北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
Solana Labs在紐約開設25,000平方英尺的辦公場所:金色財經報道,根據周四的公告,Solana Labs將在紐約曼哈頓下城開設一個25,000平方英尺的4層社區辦公場所,Solana生態系統中構建的web3公司將可以再這里協同工作、洽談和舉辦活動,Solana生態系統團隊可以申請在該辦公室工作,一旦被選中,他們將免費使用屬于自己的辦公場所。
Solana Labs發言人表示,Solana Labs沒有購買該辦公場所。Solana Labs是141 E Houston St.的租戶,公司有10年的租約,占用6-9層。75%的空間預留給Solana生態系統團隊,經批準后可以免費合作。[2023/5/12 14:58:19]
ChatGPT的創建者OpenAI正在就以290億美元的估值進行收購要約談判:1月6日消息,知情人士透露,AI聊天機器人ChatGPT的創建者OpenAI正在談判以收購要約的形式出售現有股票,該公司的估值將達到290億美元左右,較2021年的140億美元翻倍,盡管其收入很少,仍使其成為賬面估值最大的美國初創公司之一。上述知情人士說,風險投資公司Thrive Capital和Founders Fund正在就該投資進行談判,該交易將以股票出售的形式完成,總額至少為3億美元。該交易的結構為收購要約,投資者從OpenAI的員工等現有股東手中購買股票。(華爾街日報)[2023/1/6 10:24:31]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
萬事達卡:專注于加密卡、支付和元宇宙等5大加密領域:金色財經報道,萬事達卡近日概述了其重點研究的5個領域,旨在“將加密貨幣變成日常支付方式”,這5個領域為加密卡、加密服務、支付、萬事達卡加密網絡的加密貨幣,以及元宇宙/NFT 。
在加密卡方面,萬事達卡今年在全球內宣布了幾十個新的加密卡項目;加密服務上,萬事達卡擴大了加密咨詢業務并通過收購Ciphertrace推出了新型加密監控產品;支付方面,萬事達卡與Paxos、Circle、 Evolution和Uhold等合作研發將加密貨幣轉換為法定貨幣的技術;加密網絡上,萬事達卡將受批準的數字資產引入其加密網絡;元宇宙/NFT方面,萬事達卡發展加密合作伙伴關系以支持NFT和元宇宙。例如,Coinbase用戶可以用萬事達卡支付NFT。(Bitcoin.com)[2022/10/14 14:27:42]
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
親愛的Bankless社區成員,隨著PolygonzkEVM和zkSync時代的到來,我們希望Bankless的讀者能夠盡早進入并品嘗到零知識擴展的未來.
1900/1/1 0:00:00「或許依靠Aave團隊和以太坊的關系網,會有更多優質協議入駐到Lens,優質項目越多,Lens就越有所謂的''正統性''」.
1900/1/1 0:00:00最近我們發布了比特幣關鍵指標儀表板,其中涉及前?100持有比特幣的錢包。我們發現在這些比特幣最大持有者中包括了美國政府。自?2020?年以來,美國政府已經繳獲了至少?21.5?萬個比特幣.
1900/1/1 0:00:00撰文|ThePrimediaDAO發起人JerryAI對人類構成威脅是永恒的話題,正如核武器威脅、地球生態危機。因此我們首先要破題,“再談”是關鍵詞.
1900/1/1 0:00:00近期去中心化交易所Uniswap的現貨市場交易量一度高于知名中心化交易所Coinbase。Uniswap無需中間商或交易費用,而是通過智能合約自動完成交易,使得交易更加便捷.
1900/1/1 0:00:00A.市場觀點 一、宏觀流動性 貨幣流動性改善。美國政府正考慮擴表提供額外流動性,托底銀行危機。美聯儲加息周期接近尾聲,市場預期5月最后一次加息.
1900/1/1 0:00:00