1/1 0:00:00

編者按:本文來自閃電HSL,作者:黃世亮,Odaily星球日報經授權轉載。以太坊網絡上出現了一種特別的套利,讓我想起了2018年末導致BCH和BSV分裂的一個特性升級,CTOR,規范交易排序。夾Uniswap交易套利

別關心“夾交易”套利攻擊在道德上的觀點,我們還是先搞明白這是什么黑科技吧。針對uniswap這個去中心化交易所的交易,存在如下套利邏輯。拿交易對USDT/ETH來舉例。用戶,即被攻擊者,發了一筆交易tx1,用usdt在uniswap的usdt/eth交易對里買ETH。假設usdt/eth資金池的初始值為。即x個usdt,y個ETH。用戶發起一筆交易tx1,用dx個usdt,換取dy個ETH。請注意,dx是確定的用戶支出的金額,但dy的值在交易被打包前是一個范圍,即滑點導致了一個上下限。為了方便理解,我們將攻擊者直接定為礦池。雖然技術上非礦池也能搞定。攻擊者構造交易tx0,使用dx'個usdt,換取dy'個ETH。然后攻擊者構造交易tx2,使用dy''個ETH,換取dx'個usdt。攻擊者作為礦池,是有能力將tx0,tx1,tx2,這三筆交易打包進同一個區塊,并且嚴格按照順序tx0,tx1,tx2,來排序打包。最終,攻擊者將獲得(dy''-dy'-tx0和tx2的0.3%fee-gas)個ETH的利潤。整個過程是這樣的,1,攻擊者發現用戶的交易tx1,用Usdt買ETH。2,攻擊者先安排交易tx0,將ETH的價格抬高,用dx'個usdt買到dy'個ETH。3,攻擊者然后安排tx1成交,讓用戶買到ETH,進一步抬高ETH的價格。4,攻擊者再安排tx2成交,賣出dy''ETH,將自己的dx'Usdt成本收回來。而因為2和3兩個步驟均抬高了ETH的價格,所以dy''一定小于dy'。就是利潤。以上過程攻擊者可以使用智能合約來計算最后的(dy''-dy'-fee-gas)是否大于0,如果是,則執行“打包tx0-tx1-tx2”,否則不執行。可以做到無風險套利。整個攻擊的核心就是攻擊者可以安排三筆交易的打包順序。一般來說,以太坊交易在區塊里排序是按用戶交的gas費用高低來排序的。但這并不是共識規則,礦池是可以做任意排序的。非礦池攻擊者“夾交易攻擊”使用的就是gas費來安排兩筆交易的先后。BCH2018年末規范交易排序升級

動態 | 德國監管機構批準2.8億美元的以太坊代幣化債券銷售:據CoinDesk 7月23日消息,區塊鏈創業公司Fundament已經獲得德國金融監管機構BaFIN的批準,發行了第一個可以提供給個人投資者的基于以太坊的代幣化房地產債券,規模2.5億歐元(2.8億美元),代幣化債券將對所有零售投資者開放,沒有最低投資限制。[2019/7/23]

這個“夾交易”攻擊策略讓我想起了2018年末BCH和BSV的分裂往事。在2018年11月15日BCH的升級特性有一個叫CTOR,規范交易排序。CTOR讓區塊里的交易按交易ID的升序進行排序。升級前BCH區塊里打包交易的排序規則叫拓撲排序TTOR,本質上這不是一個共識規則,礦池可以任意安排交易的排序。但CTOR則將交易打包進區塊的排序列為了共識規則,即礦池只能按交易ID的升序打包排序。所有交易的在區塊里的位置就成了共識的一部分。CTOR主要是ABC開發組開發的,但引起了現在BSV的開發者強烈反對,最終導致了BCH和BSV的分裂。交易ID,即txid,的值是交易數據的Hash,這個是不可預測的。現在ETH上的“夾交易”攻擊,就不可能在BCH上發生,因為礦池無法安排交易的擺放位置。當然BCH上沒有uniswap:),哈。現在ETH區塊里的交易排序不是共識的一部分,礦池可以任意安排交易的位置。回想起2018年末,BCH的愛好者們為CTOR爭吵。當時爭吵的還有(checkdatasig)和(CHECKDATASIGVERIFY)操作碼,這兩操作碼都在升級后多個BCH應用上發揮了作用,但CTOR一直用處不大。不知道以后會不會有用。

聲音 | 以太坊聯合創始人:Tron和EOS得到了投資者支持 但還沒滿足期望:據ethereumworldnews消息,以太坊聯合創始人Joe Lubin近日接受了采訪,雖然他承認Tron和EOS已經證明能成功獲得投資者的支持,但從他的觀點來看,他們卻無法滿足用戶的期望。[2019/5/9]

動態 | 過去24小時以太坊總交易額為233.24萬ETH:根據amberdata.io數據顯示,過去24小時內以太坊總交易額為233.24萬ETH,較此前數據上漲6.77%;日活躍用戶量155366,用戶活躍上漲0.37%;新增合約38887個,較此前數據上漲28.44%;平均交易費用達13.81GWEI,下降0.01%;最活躍合約為SUM TOKEN(SUT);通證代幣交易總額為368855,較此前數據下降3.45%。[2019/3/8]

Tags:ETHUSDUSDTSDTLFETH價格usdt幣圈泰達幣USDTimtoken里的usdt提現人民幣教程

幣贏交易所
波卡可能在DeFi上來一次超越嗎?| 烤仔星選_POL:DEFI

波卡月線,來源于QKL123近日來,一騎絕塵的波卡超越了BCH、XRP、LTC、ADA,登上了加密貨幣市值前四的位置,帶著波卡持有者變富變強。同樣壯大的還有波卡的Defi布局.

1900/1/1 0:00:00
Sifchain:2月3日將啟動代幣公募,推出BetaNet_AIN:futureclasseschain

本文來自Sifchain官方,作者LukeKim,由Odaily星球日報秦曉峰編譯。 關于Sifchain項目介紹,推薦閱讀:《專訪Sifchain創始人JazearBrooks:如何打造高性能.

1900/1/1 0:00:00
OKEx情報局:資管巨頭貝萊德進入比特幣市場;灰度2020年Q4流入28億美元_EFI:加密貨幣存在的意義

OKEx情報局行業周報帶你快速回顧行業動態,厘清產業動向。目錄:行情概覽華爾街動態加密貨幣市場Polkadot與DeFi動態行業聲音行情概覽根據CoinGecko數據,截至2021年1月22日1.

1900/1/1 0:00:00
多位KOL聯合成立《區塊鏈前鋒營》,幫助小白用戶發掘區塊鏈價值_以太坊:比特幣市值最高是多少

整理|Vane 1月18日下午,由區塊鏈研習社、八分鐘區塊鏈、區塊鏈思維、幣鏈何在、極客礦業聯合主辦的“區塊鏈前鋒營線上發布會”順利舉行.

1900/1/1 0:00:00
鏈上手續費高漲,EIP-1559、Layer2、Gas代幣何以破局_GAS:KuSwap

編者按:本文來自鏈捕手,作者:LonersLiu,Odaily星球日報經授權轉載。以太坊價格突破歷史新高后,短暫的興奮并未能持續多久,更多人開始意識到以太坊的使用成本越來越高.

1900/1/1 0:00:00
比特幣:讓儲蓄成為儲蓄_TIC:matic幣前景

編者按:本文來自以太坊愛好者,作者:ParkerLewis,翻譯:阿劍,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads