木星链 木星链
Ctrl+D收藏木星链

MIS:简析mistX:集成Flashbots以及无交易gas费的DEX

作者:

时间:1900/1/1 0:00:00

作者:zZ

近期,以太坊网络的交易成本几近达到了近一年以来的低点。加密从业者开始反思,面对BSC、Heco等EVM兼容公链的冲击,以太坊是否正在衰落?还是暴跌的行情降低了财富效应促使以太坊活跃度的下降?亦或者还有其他原因导致以太坊交易成本降低。

由于以太坊的交易成本之和链上数据相关,那么或许链上数据可以给出答案。

此处,律动BlockBeats选择以太坊上最大的DEXUniswap的每日交易数量以及以太坊网络每日活跃地址数作为对照。

数据来源:glassnode

从glassnode统计的链上数据来看,以太坊交易成本的较低似乎并非源自Uniswap活跃度以及以太坊链上交易数量的下降。

如果从经济层面考虑,交易成本上升不外乎短期有利可图抑或是时间成本高于交易成本。那么,或许以太坊交易成本的下降与近期被大量矿工所使用的Flashbots有关。

Beosin:BSC链上的gala.games项目遭受攻击事件简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,BSC链上的gala.games项目遭受攻击,Beosin分析发现由于pNetwork项目的bridge配置错误导致pTokens(GALA) 代币增发,累计增发55,628,400,000枚pTokens(GALA),攻击者已经把部分pTokens(GALA) 兑换成12,976个BNB,攻击者(0x6891A233Bca9E72A078bCB71ba02aD482A44e8C1)累计获利约434万美元。Beosin Trace追踪发现被盗金额还存在攻击者地址中。

第一笔攻击交易:0x4b239b0a92b8375ca293e0fde9386cbe6bbeb2f04bc23e7c80147308b9515c2e

第二笔攻击交易:0x439aa6f526184291a0d3bd3d52fccd459ec3ea0a8c1d5bf001888ef670fe616d[2022/11/4 12:17:00]

根据Flashbots最新披露数据显示,在过去30天,其一共提取了价值2.84亿美元共10.05万枚以太坊的MEV。而以太坊网络5月全网交易费用为10.3亿美元。

慢雾:Inverse Finance遭遇闪电贷攻击简析:据慢雾安全团队链上情报,Inverse Finance遭遇闪电贷攻击,损失53.2445WBTC和99,976.29USDT。慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者先从AAVE闪电贷借出27,000WBTC,然后存225WBTC到CurveUSDT-WETH-WBTC的池子获得5,375.5个crv3crypto和4,906.7yvCurve-3Crypto,随后攻击者把获得的2个凭证存入Inverse Finance获得245,337.73个存款凭证anYvCrv3Crypto。

2.接下来攻击者在CurveUSDT-WETH-WBTC的池子进行了一次swap,用26,775个WBTC兑换出了75,403,376.18USDT,由于anYvCrv3Crypto的存款凭证使用的价格计算合约除了采用Chainlink的喂价之外还会根据CurveUSDT-WETH-WBTC的池子的WBTC,WETH,USDT的实时余额变化进行计算所以在攻击者进行swap之后anYvCrv3Crypto的价格被拉高从而导致攻击者可以从合约中借出超额的10,133,949.1个DOLA。

3.借贷完DOLA之后攻击者在把第二步获取的75,403,376.18USDT再次swap成26,626.4个WBTC,攻击者在把10,133,949.1DOLAswap成9,881,355个3crv,之后攻击者通过移除3crv的流动性获得10,099,976.2个USDT。

4.最后攻击者把去除流动性的10,000,000个USDTswap成451.0个WBT,归还闪电贷获利离场。

针对该事件,慢雾给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/6/16 4:32:58]

本文并非要继续讲述Flashbots和MEV的故事,而是近期新上线的由炼金术士Alchemist创建、Flashbots驱动的DeFi产品「mistX」。

慢雾:DEUS Finance 二次被黑简析:据慢雾区情报,DEUS Finance DAO在4月28日遭受闪电贷攻击,慢雾安全团队以简讯的形式将攻击原理分享如下:

1.攻击者在攻击之前先往DeiLenderSolidex抵押了SolidexsAMM-USDC/DEI的LP。

2.在几个小时后攻击者先从多个池子闪电贷借出143200000USDC。

3.随后攻击者使用借来的USDC在BaseV1Pair进行了swap操作,兑换出了9547716.9个的DEI,由于DeiLenderSolidex中的getOnChainPrice函数是直接获取DEI-USDC交易对的代币余额进行LP价格计算。因此在此次Swap操作中将拉高getOnChainPrice函数获取的LP价格。

4.在进行Swap操作后,攻击者在DeiLenderSolidex合约中通过borrow函数进行借贷,由于borrow函数中用isSolvent进行借贷检查,而在isSolvent是使用了getOnChainPrice函数参与检查。但在步骤3中getOnChainPrice的结果已经被拉高了。导致攻击者超额借出更多的DEI。

5.最后着攻击者在把用借贷出来DEI兑换成USDC归还从几个池子借出来的USDC,获利离场。

针对该事件,慢雾安全团队给出以下防范建议:本次攻击的原因主要在于使用了不安全的预言机来计算LP价格,慢雾安全团队建议可以参考Alpha Finance关于获取公平LP价格的方法。[2022/4/28 2:37:18]

没有计划、路线图,但是项目将超出你的想象

慢雾:Spartan Protocol被黑简析:据慢雾区情报,币安智能链项目 Spartan Protocol 被黑,损失金额约 3000 万美元,慢雾安全团队第一时间介入分析,并以简讯的形式分享给大家参考:

1. 攻击者通过闪电贷先从 PancakeSwap 中借出 WBNB;

2. 在 WBNB-SPT1 的池子中,先使用借来的一部分 WBNB 不断的通过 swap 兑换成 SPT1,导致兑换池中产生巨大滑点;

3. 攻击者将持有的 WBNB 与 SPT1 向 WBNB-SPT1 池子添加流动性获得 LP 凭证,但是在添加流动性的时候存在一个滑点修正机制,在添加流动性时将对池的滑点进行修正,但没有限制最高可修正的滑点大小,此时添加流动性,由于滑点修正机制,获得的 LP 数量并不是一个正常的值;

4. 随后继续进行 swap 操作将 WBNB 兑换成 SPT1,此时池子中的 WBNB 增多 SPT1 减少;

5. swap 之后攻击者将持有的 WBNB 和 SPT1 都转移给 WBNB-SPT1 池子,然后进行移除流动性操作;

6. 在移除流动性时会通过池子中实时的代币数量来计算用户的 LP 可获得多少对应的代币,由于步骤 5,此时会获得比添加流动性时更多的代币;

7. 在移除流动性之后会更新池子中的 baseAmount 与 tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定的差值;

8. 因此在与实际有差值的情况下还能再次添加流动性获得 LP,此后攻击者只要再次移除流动性就能再次获得对应的两种代币;

9. 之后攻击者只需再将 SPT1 代币兑换成 WBNB,最后即可获得更多的 WBNB。详情见原文链接。[2021/5/2 21:17:59]

打开Alchemist官网介绍,第一页便是,「没有开发团队,没有公司,同样没有计划和路线图,唯一的计划就是没有计划」。这是一个思路源自知名开发者StephaneGosselin的一条推特。StephaneGosselin是Ampleforth的核心开发者,同时,Flashbots也是其推出开发的。

Force DAO 代币增发漏洞简析:据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。[2021/4/4 19:45:30]

虽然,Alchemist表示自己没有团队,但是其透露了目前社区的多签私钥的持有者分别为「ees2oo」、「sal_ash_」、AMPL联合创始人兼CTOBrandonIles、「Fiskantes」、SushiSwap联合创始人0xMaki。

公开资料显示,mistX是Alchemist推出的第一个DEX产品。这是第一个集成了Flashbots的去中心化交易平台,或能从根源上杜绝黑暗森林问题。

防抢跑、操纵交易和防三明治攻击

mistX官方表示,自己能够防止抢跑、操纵交易和防三明治攻击,此处将以Paradigm的文章进行解释mistX的原理。

以交易哈希0x669796b2b32c95421ce493975d7796561e5d98c79fe6de9c0f8e41911bbded1a为例。

该交易者想要使用82.9MIST卖出至少9234USDC,实际交易过程中,该交易者收到了9327USDC。

mistX的创新之处在于将交易捆绑发布于Flashbots的私有内存池而非以太坊网络的公共内存池。因为发布于公共内存池可能遭受三明治攻击。从下图③可见,以太坊浏览器显示,在该交易被纳入区块之前,交易被标记为「私有」。

一个Flashbots捆绑包必须是

-原子化执行

-在区块顶部

该笔交易符合这一情况,上图④可见,该笔交易的随机数位置为1,该属性确保Flashbots矿工无法在有利可图的情况下进行抢先交易等三明治攻击。为此,用户可以在mistX设置一个非零的低滑点交易,以确保在剧烈波动下能够完成成交。

在实践中,交易者相信Flashbots矿工不会将交易捆绑在中间层,因为这很容易被Flashbots发现并切断他们的使用。Flashbots希望矿工能够忽视放置捆绑包,直到被打包进区块。

无gas费交易

除了集成Flashbots之外,mistX还有个特点,便是交易无需gas费用。当然,这并非意味着交易无成本。

交易者通过Flashbots捆绑交易中的一个智能合约调用来支付矿工费用。并且这一支付是以交易能够被执行作为条件,一旦交易无法被执行,即交易超过了交易者设定的滑点范围,那么合约将拒绝支付矿工费用。换言之,一旦该交易的滑点过大,矿工将不会对该笔交易进行打包。

该方式与同样不需要gas费用的CowSwap的不同之处在于,CowSwap只消灭了交易执行的风险,而mistX则是无交易风险,交易者无需担心交易失败。

交易者主要通过两种方式支付交易费用:

-从交易资金中抽取一部分ETH用于支付矿工费;

-用户钱包余额支付矿工费,目前还是使用ETH,但是在未来可以使用稳定币支付。

从下图⑥可见,该笔交易向星火矿池支付了0.0099ETH,向mistX钱包支付了0.0005ETH。计算mistX交易成本的方法上与使用公共内存池完全相同,都使用的gasprice*gaslimit=最终使用ETH。

从交易成本来看,mistX会使用更多gas费用,本文的例子一共消耗20.5万gas,而在Uniswap上执行相同的交易将消耗16-18万gas。最主要的差别在于使用mistX将产生2个额外交易,向矿工支付交易费和向mistX钱包支付费用。

如何成为一名认证炼金术士?

Alchemist的代币MIST最初于2月在Balancer启动LBP,100万枚MIST共筹集了35枚ETH。

MIST无锁仓,并且每两周总量增长1%,增长的代币50%分配至Aludel奖励池;25%用于社区;25%存入MIST资金池。Aludel奖励池是一个奖励为Uniswap上的MIST/ETH交易对提供流动性的智能合约。截止发稿,MIST总供应量已经上升至107万枚,共9560人持有。

想要成为一名经过社区认证的炼金术士,首先,需要购买MIST,并配置等额ETH在UniswapV2提供流动性。需要注意的是,目前,选择在UniswapV3提供流动性无法通过最后的认证和获得Aludel奖励池奖励。

提供流动性之后,将获得UNI-V2流动性代币。随后,进入官方铸造坩埚NFT平台,通过UNI-V2流动性代币铸造「坩埚NFT」。坩埚NFT铸造完成之后,便可获得来自Aludel奖励池的奖励。截止发稿,全网铸造了4930枚坩埚NFT。

铸造完坩埚NFT之后,加入?Alchemist官方Discord,并在?#welcome频道发送「!join」,之后将收到机器人「Collab.Land?」的私信。按照私信完成签名授权之后,在Discord组内的身份将变成认证炼金术士。

Alchemist社区目前还只是一个雏形,不过从mistX来看,其所图不小,成为认证炼金术士更像是一种风险共担。对于普通交易者而言,DEX聚合平台可能还是最方便成本最低的交易平台。但是,mistX的出现给原本略显疲惫的市场来了些许不一样,通过集成Flashbots实现防抢跑、操纵交易和防三明治攻击以及无gas费交易。

?

标签:MISMISTISTSWAPMISAmist币今日行情A-List RoyaleCSWAP币

欧易交易所app官网下载热门资讯
EPIK:一男子价值160万元的虚拟货币被盗,山东平邑近日成功追回

链捕手消息,据琅琊新闻网报道,近日山东平邑成功破获一起涉及虚拟货币的网络盗窃案,帮助受害人挽回160万元损失.

1900/1/1 0:00:00
PSY:一文读懂 FTX 最新 IEO 项目「PsyOptions」

作者:秦晓峰北京时间1月4日,加密交易平台?FTX?宣布最新一期?IEO?项目是?DeFi?期权协议PsyOptions.

1900/1/1 0:00:00
元宇宙:融合元宇宙的智己,刻画Web3.0汽车应有的轮廓

元宇宙作为基于区块链技术构建的去中心化的虚拟生态,能够与现实世界平行存在。无论是小说《三体》,还是电影《头号玩家》都能体现出人类对于元宇宙世界的不断探索与向往.

1900/1/1 0:00:00
以太坊:回望2021:以太坊拓展与新公链爆发

吴说作者:吴卓铖本期编辑:ColinWu截止12月18日,以太坊的价格从年初的736美元涨至3960美元,上涨了4.38倍,而?BTC?年内仅增长63%.

1900/1/1 0:00:00
TOR:Tornado隐私性观察报告:真的能做到100%不被发现么?

来源:创宇区块链安全实验室前言Tornado.Cash作为以太坊网络上最火的去中心化隐私解决方案,打破了存款人和取款人地址之间的链上链接,做到了交易机密性,保护了用户隐私.

1900/1/1 0:00:00
BLO:玩转 Bloktopia :基础设定与玩法介绍

来源:AsiaCryptotoday?编译:Creed,链捕手Bloktopia是一个充满各种功能的虚拟摩天大楼,允许平台用户以多种方式学习和赚钱.

1900/1/1 0:00:00