以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

MEV機器人被攻擊損失146萬美元事件分析_GATE:ETH

Author:

Time:1900/1/1 0:00:00

MEV機器人被攻擊,導致146萬美元的資產受到損失。

雖然合約無法被看到并被證實,但交易流程顯示,漏洞合約被批準轉移了1101枚ETH。

此前,該MEV機器人本身也剛剛完成了一筆交易,從僅僅11美元的USDT交易中獲利了15萬美元。

什么是MEV

MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工,或者更準確地說是驗證者,有能力在區塊內對交易進行排序。這種重新安排交易順序的能力意味著他們可以領先于用戶的交易。

最常見的MEV的形式之一被人們稱為三明治攻擊,即驗證者看到有人試圖購買某種資產,所以他們在原始交易之前就“插隊”進行自己的交易并購買資產,然后加價賣給原始購買者。

通過此行為,他們可從用戶身上榨取價值,而用戶往往并不知道他們沒有得到他們所期望的價格。因此此類MEV機器人可以多次重復交易從而獲得豐厚的利潤。

過去30天交易所的以太坊余額大幅下降,并創下12.6%的新低:金色財經報道,Glassnode數據顯示,過去30天,交易所的以太坊余額大幅下降,并創下12.6%的新低。2022年11月,以太幣交易余額也出現了類似的下降,隨后大幅上漲33%。盡管有可能出現反彈,但交易者需要保持謹慎,因為本次交易所余額下降可能是由美國證券交易委員會針對幣安和Coinbase的行動引發的。[2023/6/26 22:00:02]

這里有個很簡單的例子或許可以幫你直接理解:如果一個代幣的價格是1美元,你買了價值100萬美元的代幣,你自然會期待得到100萬個代幣。

但是,如果一個MEV機器人在一個未確認的區塊中發現了你的交易,它將在你之前以1美元的價格購買N量的代幣。在你的交易執行之前,價格可能會增加到2美元甚至更高,所以你最終只收到50萬個代幣。你的這筆交易也將代幣價格提升到了3美元。隨后,MEV機器人將以現在的高價出售它所在你之前就購買的代幣。

CryptoPunk #5179以119ETH的價格成交:金色財經報道,最新數據顯示,CryptoPunk #5179以119ETH的價格成交。[2023/4/3 13:40:54]

事件總結

2022年9月27日,MEV機器人被攻擊利用,造成了1,463,112.71美元的資產損失。

MEV機器人的所有者給攻擊者發了一條信息,“祝賀”他們發現了“難以發現”的漏洞,并為他們提供了20%的賞金以換取暫時不采取法律行動的”承諾“。該”承諾“的最后生效期限是北京時間2022年9月29日早7點59分。

Silvergate宣布計劃以有序的方式進行清算:金色財經報道,Silvergate(SI.N)宣布計劃以有序的方式并按照適用的監管程序來結束銀行的業務并自愿進行清算。該股盤后短線下挫40%。Silvergate表示,正在考慮如何最好地保存資產的剩余價值;有序地結束銀行業務和自愿清算是最好的出路。決定終止Silvergate交易所網絡(SEN)。所有其他與存款相關的服務在公司清盤過程中保持運營。

此外,市場消息顯示,美國加州金融保護和創新部(DFPI)參與了Silvergate的清算。[2023/3/9 12:50:46]

在MEV機器人被利用之前,它已經預先運行了一筆交易,該交易從僅僅11美元的USDT中獲利了15萬美元。該交易是一個180萬美元的系列兌換,從cUSD兌換成WETH再到USDC。由于交易過程中的價格下跌,180萬美元的SWAP只換來了約500美元的USDC。

數據:比特幣巨鯨數量已降至2027個,創2019年以來最低水平:金色財經報道,比特幣巨鯨數量已降至2019年以來最低水平,根據Glassnode 2月19日數據顯示,持有超過1000枚比特幣(或以上)的錢包地址數量為2027個,而上次低點發生在2019年8月5日,當時相關地址數量為2,023個。

此外,數據還顯示比特幣巨鯨數量在2021年2月達到頂峰,約2500個,之后一直在穩步下降,僅在在2022年2月至3月期間出現過反彈。當前持有1萬枚以上的“超巨鯨”比特幣地址數量為117個,變化幅度不大。[2023/2/21 12:19:19]

在MEV機器人漏洞被公開后,錢包所有者給MEV漏洞利用者發了消息。除了請求歸還資金以及提供“漏洞發現的獎勵”,還解釋說他們錯誤地觸發了SWAP。而真正的目的其實是為了分裝他們的代幣。

元宇宙藏品館與央企中傳新文創聯合推出數字藏品:金色財經消息,元宇宙藏品館與央企中傳新文創聯合推出文武大成品牌系列數字藏品,“中傳新文創”是國內首個由文化和旅游部直屬央企——中國文化傳媒集團打造的一站式知識產權服務平臺。旨在融媒體環境下,通過IP平臺,提供知識產權確權、交易、保護的一站式服務。以便更好履行文化央企的職責使命,服務行政管理部門與文化產業鏈上下游企業,推動知識產權市場秩序完善,健全市場規則。為市場參與各方,特別是中小文化企業,提供專業化、便捷化、數據化服務。旗下“中傳新文創”品牌積極推動文旅產業數字化,與各頭部平臺共同開發數字IP藏品,以科技創新的方式,賦能文化傳播。(中國網)[2022/5/16 3:19:39]

攻擊流程

MEV機器人的代碼不是開源的,因此我們很難看到這個漏洞到底是如何被利用的。但是CertiK的安全專家還是確定了以下一些細節:

①漏洞利用者的EOA在漏洞合約上調用了contract.exexute

②漏洞合約調用dydx.SoloMargin.operate,paramsactionType=8,對應ICallee(args.callee).callFunction()

③dydx.SoloMargin.operate觸發delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻擊合約獲得批準,1101枚ETH被發送到了漏洞利用者的錢包。

鏈上活動

首先,有180萬美元被換成了大約500美元的穩定幣。

其次在這筆交易中,我們可以看到0x430a向Uniswap發送了180萬美元的cUSDC,并收到528美元的穩定幣作為回報。

MEV機器人在下圖的交易中賺取了1101枚ETH。

就在幾個小時后,我們看到一筆價值1,463,112.71美元的WETH交易通過一個未知的函數被發送到0xB9F7,這就是被攻擊利用的那筆交易。

隨后,盡管MEV機器人所有者向該事件的“始作俑者”發出信息,要求歸還他們資金,但這次似乎不像其他的攻擊,社群未對被攻擊者有憐憫之心。

MEV在那些不怎么使用它的人群中是非常不受歡迎的,因為以太坊的高額費用和擁堵問題,加上DeFi生態系統十分活躍,讓MEV機器人有了很多坐收漁利的可乘之機。許多用戶在交易過程中都不可避免地要經歷被MEV機器人套取價值,因此很多用戶都在交易中為攻擊發起者拍手稱快以表達自己的不滿。

當然也有一些人則趁機要求分一杯羹。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于金色財經及官方公眾號發布與項目預警相關的信息。請大家持續關注!

來源:金色財經

Tags:MEVETHGATGATEMEVR價格eth官網德國gat幣發行量gate.io交易平臺官網

以太坊價格
The last treasure:全球首NFT讀物 重構NFT新商業消費場景_REA:LASM幣

劇本S作為一種新興業態,成為了年輕人最為潮流的娛樂項目之一,一經推出便迅速吸引了大批年輕玩家。根據iiMedieResearch此前的預測,全球劇本S市場規模將以超過40%的年增速,于2021年.

1900/1/1 0:00:00
老濤論幣:今天的ETH多單思路持續獲利_區塊鏈:RIK

今天上午10點多根據技術面分析的出來的操作思路,之后進行分享。關注老濤的朋友都會收到老濤的消息通知: Orbiter Finance:向其他錢包轉賬旨在平衡各Rollup網絡流動性:6月18日消.

1900/1/1 0:00:00
多空對決未見分曉 震蕩魔咒何時結束_加密貨幣:央行數字貨幣是加密貨幣嗎

周二,現貨黃金盤中一度漲至1642.32美元的高點,但于美盤時段回吐大部分漲幅,最終收漲0.39%,報1628.8美元/盎司;現貨白銀最終收漲0.22%,報18.38美元/盎司.

1900/1/1 0:00:00
一文讀懂早期Web3創業公司的營銷策略、工具以及衡量指_CRYP:CRY

crypto行業的營銷策略已今時不同往日。在之前幾輪市場周期中,許多Web3項目在還沒有發布任何產品之前就希望能一夕爆紅或社區人數暴增.

1900/1/1 0:00:00
監管層終于對DAO下手了 鏈上治理算違法嗎?_IDA:Ooki Token

原文作者:WillPapper,Syndicate創始人原文編譯:0x9F,BlockBeats昨日,美國商品期貨交易委員會在美國加州北區地方法院對Ooki協議運營組織OokiDAO提起訴訟.

1900/1/1 0:00:00
NFT Data Lakes, 瞬間提供ERC-1155 和 ERC721 NFT相關數據_TAL:Binance Multi-Chain Capital

自從推出我們的旗艦產品?TsunamiAPI,一個瞬間提供以太坊,Polygon,BNB和Avalanche鏈的歷史和實時區塊鏈數據的應用程序接口.

1900/1/1 0:00:00
ads