買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Gateio > Info

ETH:MEV 機器人漏洞2500萬美元事件分析_Dether

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

一MEV機器人通過閃電貸借用1.8億美元攻擊Sashimi Swap,賺約3500美元:6月1日消息,加密情報平臺Arkham監測顯示,昨晚,一個 MEV 機器人(0xb2…2B96 為 MEV bot 調用合約,0xb4…0343 為單次使用的 MEV bot)通過閃電貸借用了 9.5 萬枚 WETH(價值近 1.8 億美元)以攻擊 Sashimi Swap,該機器人卷走了 Sashimi 的投資合約和 slETH 合約中剩余的最后一筆錢,但僅約 3,500 美元。據悉,Sashimi Swap 曾在 2021 年 12 月遭到攻擊損失了 21 萬美元,隨后該項目被放棄。[2023/6/1 11:52:56]

攻擊流程:

MEV機器人通過對穩定幣進行套利交易賺取47.6萬美元:3月25日消息,Flashbots產品負責人Robert Miller發推稱,兩個MEV機器人通過對穩定幣進行套利交易賺取476000美元。MEV代表最大可提取價值,通過重新排序和審查區塊來提取價值。

第一個機器人的目標是2400萬美元的穩定幣互換。它利用大量穩定幣交易帶來的套利機會,在以太坊和相關穩定幣之間進行交易。Etherscan數據顯示,該機器人通過將以太坊兌換為USDC,然后兌換為USDT,賺取275 ETH差價(832000美元),再將大部分套利所得支付給了區塊生產商Ethermine,最終獲得10 ETH(30000美元)的凈利潤。第二個機器人利用相似的套利過程獲利164 ETH(492000美元),向F2Pool支付16.44 ETH(49000美元),最終賺取大約147 ETH(446000美元)的利潤。(The Block)[2022/3/25 14:16:59]

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

SushiSwap集成ArcherDAO的MEVshield以保護交易者:官方消息,以太坊可提取價值(MEV)套利工具ArcherDAO在推特上宣布,SushiSwap集成了ArcherDAO的MEVshield以保護交易者,防止搶先交易和三明治攻擊等,并消除由于交易取消和失敗所需支付的Gas費用。具體操作細節將于未來30小時內發布。[2021/7/8 0:35:57]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后進行尾隨交易以獲利。惡意驗證者front-run了MEVsback-run的交易。

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEVBot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERSHImev幣圈ethical怎么記DetherFLOKISHIB幣

Gateio
NFT:元宇宙營銷 被百事可樂玩明白了_Popsicle Finance

在百事一百多年的發展歷史中,產品營銷是繞不過去的部分,而其本質是打造聲量、教育心智、銷售產品 ?01? 百事的元宇宙是跟風裝樣,還是真的有點東西?如果從爆發時間來看.

1900/1/1 0:00:00
HTT:長推:StarkNet交互指南_ARK

來了來了!繼zkSync全網最全交互指南后,Biteye本期給大家帶來了StarkNet交互指南!!!如果你沒跟上我們OP、ARB的車.

1900/1/1 0:00:00
CEL:破產律師和顧問2月份向FTX收取3000萬美元費用_SODIUM Vault (NFTX)

金色財經報道,根據提交給破產法庭的最新賠償報告,在2月份律師和顧問從FTX那里收取了超過3000萬美元的費用,其中包含約2970萬美元賠償金和另外407,000美元的報銷費用.

1900/1/1 0:00:00
AIN:AI + Blockchain=?_Skillchain

作者:YihanXu來源:ForesightVentures原文標題:《ForesightVentures:AI+Blockchain=?》 Overview 通過這篇文章你可以了解:什么是on.

1900/1/1 0:00:00
USDC:流動性不是全部:從整體視角重新審視10個穩定幣項目_AUSDC價格

出品:Bruce 編輯:Yaoyao,Lisa 前言: 2022年,DODOResearch發布了《流動性不是全部:整體視角看10個穩定幣項目》的研究報告,提出了一個穩定幣綜合分析框架.

1900/1/1 0:00:00
STAC:Stacks生態項目一覽:不容忽視的比特幣生態力量_METACOIN

原文作者:Babywhale,ForesightNews近期,「比特幣NFT」概念受到了市場關注,并再度引發了比特幣究竟應該只保留單純的價值存儲功能,還是應該添加可編程性的討論.

1900/1/1 0:00:00
ads