火星链 火星链
Ctrl+D收藏火星链

WET:夹子被夹子夹了,解析 MEV 机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

作者:秦晓峰,ODAILY星球日报

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

Sino Global向FTX-Alameda提出6700万美元索赔:金色财经报道,Matthew Graham的Sino Global Capital代表Sino的Liquid Value基金向FTX Trading Ltd.提出了6730万美元的索赔,该基金于2021年与Sam Bankman-Fried联合推出。该基金的目标是筹集2亿美元资金,主要针对高净值人士。

在宣传该基金的营销材料中,FTX在幻灯片中被描述为“联合普通合伙人和锚定有限合伙人”,有可能通过接触Bankman-Fried的代币世界来释放“重大战略价值”。截至2022年1月,该基金已经筹集了9000万美元,FTX是锚定投资者。

最初,Sino Global表示,其“对FTX交易所的直接敞口被控制在七位数左右”。[2023/8/7 21:30:11]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

Turbos Finance在Sui上推出稳定币智能路由:6月6日消息,Sui 生态 DEX 项目 Turbos Finance 宣布为 Sui 生态引入稳定币智能路由以建立 USDC 流动性池。此路由将允许客户使用 Wormhole 跨链桥封装的 USDC 资产与原生 Sui 资产无缝交易。[2023/6/6 21:19:20]

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

DeFi协议Thala上线Aptos主网:4月6日消息,Aptos生态DeFi协议Thala已于北京时间今日8时正式上线Aptos主网。

据悉,Thala的LBP池于今日7时关闭,最终通过ThalaLaunch公开发行融资295.5万美元,交易量达828万美元。[2023/4/6 13:47:54]

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

数据:比特币30天平均已实现波动率逾60%,一年来首度超以太坊:金色财经报道,Kaiko 数据显示,比特币的 30 天平均已实现波动率超过 60%,一年来首次超过以太坊,此前 2022 年 2 月之后以太坊的 30 天平均已实现波动率就一直高于比特币。[2023/3/21 13:17:42]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

?

标签:MEVETHWETHWETMEVR币eth秒合约局weth币等于多少人民币WETA价格

币安app官方下载最新版热门资讯
深入解读 Aki Network: 以 KOL 影响力网络为始,打造数据驱动的独特 Web3 体验

作者:AkiNetwork3月15日,专注于?KOL?影响力市场的数据导向Web3项目?AkiNetwork宣布新网站上线.

1900/1/1 0:00:00
SDC:如何在 Uniswap V3 添加 ARB 单币 LP ?

作者:LoopyLu,Odaily北京时间今晚?9?时,ARB空投领取即将开始。目前距离空投申领仅剩约?3个小时.

1900/1/1 0:00:00
COIN:加拿大政府要求养老基金披露加密资产风险敞口

加拿大国家政府在新的2023年预算计划中表示:“为了帮助保护加拿大人的退休生活,政府将要求受联邦监管的养老基金向金融机构监管办公室披露其加密资产风险敞口.

1900/1/1 0:00:00
PROPS:Opside 最新路线图:今年 Q3-Q4 上线 Alpha 和最终版测试网,明年上线主网?

由ChainCatcher主办的“Zhen”系列活动第一期今日在香港举行,首期主题为“华人builder”的新审美观.

1900/1/1 0:00:00
STRX:火必将首发上线 ARB,今日 20 时将开放充币业务

据火必官方公告,火必将首发上线ARB并全面支持Arbitrum生态发展,于今日20时(GMT+8)开放其充币业务。公告显示,其币币交易及提币业务开放时间待定,具体以官方公告为准.

1900/1/1 0:00:00
INTO:INTO Web3 ,从社群运营管理出发

作者:INTO近日,全球知名综合性的加密货币和区块链行业信息平台Bitcoinist,发布了一篇名为《INTO,theAll-in-oneWeb3CommunitySolution》的文章.

1900/1/1 0:00:00