火星链 火星链
Ctrl+D收藏火星链

以太坊:MEV机器人被攻击损失146万美元事件分析

作者:

时间:1900/1/1 0:00:00

MEV机器人被攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实,但交易流程显示,漏洞合约被批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工,或者更准确地说是验证者,有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV的形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币。

Babylon上线测试网V0.7.1,启用CosmWasm智能合约支持:6月20日消息,旨在将比特币安全性带至Cosmos生态的项目Babylon宣布上线Babylon测试网V0.7.1,启用CosmWasm智能合约支持以及IBC客户端双向数据共享等。[2023/6/20 21:49:35]

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了“难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的”承诺“。该”承诺“的最后生效期限是北京时间2022年9月29日早7点59分。

研究:尼日利亚加密货币外国投资创历史新低:金色财经报道,尼日利亚国家统计局(NBS)周二报告称,由于美元严重短缺,尼日利亚的外国直接投资(FDI)去年下降了33%,这阻碍了加密公司向该国扩张。2022年,投资从上一年的6.98亿美元下降到4.68亿美元。数据显示,外国直接投资自2008年达到47亿美元的峰值以来下降了约90%。[2023/4/6 13:48:27]

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSD兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

以太坊研究Grant第二轮资助名单公布,第三轮项目提交正在进行中:3月30日消息,以太坊研究长期Grant(ETH Research Grant)第二轮资助项目名单及资金分配已在开源开发者激励平台DoraHacks.io公布。本轮共有5个BUIDL团队入选社区投票环节,5000美金Grant资助已基于社区MACI投票结果分配。本轮进入Grant投票轮的项目分别是:Antsyb,Eigen Network,Topia,DeGov MODEL,MemeBook。

ETH Research Grant旨在长期资助以太坊社区的开发者和研究者,资助课题覆盖账户抽象/ERC4337, 地址隐私, 零知识证明, DeGov, 以太坊扩容, Data Availability, Rollups, zkEVM/zkVM, ERC/EIP,以及以太坊应用采用等。活动报名入口长期开放,凡于4月18日之前提交的项目均可进入第三轮项目评选。[2023/3/30 13:35:27]

白宫科技办公室:加密挖矿阻碍美国环境保护领域的努力:9月8日消息,白宫科技办公室发布报告表示,加密挖矿阻碍美国气候承诺和对净零碳污染的努力,美国必须采取行动减轻与加密货币生产相关的污染。报告要求联邦机构与各州合作制定标准,称白宫或国会最终可能需要介入。据悉,周四公布的结论与拜登政府对缓解气候变化的关注相吻合。(彭博社)[2022/9/9 13:18:08]

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

①漏洞利用者的EOA在漏洞合约上调用了contract.exexute

②漏洞合约调用dydx.SoloMargin.operate,paramsactionType=8,对应ICallee(args.callee).callFunction()

巴克莱CBDC黑客马拉松将于9月底举行:7月25日消息,近日,英国金融巨头巴克莱银行宣布,将于2022年9月27日至28日携手Digital Asset、IBM和安永联合举办一场央行数字货币(CBDC)黑客马拉松活动。参赛者将为一系列挑战编写解决方案,包括连接到巴克莱模拟的央行和商业银行。具体来说,这项模拟将遵循英格兰银行的零售英国CBDC供应平台模型,包括中央银行运营核心分类账,并通过应用程序编程接口(API)提供对授权和监管支付接口提供商(PIP)的访问。一个评委小组将对解决方案进行评估,并颁发奖品。此外,参与者还将有机会探索如何利用行业生态系统来解决现有和新形式货币的挑战,包括零售英国CBDC和商业银行存款。(未央)[2022/7/25 2:35:17]

③dydx.SoloMargin.operate触发delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于金色财经及官方公众号发布与项目预警相关的信息。请大家持续关注!

来源:金色财经

标签:MEVETHANT以太坊MEMEVENGERSEthereum RoyaltyTrillant以太坊价格走势图

POL币最新价格热门资讯
ANK:导致以太坊Gas费螺旋升天,出道即维权的XEN,我们来盘它!

你见过在一天时间里,gas费就花费超2600E的新项目嘛?你见过在一天时间里,就有40多万个钱包参与的新项目嘛?你见过出道即维权的新项目嘛?懂的都懂,说的就是XEN.

1900/1/1 0:00:00
NFT:iNFTnews | 五大策略教你如何玩转元宇宙营销

元宇宙被视为科技界的“下一件大事”,它不断发展和变化,并将在未来几年真正改变营销。如果你想在这样一个全新的数字虚拟世界中获得成功,你的企业必须部署有效的元宇宙营销策略,以满足新一代的独特需求和偏.

1900/1/1 0:00:00
Solana:大华股份迎接平安银行行长胡跃飞一行参观考察

  日前,平安银行股份有限公司行长胡跃飞一行莅临大华股份新总部园区参观访问,大华股份董事长兼总裁傅利泉、高级副总裁徐巧芬等陪同。双方就进一步创新合作模式、推动共赢发展进行深入交流.

1900/1/1 0:00:00
RNO:币世界余勋9.23高空大幅拿下 晚上做短看多 考虑美股会有适当反抽

9月23夜间行情解读没有一点偏差,多头完全不具备持续性。午后大饼19350至19450高空低点18530接近拿下900点以太坊1345至1452高空.

1900/1/1 0:00:00
HTT:头等仓研报:宏观分析 经济政策与加密市场

当前的世界正处于动荡期,不确定性充斥着整个市场,因此宏观环境的快速变化更凸显了此时进行宏观分析的必要性。掌握趋势才能更好地规避风险,寻找未来的机会.

1900/1/1 0:00:00
ETH:Eternity Chain(ERN)四倍的潜力是怎么来的?霸占涨幅榜榜首

今天币安涨幅榜霸榜的是ERN可谓说是,从1美金,拉倒4美金,足足翻了四倍,接下来就来看一下,几个小时的时间能拉四倍的币种是什么?有什么魔力? EthernityChain什么是以太链Eterni.

1900/1/1 0:00:00