北京时间4月3日,MEV机器人在以太坊的16964664区块被黑客利用。一名恶意验证者替换了数笔MEV交易,导致约2538万美元损失。
MEV机器人会不断追踪用户在mempool (内存池)中的交易,以寻找套利机会。它们经常进行所谓的“三明治攻击”,即在用户交易的前后分别放置一笔交易,将其“夹在中间”。三明治攻击类似于frontrun(抢先交易),用户可以通过预测下一轮交易进行获利,但不同之处在于,三明治攻击会在用户交易后发起第二笔交易。
攻击流程:
许多MEV机器人正在16964664区块进行三明治交易。在以太坊区块16964664中,有8个MEV交易某恶意验证者利用。
某MEV机器人三个月内通过套利和攻击赚取3400万美元:金色财经报道,根据MEV追踪网站EigenPhi的报告,名为Jaredfromsubway.eth的MEV机器人在过去三个月中通过套利和三明治攻击赚取了3400万美元。[2023/5/10 14:55:21]
该漏洞主要是由于验证者权力过于集中。MEV执行了一个三明治式攻击,他们抢先交易(front-run)然后进行尾随交易(back-run)以获利。恶意验证者front-run了MEVs back-run的交易。
我们以STG-WETH对https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961... 为例。合约0xe73F15想拉高交易对中的STG价格。每次试图拉高价格时,MEV机器人就会front-run 和 back-run以获取WETH利润。
质押协议Figment表示将在以太坊2.0上支持MEV:7月20日消息,加密质押协议Figment周二宣布,当以太坊完全作为权益证明网络运行时,它将支持MEV。
MEV是指矿工或验证者根据其在以太坊区块链上确定交易顺序的能力从交易区块中提取的最大价值。该价值超过了标准的区块奖励和Gas费用。
在解释其MEV策略时,Figment表示将优先考虑公平MEV提取。该公司将公平MEV定义为确保增加网络上的质押,并为客户提供最大回报,同时防范中心化风险。(The Block)[2022/7/20 2:24:58]
在一次MEV三明治攻击中,MEV调用swap函数换取STG代币后,恶意验证者利用抢先交易(front-run)替换了尾随交易(back-run)。结果导致2,454 WETH通过0xe73F15合约被转移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
数据:以太坊链上交易次数一周下跌10%,Gas费与MEV三连跌:受到以太坊链上交易次数稳中有降的影响,今日以太坊Gas价格也处于较低水平。根据Etherscan的监测,5月25日以太坊链上交易次数约为128.94万次,较7日前减少了约9.52%,较5月9日创造的本月单日交易量最高值下降了约24.89%。
根据北京时间16:00的数据,如果用户想要以较低的速度(大约9分36秒)打包自己的交易,仅需支付31 gwei;如果想要以平均速度(大约30秒)打包交易,需要支付40 gwei的Gas价格;如果想要快速地(大约30秒)打包交易,需要支付47 gwei。
目前ERC20代币转账在低、中、高三种确认速度水平下需要分别支付的Gas费约为5.83美元、7.52美元和8.84美元。
从趋势来看,以太坊上的平均Gas价格已连续3天下降。 今日平均Gas价格为38 gwei,最高Gas价格为46 gwei,二者7日下跌均超过65%。目前,平均Gas价格处于自今年以来的较低水平。
受其影响, 最近3天MEV(最大可提取价值)也大幅减少。截至17:00,今天的MEV仅为1588.9 ETH,较昨日下降约64.73%,较3日前下降约为86.58%。(PAData)[2021/5/26 22:47:22]
总共有大约2500万美元被盗,这也是我们迄今为止所见过的最大的MEV Bot漏洞损失之一。
本次MEV攻击事件的核心原因是拿到了bundle的原始信息,对交易进行了替换。但是MEV机器人的代码并不是开源的。验证者一般需要访问某些特定信息来挖掘交易,而恶意验证者其实可以从中诸如公共内存池(mempool)中获取bundle的信息。flashbot验证者通常比较可靠,因为他们都要通过MevHUB的KYC验证,以保证数据来源安全可信。在这种情况下,因为验证者掌握了信息,所以能先于mevsearcher或mevbot发起抢先交易。需要注意的是,该情况仅限于non-atomical 攻击或策略(如三明治攻击),因为恶意验证者无法从发送者身上套利,而只能从策略中获利(如清算)。
此事件也可能成为MEV生态系统的转折点:日后MEV搜寻者(Searchers)可能会对 non-atomical 策略(如三明治攻击)提高警惕。Flashbot团队或将可能更倾向于使用一些有验证历史记录的“靠谱”验证者。
CertiK中文社区
企业专栏
阅读更多
金色财经 善欧巴
金色早8点
白话区块链
欧科云链
Odaily星球日报
Arcane Labs
MarsBit
深潮TechFlow
BTCStudy
链得得
DeFi数据1、DeFi代币总市值:501.39亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量27.
1900/1/1 0:00:00本报告将从整体行情和市场情绪两个方面来回溯 3 月 GameFi 的市场走势。此外,报告还将对当月的热点事件进行简短的盘点.
1900/1/1 0:00:00作者:王鹏 腾讯研究院资深专家ChatGPT火爆以来,其对教育理念和方式的冲击引起广泛讨论,似乎也让人看到了人工智能影响下未来教育的一些走向.
1900/1/1 0:00:00撰写:The DeFi Investor2023 年将是一个关键的转折点,有六个重要因素将推动以太坊及其二层扩展更接近于大规模采用。让我们来看看这些因素是什么.
1900/1/1 0:00:00DeFi数据1、DeFi代币总市值:508.28亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量28.
1900/1/1 0:00:00原文作者:Biteye 核心贡献者 Hankester原文编辑:Biteye 核心贡献者 CrushArbitrum 的 DeFi 生态已初具规模.
1900/1/1 0:00:00