木星链 木星链
Ctrl+D收藏木星链
首页 > Gate.io > 正文

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个MEV生态系统的主要转折点。Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:7461个WETH、530万美元USDC、300万美元USDT、65个WBTC以及170万美元DAI。在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:1)大量买入,2)被夹用户的交易;3)大量卖出。安全公司CertiK告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。“验证者一般需要访问某些特定信息来挖掘交易,而恶意验证者其实可以从中诸如公共内存池中获取bundle的信息。flashbot验证者通常比较可靠,因为他们都要通过MevHUB的KYC验证,以保证数据来源安全可信。在这种情况下,因为验证者掌握了信息,所以能先于MEV搜寻者或MEV机器人发起抢先交易。”Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x873f73开头的地址,如下所示:

Dopex上线Option Scalps V2,允许制定短期期权交易策略:6月20日消息,去中心化期权协议Dopex宣布上线交易产品Option Scalps V2,允许制定短期交易策略,即,购买1到240分钟的短期期权。Option Scalps V2还引入了V3限价订单头寸来降低兑换费用,当前,交易者现在不会因为兑换而产生费用,而是会因根据其存入的流动性完成订单而获得奖励。[2023/6/20 21:50:01]

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现UniswapV2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

去中心化索引协议The Graph新增支持Base测试网:金色财经报道,据官方推特,去中心化索引协议The Graph新增支持Base测试网,开发人员现在可以构建子图来索引和查询Base测试网上的dapp数据。[2023/2/27 12:31:28]

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。除了上面提到的Threshold代币,黑客还还操纵其他七个地址对UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

德意志银行:由于系统复杂性,加密货币市场暴跌或将持续:6月29日消息,德意志银行(Deutsche Bank)周三在一份报告中表示,由于系统的复杂性,加密货币市场暴跌可能会继续下去。

该行表示,令代币价格企稳是很困难的,因为不存在“类似存在于公共股本系统内的通用估值模型”。此外,该报告指出,加密货币市场高度分散。

此外,该行表示,投机性交易可能涉及同时使用几种加密货币,这将增加溢出效应。报告补充称,这些市场中可能存在的任何流动性都可能迅速蒸发,而这将削弱人们对价格的信心,并增加危机蔓延的可能性。(CoinDesk)[2022/6/29 1:39:44]

成都链安:Goldfinch项目的SeniorPool合约遭受攻击,项目方累计损失超54万美元:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,Goldfinch项目的SeniorPool合约遭受攻击,攻击者累计获利28523个USDC,项目方累计损失541158个USDC。经成都链安技术团队分析,本次攻击原因是攻击者可以利用Curve的FIDU-USDC池子获取FIDU代币,来获取SeniorPool合约抵押USDC代币的红利。目前Curve中FIDU兑换USDC为1:1.03, 而在SeniorPool中的比例为1:1.07,这就产生了套利空间。[2022/6/28 1:36:11]

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。链上数据显示,夹击MEV机器人的恶意验证者目前已被Slash惩罚并踢出验证者队列,相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

标签:MEVETHUSDWETHmev币圈ethereal做英文名usdm币是什么币weth币等于多少人民币

Gate.io热门资讯
JASMY:瞄准极客的「idea」,Jamsy Grant能否为Jasmy生态创造增量?

加密行业的亿万个增量用户在哪里?在非洲、拉丁美洲等缺乏金融工具的第三世界国家之外,大家往往容易忽略人口基数足够大、错过Web2浪潮后如今积极拥抱Web3的日本.

1900/1/1 0:00:00
NFT:Souffl3:从Move生态到AI赋能,下一波NFT创新浪潮展望 | Over the Moon

4月11日,由MetaStone和Odaily星球日报主办,MixMarvel、AWS协办,CREGIS、Jasmy、HOPE、Souffl3、LDCapitalUS、ArkStreamCapi.

1900/1/1 0:00:00
CUR:万字解析Curve的演进之路:超越代币设计的协议可持续之道

原文编译:Sissi,Leia「前言」上一轮加密货币牛市中,各种项目如繁花般绽放,不断涌现出新的叙事,如DeFiSummer、XtoEarn等等.

1900/1/1 0:00:00
USD:USDC危机之后,浅析现阶段稳定币市场格局与未来展望

从以USDT与USDC为代表的中心化稳定币,到DAI与FRAX主宰的超额抵押稳定币,再到UST的兴起与衰落,稳定币市场在不断发展.

1900/1/1 0:00:00
TRU:空投内卷史:一场项目方和羊毛党间的「猫鼠游戏」

一个月前,Arbitrum基金会正式公布空投信息。尽管不少羊毛党在Arbitrum“很卷”的空投规则中阵亡,但仍然不能否认,这是币圈又一场声势浩大的造富运动.

1900/1/1 0:00:00
BIT:Bitget Research每周要闻:Meme成为本周最热板块,SUI即将在三家CEX进行IEO

过去一周,市场出现了不少新的热门币种和话题。1.市场焦点MarketTrends本周(04.17-04.21)市场最关注的焦点话题为:MEME代币集体熄火,市场下跌幅度进一步扩大大盘整体回调,以.

1900/1/1 0:00:00