今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。
Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:
根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元USDC、?300万美元USDT、?65个WBTC以及170万美元DAI。
欧易现货下线TRUE、LOON、WING、TAI、EC等TOKEN:金色财经报道,欧易发布公告表示,为了营造区块链行业健康的数字资产环境,优化交易对的流动性,给用户提供良好的交易体验,欧易风控部门根据《欧易关于隐藏TOKEN及下线交易对的规则》,对平台已上线交易对进行了全面的市场监测和进展跟踪,并且结合广大用户的投诉及反馈意见,将有触及下线规则以及可能存在高风险的交易对进行下线处理。
本次涉及的具体交易对如下所示:TRUE/USDT、LOON/USDT、WING/USDT、TAI/USDT、EC/USDT、RFUEL/USDT、KCASH/USDT、MCO/USDT、LDN/USDT、APIX/USDT。执行时间:欧易平台将于2023年8月10日下午4:00-4:30(UTC+8)正式下线以上交易对。[2023/8/2 16:13:50]
在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?
NFT巨鲸昨日以约1000万美元的价格出售70多个BAYC NFT:金色财经报道,持有 70 多个 Bored Ape Yacht Club NFT 的 NFT 巨鲸昨天通过 Blur 以大约 1000 万美元的价格出售了它们。?[2023/2/23 12:25:52]
所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。
加密托管服务商HyperBC与支付工具SquidPay达成战略合作:据官方消息,日前加密托管服务商HyperBC已与支付工具SquidPay达成战略合作,HyperBC将为SquidPay提供加密支付和资产托管解决方案,在SquidPay的业务场景中实现高效的支付体验,并致力于成为金融发展过程中的合作新范式。
HyperBC持有合规加密资产托管牌照,为企业提供资产托管和支付解决方案,旗下包括HyperPay钱包、HyperCard数字货币信用卡、Hpay支付、数字货币ATM机等核心产品。
SquidPay的愿景是建立一个基于免费支付平台的无现金社会,通过储值卡、二维码和移动应用程序提供先进的端到端即时电子支付和收款。[2022/9/14 13:28:46]
良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。
韩国议员计划修订法律将未获许可的虚拟资产募资纳入非法信用行为:6月13日消息,韩国一民主党议员计划对《关于限制非法信用行为的法律》进行部分修订,其内容为将未获许可的虚拟资产募资行为也规定为非法信用行为之一。 修订案的主要内容是,约定支付全部或超过预置虚拟资产的虚拟资产,并将收受金钱或虚拟资产的行为规定为类似信用行为之一。
在Luna事件中,投资者如果以欺诈或者非法信用行为罪名起诉Terra及Luna开发公司Terraform Labs的Do Kwon,韩国现行的法律很难将此次事件定性为“非法信用行为”进行处罚。相关法律规定,不取得许可、登记、申报就从不特定多数人手中筹集资金的行为属于非法信用行为,但问题是能否将虚拟资产视为“资金”尚不明确。
报道称,如果该修正法案获得通过,原本处于死角地带的利用虚拟资产的非法信用行为也将被包括在处罚范围之内。(韩国经济报)[2022/6/13 4:22:29]
安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。
“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”
Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x?873?f?73开头的地址,如下所示:
在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现Uniswap?V2的ETH/Threshold池中确实有MEV机器人进行监控,并且该会使用其所有的资金进行套利。并且,黑客也一直在试探MEV是否使用自己的验证器进行出块。
试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。
安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。
本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:
0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;
0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;
0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。
4月4日消息,Dmail已正式上线新版本3.0.0_beta,提供更加安全、私密和高效的跨链加密通信服务.
1900/1/1 0:00:00尊敬的唯客用户您好!关于今晚WEEX唯客今晚遭受了多次恶意竞争行为与攻击,这种行为是一种恶意的竞争手段,其目的是让我们的交易所产生不必要的损失。我们对这种行为表示坚决谴责和严厉驳斥.
1900/1/1 0:00:00简单来说柴犬(SHIB)价格从长期和短期下降阻力线突破。它可能已经完成了ABC修正。阻力位在0.0000122美元。尽管出现突破,但柴犬(SHIB)的价格未能维持其上涨势头.
1900/1/1 0:00:00以太坊网络的链上指标显示了即将到来的上海硬分叉对山寨币的看涨前景。专家分析了ETH代币提款和可能出现的情况,认为抛售压力可能是暂时的.
1900/1/1 0:00:00Tether(USDT)的市场主导地位升至超过60.5%的22个月高点。自2023年初以来,真实美元(TUSD)飙升了172%以上。2023年第一季度随着加密货币市场出现显着复苏而下降.
1900/1/1 0:00:00原文标题:RevisitingAggregationTheory原文作者:JoelJohn?原文编译:Kxp,BlockBeats一年前,我们撰文讨论了Web3时代的聚合理论.
1900/1/1 0:00:00