北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
ETH 2.0總質押數達到2569.04萬:金色財經報道,數據顯示,ETH 2.0總質押數已達到2569.04萬,為25690353個,按當前市場價格,價值約485.95億美元。此外,目前ETH 2.0質押總地址數已超84.98萬,為849830個。[2023/7/14 10:53:42]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
Blur移動端已支持查看和競價NFT:5月10日消息,NFT交易市場Blur宣布其移動端現已支持查看和競價NFT功能,后續將推出更多移動端功能。在針對Blur移動設備對用戶不友好的評論中,Blur創始人Pacman表示,推出NFT借貸協議Blend是一項繁重的工作,Blend上線后將很快跟進上線更多移動端功能。[2023/5/10 14:53:42]
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
The Sandbox與獅門影業達成合作,將建立電影主題元宇宙:6月16日消息,The Sandbox 與宣布獅門影業達成合作,將推出虛擬地塊「Action City」并建立電影主題元宇宙。獅門影業將在 The Sandbox 中舉辦以電影為主題的活動來與用戶互動,引入的電影將包括《第一滴血》、《敢死隊》以及《地獄男爵》。[2022/6/16 4:30:51]
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
Tags:MEVETHTHEHERMEVFREESTKETH價格EtherInc Coinethereum代幣瀏覽器下載
根據一篇最新的論壇帖子,DeFi項目SushiSwap及主要負責人?JaredGrey?已被美國證券交易委員會傳喚.
1900/1/1 0:00:00注:本文來自@0xNing0x推特,MarsBit整理如下:近期,推特上針對幣圈的社會釣魚工程犯罪活動非常之猖獗.
1900/1/1 0:00:00以太坊將在4月12日迎來“Shapella?升級”,之前鎖定的驗證者代幣被解鎖,將大大增加以太坊的流動性,最近幾個月,流動性質押平臺吸引了大量關注.
1900/1/1 0:00:00注:本文來自@BTCdayu推特,MarsBit整理如下:1)《不同資金不同玩法——“重倉+看準”升級版》應@youyou5202的邀請.
1900/1/1 0:00:00Character.AI?完成了一筆1.5億美元的融資,估值達到10億美元,由a16z領投。它是一種神經語言模型聊天機器人Web應用程序,可以生成類似人類的文本響應并參與上下文對話.
1900/1/1 0:00:00L2正在主導幣圈,最新的L2大毛空投就是@BuildOnBase。背后是頭部交易所Coinbase和頭部正統L2Optimism的強力支持,它將是下一個獨角獸.
1900/1/1 0:00:00