火星链 火星链
Ctrl+D收藏火星链

ASH:简析mistX:集成Flashbots以及无交易gas费的DEX

作者:

时间:1900/1/1 0:00:00

作者:zZ

近期,以太坊网络的交易成本几近达到了近一年以来的低点。加密从业者开始反思,面对BSC、Heco等EVM兼容公链的冲击,以太坊是否正在衰落?还是暴跌的行情降低了财富效应促使以太坊活跃度的下降?亦或者还有其他原因导致以太坊交易成本降低。

由于以太坊的交易成本之和链上数据相关,那么或许链上数据可以给出答案。

此处,律动BlockBeats选择以太坊上最大的DEXUniswap的每日交易数量以及以太坊网络每日活跃地址数作为对照。

数据来源:glassnode

从glassnode统计的链上数据来看,以太坊交易成本的较低似乎并非源自Uniswap活跃度以及以太坊链上交易数量的下降。

如果从经济层面考虑,交易成本上升不外乎短期有利可图抑或是时间成本高于交易成本。那么,或许以太坊交易成本的下降与近期被大量矿工所使用的Flashbots有关。

LendHub被黑简析:系LendHub中存在新旧两市场:金色财经报道,据慢雾安全区情报,2023 年 1 月 13 日,HECO 生态跨链借贷平台 LendHub 被攻击损失近 600 万美金。慢雾安全团队以简讯的形式分享如下:

此次攻击原因系 LendHub 中存在两个 lBSV cToken,其一已在 2021 年 4 月被废弃但并未从市场中移除,这导致了新旧两个 lBSV 都存在市场中。且新旧两个 lBSV 所对应的 Comptroller 并不相同但却都在市场中有价格,这造成新旧市场负债计算割裂。攻击者利用此问题在旧的市场进行抵押赎回,在新的市场进行借贷操作,恶意套取了新市场中的协议资金。

目前主要黑客获利地址为 0x9d01..ab03,黑客攻击手续费来源为 1 月 12 日从 Tornado.Cash 接收的 100 ETH。截至此时,黑客已分 11 笔共转 1,100 ETH 到 Tornado.Cash。通过威胁情报网络,已经得到黑客的部分痕迹,慢雾安全团队将持续跟进分析。[2023/1/13 11:11:00]

根据Flashbots最新披露数据显示,在过去30天,其一共提取了价值2.84亿美元共10.05万枚以太坊的MEV。而以太坊网络5月全网交易费用为10.3亿美元。

Beosin:EthTeamFinance项目遭受到了漏洞攻击事件简析:据Beosin EagleEye 安全预警与监控平台检测显示,ETH链上的EthTeamFinance项目遭受漏洞攻击,攻击合约0xCFF07C4e6aa9E2fEc04DAaF5f41d1b10f3adAdF4通过LockToken合约的migrate函数没有正确验证_id和params的漏洞,将WTH,CAW,USDC,TSUKA代币从V2流动性池非法升级到V3流动性池,并且通过sqrtPriceX96打乱V3流动池的Initialize的价格,从而获取大量refund套利。共计套利了约1300多万美元。[2022/10/27 11:49:12]

本文并非要继续讲述Flashbots和MEV的故事,而是近期新上线的由炼金术士Alchemist创建、Flashbots驱动的DeFi产品「mistX」。

没有计划、路线图,但是项目将超出你的想象

打开Alchemist官网介绍,第一页便是,「没有开发团队,没有公司,同样没有计划和路线图,唯一的计划就是没有计划」。这是一个思路源自知名开发者StephaneGosselin的一条推特。StephaneGosselin是Ampleforth的核心开发者,同时,Flashbots也是其推出开发的。

Beosin:ULME代币项目遭受黑客攻击事件简析:金色财经报道,10月25日,据Beosin EagleEye 安全预警与监控平台检测显示,ULME代币项目被黑客攻击,目前造成50646 BUSD损失,黑客首先利用闪电贷借出BUSD,由于用户前面给ULME合约授权,攻击者遍历了对合约进行授权的地址,然后批量转出已授权用户的BUSD到合约中,提高价格ULME价格,然后黑客卖掉之前闪电贷借出的ULME,赚取BUSD,归还闪电贷获利离场。Beosin安全团队建议用户用户取消BUSD对ULME合约的授权并及时转移资金减少损失。[2022/10/25 16:38:21]

虽然,Alchemist表示自己没有团队,但是其透露了目前社区的多签私钥的持有者分别为「ees2oo」、「sal_ash_」、AMPL联合创始人兼CTOBrandonIles、「Fiskantes」、SushiSwap联合创始人0xMaki。

安全团队:Audius项目恶意提案攻击简析,攻击者总共获利约108W美元:7月24日消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Audius项目遭受恶意提案攻击。成都链安安全团队简析如下:攻击者先部署恶意合约并在Audius: Community Treasury 合约中调用initialize将自己设置为治理合约的监护地址,随后攻击者调用ProposalSubmitted 提交恶意85号提案并被通过,该提案允许向攻击合约转账1,856w个AudiusToken,随后攻击者将获得的AudiusToken兑换为ETH,总共获利约108W美元,目前获利资金仍然存放于攻击者地址上(0xa0c7BD318D69424603CBf91e9969870F21B8ab4c)。[2022/7/24 2:34:31]

公开资料显示,mistX是Alchemist推出的第一个DEX产品。这是第一个集成了Flashbots的去中心化交易平台,或能从根源上杜绝黑暗森林问题。

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

防抢跑、操纵交易和防三明治攻击

mistX官方表示,自己能够防止抢跑、操纵交易和防三明治攻击,此处将以Paradigm的文章进行解释mistX的原理。

以交易哈希0x669796b2b32c95421ce493975d7796561e5d98c79fe6de9c0f8e41911bbded1a为例。

该交易者想要使用82.9MIST卖出至少9234USDC,实际交易过程中,该交易者收到了9327USDC。

mistX的创新之处在于将交易捆绑发布于Flashbots的私有内存池而非以太坊网络的公共内存池。因为发布于公共内存池可能遭受三明治攻击。从下图③可见,以太坊浏览器显示,在该交易被纳入区块之前,交易被标记为「私有」。

一个Flashbots捆绑包必须是

-原子化执行

-在区块顶部

该笔交易符合这一情况,上图④可见,该笔交易的随机数位置为1,该属性确保Flashbots矿工无法在有利可图的情况下进行抢先交易等三明治攻击。为此,用户可以在mistX设置一个非零的低滑点交易,以确保在剧烈波动下能够完成成交。

在实践中,交易者相信Flashbots矿工不会将交易捆绑在中间层,因为这很容易被Flashbots发现并切断他们的使用。Flashbots希望矿工能够忽视放置捆绑包,直到被打包进区块。

无gas费交易

除了集成Flashbots之外,mistX还有个特点,便是交易无需gas费用。当然,这并非意味着交易无成本。

交易者通过Flashbots捆绑交易中的一个智能合约调用来支付矿工费用。并且这一支付是以交易能够被执行作为条件,一旦交易无法被执行,即交易超过了交易者设定的滑点范围,那么合约将拒绝支付矿工费用。换言之,一旦该交易的滑点过大,矿工将不会对该笔交易进行打包。

该方式与同样不需要gas费用的CowSwap的不同之处在于,CowSwap只消灭了交易执行的风险,而mistX则是无交易风险,交易者无需担心交易失败。

交易者主要通过两种方式支付交易费用:

-从交易资金中抽取一部分ETH用于支付矿工费;

-用户钱包余额支付矿工费,目前还是使用ETH,但是在未来可以使用稳定币支付。

从下图⑥可见,该笔交易向星火矿池支付了0.0099ETH,向mistX钱包支付了0.0005ETH。计算mistX交易成本的方法上与使用公共内存池完全相同,都使用的gasprice*gaslimit=最终使用ETH。

从交易成本来看,mistX会使用更多gas费用,本文的例子一共消耗20.5万gas,而在Uniswap上执行相同的交易将消耗16-18万gas。最主要的差别在于使用mistX将产生2个额外交易,向矿工支付交易费和向mistX钱包支付费用。

如何成为一名认证炼金术士?

Alchemist的代币MIST最初于2月在Balancer启动LBP,100万枚MIST共筹集了35枚ETH。

MIST无锁仓,并且每两周总量增长1%,增长的代币50%分配至Aludel奖励池;25%用于社区;25%存入MIST资金池。Aludel奖励池是一个奖励为Uniswap上的MIST/ETH交易对提供流动性的智能合约。截止发稿,MIST总供应量已经上升至107万枚,共9560人持有。

想要成为一名经过社区认证的炼金术士,首先,需要购买MIST,并配置等额ETH在UniswapV2提供流动性。需要注意的是,目前,选择在UniswapV3提供流动性无法通过最后的认证和获得Aludel奖励池奖励。

提供流动性之后,将获得UNI-V2流动性代币。随后,进入官方铸造坩埚NFT平台,通过UNI-V2流动性代币铸造「坩埚NFT」。坩埚NFT铸造完成之后,便可获得来自Aludel奖励池的奖励。截止发稿,全网铸造了4930枚坩埚NFT。

铸造完坩埚NFT之后,加入?Alchemist官方Discord,并在?#welcome频道发送「!join」,之后将收到机器人「Collab.Land?」的私信。按照私信完成签名授权之后,在Discord组内的身份将变成认证炼金术士。

Alchemist社区目前还只是一个雏形,不过从mistX来看,其所图不小,成为认证炼金术士更像是一种风险共担。对于普通交易者而言,DEX聚合平台可能还是最方便成本最低的交易平台。但是,mistX的出现给原本略显疲惫的市场来了些许不一样,通过集成Flashbots实现防抢跑、操纵交易和防三明治攻击以及无gas费交易。

?

标签:MISTMISISTASHmist币今日行情MISA价格BISTSHDCash

以太坊价格今日行情热门资讯
WEB:关于Moxie对“Web3的第一印象”,V神等人有话要说

编译:巴比特上周末,知名加密通讯应用Signal创始人MoxieMarlinspike发布了一篇题为“我对web3的第一印象”的文章,引起了加密圈的热烈讨论.

1900/1/1 0:00:00
ENT:元宇宙资本品牌升级,正式推出风投基金y2z Ventures

链捕手消息,元宇宙资本宣布正式将品牌升级为y2zVentures,主要专注于元宇宙和Web3.0领域投资.

1900/1/1 0:00:00
区块链:实现Cosmos愿景核心组件IBC到底是什么?

原文标题:《关于IBC,你所需要了解的知识》原文来源:Akash中文社区欢迎来到?IBC101。在本文中,我们将一起探讨IBC是什么,它是如何工作的以及它为什么重要.

1900/1/1 0:00:00
NDR:汕尾近日破获一起利用数字人民币案,涉案金额超亿元

链捕手消息,据汕尾市局通报,近日汕尾市机关打掉了一个利用数字人民币犯罪团伙,涉案金额超亿元.

1900/1/1 0:00:00
POLY:Polygon 漏洞报告:可能导致92亿 MATIC 被盗,因合约转移函数缺乏限额检查

链捕手消息,漏洞赏金平台Immunefi发布Polygon漏洞修补事件报告。报告显示,12月3日一名白帽黑客在Immunefi报告PolygonPoS创世合约中的一个严重漏洞,Polygon的M.

1900/1/1 0:00:00
EST:简析Jabber:在Web3时代,网络聊天应该完全上链吗?

作者:路畅来源:律动研究院链上除了可以记录交易,每笔交易更可附上自定义的文本。借助一最简单又最基础的功能,人们可以做很多有趣的事情。举一个最简单的例子——链上聊天.

1900/1/1 0:00:00