作者:秦曉峰,ODAILY星球日報
今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。
Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:
根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。
Circle官方數據:儲備金共計435億美元,其中111億美元為現金儲備:3月11日,據Circle官網發布的最新數據顯示,目前流通中的USDC市值共計約為434億美元,資金儲備共計435億美元,其中現金儲備為111億美元,占比約為25%,其余334億美元儲備為短期國債投資組合。[2023/3/11 12:55:43]
在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?
所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。
比特幣全網未確認交易數量為3744筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為3744筆,全網算力為319.96 EH/s,24小時交易速率為2.95交易/s,目前全網難度為39.16 T,預測下次難度上調9.58%至42.91 T,距離調整還剩4天23小時。[2023/2/20 12:16:34]
良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。
VGX短時突破0.79USDT后回落,24小時漲幅逾80%:1月31日消息,數據顯示,VGX(Voyager)突破0.79USDT,最高漲至0.795USDT,現回落至0.67USDT,24小時漲幅逾80%。[2023/1/31 11:37:27]
安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。
“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”
Michael Saylor被華盛頓特區總檢察長起訴稅務欺詐:金色財經報道,華盛頓特區總檢察長Karl Racine宣布,他將起訴前MicroStrategy首席執行官Michael Saylor不納稅行為。?Racine稱,這位比特幣傳教士從未繳納過任何華盛頓特區的所得稅,指責后者犯有欺詐行為。 這位華盛頓特區總檢察長還稱,他還起訴MicroStrategy公司,因為該公司涉嫌合謀幫助他逃避繳稅。Saylor欠下了 \"數億美元\"。
此前消息,Saylor在本月早些時候卸任了MicroStrategy公司的CEO。[2022/9/1 13:00:53]
Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:
在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。
試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。
除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:
安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。
本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:
0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;
0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;
0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。
?
作者:魚蛋.lens 隨著區塊鏈技術的迅猛發展,加密世界已經進入多鏈共存時代。區塊鏈的不可能三角“安全性、可擴展性和去中心化”催生了成千上萬的代幣和數百條鏈.
1900/1/1 0:00:00DeFi借貸協議EulerFinance公布用戶贖回方案,其中追回的資金總計約95556枚ETH和4306萬枚DAI.
1900/1/1 0:00:00由Beosin,BlockchainAcademy,InvestHK,FintechHK共同舉辦的主題為「WhenRegulationMeetsWeb3:AddressingChallenges.
1900/1/1 0:00:00作者:DanielLi,CoinVoiceLayer1區塊鏈Sui宣布其主網將于今年第二季度推出,并開啟名為「WavetoMainnet」的一系列教育活動和內容,旨在主網上線前.
1900/1/1 0:00:00作者:ChenLi,JimsYoung,LiGong,IvoEntchev,YoubiCapital 一、Web2的困局?? 我們每天生活在各種APP中:在微信上和朋友閑聊.
1900/1/1 0:00:00文章來源:21shares,《On-chainInsights#3:BitcoinHoldingsoftheUSGovernment》 編輯:Katie辜 最近我們發布了比特幣關鍵指標儀表板.
1900/1/1 0:00:00