火星链 火星链
Ctrl+D收藏火星链
首页 > BTC > 正文

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个MEV生态系统的主要转折点。Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:7461个WETH、530万美元USDC、300万美元USDT、65个WBTC以及170万美元DAI。在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:1)大量买入,2)被夹用户的交易;3)大量卖出。安全公司CertiK告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。“验证者一般需要访问某些特定信息来挖掘交易,而恶意验证者其实可以从中诸如公共内存池中获取bundle的信息。flashbot验证者通常比较可靠,因为他们都要通过MevHUB的KYC验证,以保证数据来源安全可信。在这种情况下,因为验证者掌握了信息,所以能先于MEV搜寻者或MEV机器人发起抢先交易。”Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x873f73开头的地址,如下所示:

SellToken因奖励的现货价格计算存在漏洞遭遇价格操纵攻击:6月12日消息,区块链安全公司 BlockSec 旗下交易浏览器 Phalcon 发推称,DEX 空头交易聚合平台 SellToken 遭遇价格操纵攻击,损失 446 枚 WBNB(约 10 万美元),根本原因是奖励的现货价格计算中存在漏洞。[2023/6/12 21:31:19]

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现UniswapV2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

黑山检察官:预计将在4月23日规定截止日期前对Do Kwon完成调查:金色财经报道,黑山检察官 Haris ?aboti?表示,逮捕 Do Kwon 的导火索不是国际刑警组织的红色通缉令,而是边防人员对其护照合法性的怀疑。Haris ?aboti? 与首席检察官 Du?ko Milanovi? 的工作是正式指控 Do Kwon 及其同伙 Han Chang-joon 使用虚假文件。预计将在 4 月 23 日的法定截止日期之前完成相关调查,一旦检方提出正式指控,Do Kwon 及其同伙 Han Chang-joon 将在波德戈里察初级法院接受审判。如果罪名成立,他们将面临最高五年的监禁。[2023/4/1 13:39:19]

美国SEC起诉芝加哥地区加密公司非法出售代币:金色财经报道,根据9月14日的一项法律诉讼,美国证券交易委员会指控Chicago Crypto Capital关于BXY代币150万美元的首次代币发行(ICO)存在虚假陈述,并且未注册证券发行。该机构正在寻求追缴或归还所有投资者的资金,并进行处罚。(The Block)[2022/9/15 6:57:04]

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。除了上面提到的Threshold代币,黑客还还操纵其他七个地址对UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

Cynthia Lummis:加密监管法案很可能要到明年才会考虑:金色财经报道,Watcher.Guru在社交媒体上称,美国参议员Cynthia Lummis表示,加密监管法案很可能要到明年才会考虑。[2022/7/20 2:25:32]

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。链上数据显示,夹击MEV机器人的恶意验证者目前已被Slash惩罚并踢出验证者队列,相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

标签:MEVETHWETWETHGameVersePrometheus TradingSWETweth币等于多少人民币

BTC热门资讯
BNB:来自用户的BNB Chain提案:这样才能提高链上竞争力

作为一个区块链用户,我观察到在BNB智能链上需要一个适应性更强的交易费用分配结构。这个提案的目的是证明拥有更灵活的交易费用结构的重要性,确保区块的有效利用,并吸引新用户.

1900/1/1 0:00:00
LPL:SignalPlus CFO演讲全文:加密货币期权的风云将至

4月12日,SignalPlus与万向区块链实验室、HashKeyGroup联合举办2023香港Web3嘉年华「数字金融与跨境贸易」分会场.

1900/1/1 0:00:00
MINA:一文了解《雪崩》作者斯蒂芬森推出的元宇宙公链Lamina1

Lamina1是什么Lamina1是基于Avalanche的一个PoS公链,创始人是著名科幻小说《雪崩》的作者斯蒂芬森,Lamina1首次提出了元宇宙公链的概念.

1900/1/1 0:00:00
HAI:ABCDE Capital:2023值得重新思考的3大热门赛道

近期香港大会如火如荼,一级市场回暖,ABCDEQ1看了超过100个项目,亲身体验了市场几个特别火热的赛道,其中最热的包括Appchain、ZK和Gaming.

1900/1/1 0:00:00
NAN:一览3个DeFi协议:无许可的链上美债

从2022年3月开始,美联储将连续加息,一口气将联邦利率提升到4.75%~5%,可以说是有史以来速度最快幅度最大的加息周期.

1900/1/1 0:00:00
OIN:充满争议的比特币Ordinals、比特币跨链与BitcoinFi走向何方?

本文来自香港Web3嘉年华速记JeffreyHu:我是JeffreyHu,来自HashKeyCapital讨论的话题是比特币新兴技术,因为现在有非常多的比特币新热点出来.

1900/1/1 0:00:00