木星链 木星链
Ctrl+D收藏木星链

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

Justin Sun:并未与Binance就收购股份一事进行接洽:金色财经报道,Justin Sun 在社交媒体上针对此前 Coindesk 报道的Binance 已拒绝收购其 Huobi 股份一事发布回应表示,Binance 一直是 Huobi 的合作伙伴,未来也将继续合作,但过去一周内其从未向 CZ 提出过收购 Huobi 股份的邀约或提议。[2023/4/6 13:47:04]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

DeSo宣布推出跨链筹款平台DAODAO:金色财经报道,DeSo区块链宣布推出跨链筹款平台DAODAO,DAODAO允许企业家使用可在链上订单簿交易所立即交易的代币发起筹款活动。创始人可以用任何货币筹集资金,包括法定现金、比特币、以太坊、Solana、DeSo和USDC,并直接兑现到USDC。

金色财经此前报道,DeSo区块链通过代币销售获得2亿美元融资,a16z等参投。[2022/10/13 10:32:59]

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

BlockBar将以75,000美元起拍价拍卖1970年日本威士忌NFT:金色财经报道,第一个直接面向消费者(DTC)的豪华葡萄酒和烈酒NFT市场BlockBar正在将1970年日本威士忌作为NFT进行拍卖。这款独特的瓶子是BlockBar的特别版,饰有日本最杰出的书法家之一武田宗云设计的定制标签艺术品,将于7月12日东部标准时间(EST)上午12点开始拍卖,起拍价为75,000美元。(finbold)[2022/7/13 2:10:26]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

数字人民币落地传化货运网:金色财经消息,5月18日,由中国工商银行与传化智联联合举办的“注入数字人民币新动能,助推物流产业数字化转型”暨数字人民币落地传化货运网签约仪式在杭州传化公路港举行,这也是浙江省数字人民币物流全场景的首次落地。

传化智联与工商银行立足自身行业特点发挥各自优势,围绕数字人民币落地传化货运网,就赋能物流产业数字化转型升级达成战略合作,双方将积极探索数字人民币在B端物流生态场景的应用。[2022/5/23 3:34:44]

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

标签:MEVETHODADAOMEVR币ETHFIN价格Soda FinanceGroupDao

比特币价格热门资讯
NFT:MarsBit日报 | MakerDAO协议工程核心部门将于4月底停运;蓝港互动集团重组共识实验室,在港成立LK Venture

MarsBitCryptoDaily2023年4月6日一、?今日要闻数据:比特币非流动性供应量突破1500万枚,创历史新高据Glassnode最新数据显示.

1900/1/1 0:00:00
比特币:长推:市场流动性枯竭,变盘点来临?

现货交易量雪崩。当前市场交易量只有牛市高峰的10%左右,这其中还得益于过去2个月BTC和ETH的强势表现,如果剔除这一因素,估计当前市场交易量已经雪崩到只有牛市高点的5%左右.

1900/1/1 0:00:00
ARB:Arbitrum:AIP-1事件的解释说明

注:本文来自@arbitrum推特,MarsBit整理如下:感谢所有DAO参与者和代表对AIP-1的反馈。它很可能不会通过,我们将致力于处理来自社区的反馈.

1900/1/1 0:00:00
ROL:加密显学 Zk Rollup 未来将会与 Op Rollup 形成怎样的竞争格局??

在OptimisticRollup起势之后,ZkRollup正在迎来属于它的春天。在$ARB空投结束后的一个合适契机,Zksync宣布推出Era主网,随之而来的是其TVL的迅速增长.

1900/1/1 0:00:00
NFT:Meta 为何放弃了 NFT 计划?

在上篇文章中我提到,Meta放弃了将NFT集成到他们的核心产品Facebook和Instagram的计划。如果市场没有因为银行业的危机而陷入恐慌,这件事本应引起相当大的关注.

1900/1/1 0:00:00
WEB:Web3Hub全球加速计划将于4月14日正式启动,总额度达1000万美元

由G-Rocket高诺国际加速器发起的Web3Hub将于本月14日正式启动全球加速计划,该计划获得政府部门、行业领袖、投资基金等各方支持,目前已进入优先申请阶段.

1900/1/1 0:00:00