買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > XMR > Info

BDC:夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_ETH藥物

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。

Linea推出的Linea Voyage系列NFT已空投至用戶地址:7月19日消息,由ConsenSys推出的以太坊Layer2解決方案Linea推出的Linea Voyage NFT系列已空投至符合要求的用戶地址,具體以用戶于Linea Voyage活動期間獲得的積分為劃分級別的標準,該系列包含5種類別。[2023/7/19 11:04:05]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

加密數據公司Kaiko計劃將亞洲總部從新加坡遷至香港:3月17日消息,據彭博社報道,加密數據公司Kaiko計劃將亞洲總部從新加坡遷至中國香港,原因是香港致力于建立數字資產行業的全球中心。Kaiko為洲際交易所(ICE)、德意志交易所等機構提供加密數據。[2023/3/17 13:09:56]

良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

加密對沖基金BKCoin聯創因挪用1200萬美元客戶資金被解雇:金色財經報道,加密對沖基金BKCoin聯創Kevin Kang因挪用1200萬美元客戶資金被解雇,該基金核心法人實體BKCoin Management LLC已向佛羅里達州第十一法院對Kang提起法律訴訟,Ackerman LLP律師事務所律師邁克爾·戈德堡 (Michael I. Goldberg) 已被任命為臨時接管人,負責監督和清算相關資金。(coindesk)[2022/12/9 21:32:18]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

香港完成CBDC原型,包括CBDC支持的穩定幣:金色財經報道,香港完成了其中央銀行數字貨幣 (CBDC) 原型Project Aurum。它與其他零售CBDC項目略有不同, 因為它包括銀行中介的 CBDC 代幣和 CBDC 支持的穩定幣。 試用穩定幣的原因是因為它以數字方式反映了香港的現金系統,在該系統中,三家商業銀行發行由中央銀行準備金支持的紙幣。電子港元計劃涉及香港 金融管理局 (HKMA) 和國際清算銀行創新中心,并得到香港應用科技研究院 (ASTRI) 的技術支持。

項目采用中介方式,央行操作批發銀行同業賬本,商業銀行分配央行負債CBDC。因此,該解決方案涉及批發銀行間系統和零售電子錢包系統。[2022/10/21 16:34:42]

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHCBDBDCMEV價格ETH藥物CBDAOBDC幣

XMR
COI:訪談Tangent Ventures聯合創始人0xWangarian:13條要點_COIN

注:本文來自@milesdeutscher推特,MarsBit整理如下:我剛剛和@mrjasonchoi一起采訪了TangentVentures的聯合創始人@0xWangarian.

1900/1/1 0:00:00
Ordinals:一文解讀 Ordinals 協議的基本原理和「聰」的稀有度系統_比特幣十年歷史走勢圖

曾幾何時,一些小型交易商遠離紐約金融中心,缺乏高科技交易手段,通過傳統的電話或傳真交易方式來維持自己的生計。這些交易商在2010年之前生存狀況良好.

1900/1/1 0:00:00
STAR:L2 Summer 將至?一文掌握 StarkNet 技術原理及生態_ARK

01 Layer2Summer的前奏Arbitrum的DeFi生態已初具規模,其發放空投的決定更是讓自身坐穩Layer2生態頭把交椅.

1900/1/1 0:00:00
COIN:Valuation:Arbitrum 代幣經濟、機構成本、估值分析_bitpie客服

注:本文來自@Ryanqyz_hodl推特,MarsBit整理如下:《Valuation:Arbitrum代幣經濟、機構成本、估值分析》本文涵蓋了關于#Arbiturm發幣你需要知道的一切我整理.

1900/1/1 0:00:00
TOKE:Arbitrum之后,還有哪些羊毛值得期待?_TOKEN

首先,這不是一篇教你擼毛的文。只是最近Arbitrumairdrop的Token再次暴富了一批人,于是乎,幾乎被人遺忘的羊毛黨又再度活躍了起來!那么未來幾個月,有哪些可能,只是說可能的大毛機會呢.

1900/1/1 0:00:00
PAY:美聯儲繼續加息后,傳統市場大V們坐不住了_APPLE

3月23日凌晨,美聯儲再度宣布加息25個基點,同時鮑威爾在發言會上連續放鷹,紛紛否決了市場猜測的「暫停加息」、「年內降息」等樂觀預期.

1900/1/1 0:00:00
ads