木星链 木星链
Ctrl+D收藏木星链

MEV:夹子被夹子夹了,解析 MEV 机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

作者:秦晓峰,ODAILY星球日报

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

Bitfinex在拉丁美洲推出P2P加密交易平台:6月28日消息,根据官方公告,加密交易所Bitfinex在拉丁美洲三个国家推出P2P加密交易平台,分别是阿根廷、委内瑞拉以及哥伦比亚,用户可以买卖BTC、ETH、USDT、EURT和Tether Gold。

Bitfinex首席技术官Paolo Ardoino在声明中表示:“通过为P2P代币交易提供可靠且高效的平台,我们使客户能够根据他们的需求和偏好以最大程度的便利方式参与市场。”[2023/6/28 22:04:00]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

FTX US前总裁去年9月辞职的部分原因是与SBF等“长期存在分歧”:4月10日消息,FTX债务人发布的报告披露,前FTX US总裁Brett Harrison于去年9月辞职,部分原因是与SBF及其核心圈子成员“长期存在分歧”。Brett Harrison对FTX US的运营方式表示严重担忧,包括“缺乏适当的授权、正式的管理结构和关键雇员”。据称当他向SBF和前工程总监Nishad Singh表达这些担忧时,他的奖金“大幅减少”,公司律师指示他向SBF道歉,但被他拒绝。

对此,Brett Harrison发推称,“自今年1月以来,我曾多次公开写过和说过我从FTX US辞职的情况。”

据此前报道,今年1月,Brett Harrison发推称,其任职期间与“情绪不稳定”的SBF共事,并与SBF及其副手们的关系已彻底恶化,双方在FTX管理方式上的争执长达数月。“我在公司工作六个月后,我与Sam的关系开始出现明显的裂痕。大约在那时,我开始强烈主张将FTX US的执行、法律和开发团队与FTX分离和独立,但Sam不同意。”Harrison补充说,“我没有想到,这些问题的背后竟是数十亿美元的欺诈。在我的职业生涯中,我曾在其它更成熟的公司中见到过类似问题,并且相信这些问题不会对商业成功造成致命影响。”

之后,SBF回应称,Brett Harrison所言大多不属实,不想与其公开争论。[2023/4/10 13:54:01]

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

Mini Koyé NFT在Opensea地板价最高涨至0.1 ETH,24小时涨幅超200%:11月9日消息,Mini Koyé NFT在Opensea地板价最高涨至0.1 ETH,24小时涨幅为212%,交易量达到42ETH,在opensea趋势榜最高排行第二。行情波动较大,请做好风险控制。[2022/11/9 12:37:45]

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

三星电子旗下投资公司Samsung Next投资NFT游戏Genopets:7月8日消息,三星电子旗下投资子公司Samsung Next宣布其已通过简单未来代币协议(SAFT)方式投资了NFT游戏Genopets,但具体投资金额未披露。

Genopets曾于去年10月份完成830万美元融资,Konvoy Ventures和Pantera Capital领投,Animoca Brands、Solana Capital、Alameda Research等参投。(The Guru)[2022/7/8 1:59:58]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

?

标签:MEVETHFTXSBFMEV价格2getherCLOCK Vault (NFTX)sbf币圈

比特币最新价格热门资讯
zkSync:探究 zkSync Era:官方解读的 4 个叙事亮点

撰文:zkSync编译:Moni,Odaily星球日报3月24日,zkSync宣布主网「zkSyncEra」将以无许可的方式全面开放,供所有人使用.

1900/1/1 0:00:00
LSD:AC Capital:上海升级在即,LSD 为何备受期待?

撰文:??Bittracy,ACCapitalResearch去中心化世界刚刚经历了一波历史级别的牛市,无数创新呈现在我们的面前.

1900/1/1 0:00:00
okx:OKX Ventures 投资月报:持续看好 ZK 生态、LSD 赛道、多链互联和存储赛道

作者:OKXVentures在过去两个月,加密行业在快速发展,我们见到了行业的诸多成果:·?以太坊上海升级有序进行,完成了测试网升级的准备工作;·?Layer2发展超出预期.

1900/1/1 0:00:00
ASH:Hashkey Group 旗下合规交易所 Hashkey Pro 即将上线

Chaincatcher消息,PANews从内部人士处获悉,HashkeyGroup将很快推出名为HashkeyPro的合规交易所,预计将在今年二季度上线,且已获得香港证监会许可.

1900/1/1 0:00:00
USD:“Ubank”虚拟货币资金盘 33 名被告人被判,共计追赃 8000 万元

据”徐州检察发布“公众号报道,江苏省新沂市检察院以涉嫌组织、领导活动罪对“Ubank”虚拟货币资金盘一案依法提起公诉.

1900/1/1 0:00:00
SUI:加速发展的 Sui,能否成为下一个 Layer 1 破局者

作者:DanielLi,CoinVoiceLayer1区块链Sui宣布其主网将于今年第二季度推出,并开启名为「WavetoMainnet」的一系列教育活动和内容,旨在主网上线前.

1900/1/1 0:00:00