買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 瑞波幣 > Info

WETH:夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_MEV

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

NFT投管平臺Floor收購NFT數據平臺WGMI.io:1月24日消息,NFT投資管理平臺Floor宣布已宣布收購NFT數據平臺WGMI.io,具體收購金額暫未披露。Floor允許交易者查看和管理他們的NFT投資組合,其iOS和安卓APP正在進行Beta封閉測試,目前Floor支持提供以太坊和Polygon鏈上NFT數據,未來將整合更多區塊鏈。

此前報道,2022年6月9日,NFT投資管理平臺Floor宣布完成800萬美元種子輪融資。[2023/1/24 11:28:08]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

美聯儲戴利:若全球供應沒有出現理想復蘇,將采取更多加息措施:9月30日消息,美聯儲戴利表示,對美聯儲利率路徑預測的中值很滿意,預計到年底美聯儲利率路徑為4%-4.5%,2023年為4.5%-5%。在加息之后,預計至少在2023年整個時間里將保持利率穩定。如果通脹心理開始改變,或者全球供應沒有出現我們希望看到的復蘇,我們準備采取更多的加息措施。(金十)[2022/9/30 6:04:54]

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

瑞士制表商Franck Muller在幣安NFT市場推出限量版NFT:金色財經報道,瑞士奢侈手表制造商法蘭克穆勒宣布在幣安NFT市場上發布系列數字可穿戴設備和實體手表NFT。該系列將從2022年7月27日發布的“My steryby Franck Muller”生成NFT開始。除了法穆蘭神秘盒子之外,幣安NFT還將從2022年7月27日開始舉辦一場獨特的拍賣。拍賣獲勝者將獲得一件獨家NFT藝術品和一塊一次性的法蘭克穆勒實物手表。(news.bitcoin)[2022/7/22 2:31:18]

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

同道大叔《嘻哈一夏》數字藏品,今日15:00金色數藏公開發售:據官方消息,金色數藏平臺將于今日下午15:00,公開發售同道大叔十二星座夏日限定《嘻哈一夏》數字藏品,可點擊原文鏈接查看詳細信息。 金色數藏是由金色財經孵化,依托騰訊至信鏈為底層技術的元宇宙數字藝術文化收藏平臺。[2022/7/8 1:59:54]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVNFTETHWETHMEV幣bnft幣的發行量BANKETHweth幣等于多少人民幣

瑞波幣
比特幣:長期持有狗狗幣的人現在控制著超過 37 億美元的 DOGE_Doge World Cup

受模因啟發的加密貨幣狗狗幣($DOGE)的數百億代幣現在由長期投資者持有,因為持有該加密貨幣一年多的實體現在擁有448億代幣,價值超過37億美元.

1900/1/1 0:00:00
ARBI:生態在狂奔,治理鬧丑聞?一文了解Arb基金會爭議操作始末_Arbitrum

今日,一則關于Arbitrum這一明星項目的新聞引發了社區爭議,且仍在持續發酵之中。根據周日早些時候一名員工的博客文章,Arbitrum基金會在其代幣持有者治理社區“批準”該組織近10億美元的預.

1900/1/1 0:00:00
加密貨幣:BTC本周有望上漲超過 3%_supersbtc

比特幣(BTC-USD)有望實現每周超過3.5%的漲幅,全球市值最大的加密貨幣在本周早些時候短暫突破2.9萬美元大關,創下去年6月以來的最高水平.

1900/1/1 0:00:00
數字貨幣:金色晚報 | 3月31日晚間重要動態一覽_區塊鏈

12:00-21:00關鍵詞:匈牙利、FTX、Tether、Uniswap1.匈牙利央行行長:數字貨幣有試錯的過程.

1900/1/1 0:00:00
ITT:Twitter重塑品牌后DOGE價格暴漲30%愛恨犬也將爆炸_TER

在Twitter將其徽標更改為meme硬幣的徽標后,狗狗幣(DOGE)在周一紐約交易時段領漲。這家社交媒體巨頭將其網絡和移動瀏覽器上的徽標更改為狗狗幣的柴犬頭部和軀干標志.

1900/1/1 0:00:00
加密貨幣:隨著看漲復蘇的恢復,ETH價格目標為2800美元;現在進入?_ETH

在每周時間框架圖表中,以太幣價格顯示出對稱三角形形態的完成。在3月的第三周,代幣價格突破了形態阻力趨勢線,這是趨勢逆轉的跡象,隨后是我們在過去三周見證的盤整階段.

1900/1/1 0:00:00
ads