火星链 火星链
Ctrl+D收藏火星链
首页 > BNB > 正文

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元USDC、?300万美元USDT、?65个WBTC以及170万美元DAI。

CoinGecko:今天加密货币总市值上涨0.1%至1.22万亿美元:金色财经报道,CoinGecko发布推文称,今天加密货币总市值上涨0.1%至1.22万亿美元。[2023/8/14 16:25:07]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

Nansen:三箭资本NFT销售预估价值约为1030万美元:金色财经报道,区块链分析公司Nansen披露的数据显示,三箭资本(3AC)NFT销售预估价格为6280 ETH,约合1030万美元,包括30枚Fidenza(4000 ETH),11枚CryptoPunks(1690 ETH)和17枚Ringers(1380 ETH),其中一些高价NFT有:3AC购买的CryptoPunk #6649价格为810 ETH、Archetype #397售出价为420 ETH(售出后一个月转入3AC)、Fidenza #216售出价为320 ETH(售出后一个月转入3AC)、3AC购买的Autoglyph #187价格为269 ETH。

据此前报道,三箭资本购买的一系列珍贵NFT将很快被出售。一份文件显示,3AC的清算人Teneo已于2月22日将此次出售通知有关各方。Teneo高级董事总经理Christopher Farmer表示,出售“是为了清算目的实现NFT的价值”,并补充说预计将在通知发出后28天内开始。[2023/2/25 12:28:14]

良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

CoinShares:以40万瑞典克朗再次回购12,888股普通股:金色财经报道,加密资产管理公司CoinShares发布公告信息称再次通过5笔交易完成12,888股普通股的回购,金额超40万瑞典克朗,所有股票回购均在纳斯达克斯德哥尔摩市场进行,截至2023年2月3日,该公司持有234,983股自有股份。CoinShares于今年1月曾完成20万股回购,根据2022年6月股东大会授权,该公司将投入总计最高2500万瑞典克朗用于股票回购。(prnewswire)[2023/2/3 11:46:01]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

开发元宇宙联盟成立,Animoca Brands、Yuga Labs等参加:11月1日消息,开发元宇宙联盟近日成立,该组织将由DAO进行管理,意图在各元宇宙之间建立标准。目前该组织正设立工作组以探讨与Web3有关的法律问题。目前成员包括Animoca Brands、The Sandbox、Alien world、 Dapper Labs、 Splinterlands、 Star Atlas、Upland、Decentraland、Cryptovoxels、Superworld、Wivity、Unstoppable DomainsYuga Labs等。[2022/11/1 12:05:30]

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现Uniswap?V2的ETH/Threshold池中确实有MEV机器人进行监控,并且该会使用其所有的资金进行套利。并且,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

标签:MEVETHWETHANDMEVReth怎么转到交易所weth币等于多少人民币BIGPANDA

BNB热门资讯
SHIBA:2023/04/03部份用户行情显示异常公告【加急排除中】

尊敬的唯客用户您好!2023/04/0322:00目前持续遭遇部份用户行情显示异常之情况,技术已定位,正在加急处理当中,会加紧第一时间恢复.

1900/1/1 0:00:00
HTT:XT.COM關於CARE AMA活動獎勵發放的公告

尊敬的XT.COM用戶:XT.COM交易所於2023年03月29日10:00舉辦的「CAREAMA」活動已圓滿結束.

1900/1/1 0:00:00
AAVE:以太坊生态值得关注的Web3应用和基础设施

以太坊,这个由加密领域传奇人物VitalikButerin创立的革命性智能合约平台,自2014年诞生以来,在加密行业的各个重要时刻都发挥举足轻重的作用.

1900/1/1 0:00:00
NFT:名人、企业采用首选?盘点在Polygon上构建的80个现实世界用例

自2020年上线主网,次年升级品牌以来,Polygon已成为了现实世界企业采用的首选区块链网络.

1900/1/1 0:00:00
ADE:借ARB空投之势,Trader Joe正“乘风破浪”

本文来自Twitter,原文作者:francesco,由Odaily星球日报译者Katie辜编译.

1900/1/1 0:00:00
OIN:比特币月线三连阳,哪个叙事会第一个爆发?

公布核心PCE及个人支出月率终于再次下降,3月一年通胀率预期由前值3.80%降至3.6%,消费者信心录得四个月来首次下降,比2月下降约8%.

1900/1/1 0:00:00