買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 中幣 > Info

AIN:MEV機器人被攻擊損失146萬美元事件分析_USD

Author:

Time:1900/1/1 0:00:00

MEV機器人被攻擊,導致146萬美元的資產受到損失。

雖然合約無法被看到并被證實,但交易流程顯示,漏洞合約被批準轉移了1101枚ETH。

此前,該MEV機器人本身也剛剛完成了一筆交易,從僅僅11美元的USDT交易中獲利了15萬美元。

什么是MEV

MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工,或者更準確地說是驗證者,有能力在區塊內對交易進行排序。這種重新安排交易順序的能力意味著他們可以領先于用戶的交易。

最常見的MEV的形式之一被人們稱為三明治攻擊,即驗證者看到有人試圖購買某種資產,所以他們在原始交易之前就“插隊”進行自己的交易并購買資產,然后加價賣給原始購買者。

通過此行為,他們可從用戶身上榨取價值,而用戶往往并不知道他們沒有得到他們所期望的價格。因此此類MEV機器人可以多次重復交易從而獲得豐厚的利潤。

元宇宙初創公司Hadean任命前亞馬遜高管為CTO:金色財經報道,元宇宙初創公司Hadean任命Royal O'Brien為其新任首席技術官。該公司表示,Royal O'Brien將帶頭開發其商業和技術部門的空間計算技術。2017年至2021年間,O'Brien在亞馬遜游戲和技術部門擔任過多個職位。

該公司利用空間計算來開發構建元宇宙體驗所需的工具和技術,包括視頻游戲和虛擬軍事訓練項目。[2023/8/14 16:24:05]

這里有個很簡單的例子或許可以幫你直接理解:如果一個代幣的價格是1美元,你買了價值100萬美元的代幣,你自然會期待得到100萬個代幣。

但是,如果一個MEV機器人在一個未確認的區塊中發現了你的交易,它將在你之前以1美元的價格購買N量的代幣。在你的交易執行之前,價格可能會增加到2美元甚至更高,所以你最終只收到50萬個代幣。你的這筆交易也將代幣價格提升到了3美元。隨后,MEV機器人將以現在的高價出售它所在你之前就購買的代幣。

數據:美SEC起訴幣安后,FBG Capital將此前提現的4400萬枚USDT再度存入幣安:6月6日消息,Lookonchain監測顯示,在美國證券交易委員會(SEC)起訴幣安的消息傳出之前,FBG Capital從幣安撤回了3500萬枚USDT,從OKX撤回了900萬枚USDT,而在美SEC起訴幣安的消息傳出之后,FBG Capital將4400萬枚USDT全部存入幣安。[2023/6/6 21:18:46]

事件總結

2022年9月27日,MEV機器人被攻擊利用,造成了1,463,112.71美元的資產損失。

MEV機器人的所有者給攻擊者發了一條信息,“祝賀”他們發現了“難以發現”的漏洞,并為他們提供了20%的賞金以換取暫時不采取法律行動的”承諾“。該”承諾“的最后生效期限是北京時間2022年9月29日早7點59分。

Vortex Brands計劃推出一款用于比特幣交易和挖礦的Ai機器人:金色財經報道,Vortex Brands計劃推出一款用于比特幣交易和挖礦的人工智能機器人。AI 機器人目前處于開發階段,Vortex Brands 計劃使用 ChatGPT 作為該機器人的AI主干。憑借ChatGPT在自然語言處理方面的專業知識,人工智能機器人有望為用戶提供高質量的產品,幫助他們在比特幣交易和挖礦中取得成功。[2023/5/15 15:04:31]

在MEV機器人被利用之前,它已經預先運行了一筆交易,該交易從僅僅11美元的USDT中獲利了15萬美元。該交易是一個180萬美元的系列兌換,從cUSD兌換成WETH再到USDC。由于交易過程中的價格下跌,180萬美元的SWAP只換來了約500美元的USDC。

Rainmaker Games宣布推出NFT跨鏈市場:7月15日消息,加密貨幣初創公司Rainmaker Games宣布推出NFT跨鏈市場。Rainmaker首席執行官Will Deane在接受采訪時表示,有了這個新市場,玩家可以瀏覽Web3中聚合的主流GameFi NFT列表,包括指南、策略和評論,目前Rainmaker正在將數十款 Web3游戲捆綁在該NFT市場中。

此外,Deane透露,Rainmaker已經開始了新一輪融資。該公司目前約有20名員工。

去年12月,Rainmaker Games宣布完成650萬美元的種子輪融資,Animoca Brands、Alameda Research、Polygon Studios、CoinFund、Republic Realm、SkyVision Capital和Merit Circle參投。(Venture Beat)[2022/7/15 2:16:31]

新褲子樂隊彭磊將發行NFT,由OHDAT Labs獨家運營:7月15日消息,根據OHDAT Labs官方公布的消息,新褲子樂隊主唱彭磊的原創IP北海怪獸(Peking Monsters)將發行NFT系列,并將于近日開啟運營,這是彭磊在以太坊發行的第一個NFT系列。據悉,該NFT系列將由OHDAT Labs獨家運營。[2022/7/15 2:15:08]

在MEV機器人漏洞被公開后,錢包所有者給MEV漏洞利用者發了消息。除了請求歸還資金以及提供“漏洞發現的獎勵”,還解釋說他們錯誤地觸發了SWAP。而真正的目的其實是為了分裝他們的代幣。

攻擊流程

MEV機器人的代碼不是開源的,因此我們很難看到這個漏洞到底是如何被利用的。但是CertiK的安全專家還是確定了以下一些細節:

①漏洞利用者的EOA在漏洞合約上調用了contract.exexute

②漏洞合約調用dydx.SoloMargin.operate,paramsactionType=8,對應ICallee(args.callee).callFunction()

③dydx.SoloMargin.operate觸發delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻擊合約獲得批準,1101枚ETH被發送到了漏洞利用者的錢包。

鏈上活動

首先,有180萬美元被換成了大約500美元的穩定幣。

其次在這筆交易中,我們可以看到0x430a向Uniswap發送了180萬美元的cUSDC,并收到528美元的穩定幣作為回報。

MEV機器人在下圖的交易中賺取了1101枚ETH。

就在幾個小時后,我們看到一筆價值1,463,112.71美元的WETH交易通過一個未知的函數被發送到0xB9F7,這就是被攻擊利用的那筆交易。

隨后,盡管MEV機器人所有者向該事件的“始作俑者”發出信息,要求歸還他們資金,但這次似乎不像其他的攻擊,社群未對被攻擊者有憐憫之心。

MEV在那些不怎么使用它的人群中是非常不受歡迎的,因為以太坊的高額費用和擁堵問題,加上DeFi生態系統十分活躍,讓MEV機器人有了很多坐收漁利的可乘之機。許多用戶在交易過程中都不可避免地要經歷被MEV機器人套取價值,因此很多用戶都在交易中為攻擊發起者拍手稱快以表達自己的不滿。

當然也有一些人則趁機要求分一杯羹。

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于金色財經及官方公眾號發布與項目預警相關的信息。請大家持續關注!

來源:金色財經

Tags:MEVUSDNFTAINMEMEVENGERSbtc交易平臺usdtBeyondNFTRChain

中幣
DAO:9 月市值低于 5000 萬美元、5 大衍生品代幣 !_ANC

基礎資產的價值決定了加密貨幣衍生品的價值。主要資產可以是貨幣、證券或商品。在大多數情況下,這將是最有價值的加密貨幣資產比特幣.

1900/1/1 0:00:00
WEB:元宇宙周刊丨沃爾瑪推出新AR試穿功能_IPWeb

概述 近期,沃爾瑪在其iOS應用程序中推出了一項名為BeYourOwnModel的新AR功能,客戶可以上傳自己的照片,以模擬不同的衣服穿在自己身上的效果.

1900/1/1 0:00:00
KEL:除塵降噪 鋼鐵“集結號”再吹 12月14日鋼鐵創A研討會向日照進發_元宇宙

  “通過有組織排放水平、無組織排放水平、運輸方式等多項指標進行績效分級,實施差異化管理,鋼鐵企業實現環保績效A級,由此實現廠區不見煙囪冒煙,車間不見灰塵,綠色發展造就‘花園工廠’的誕生……”.

1900/1/1 0:00:00
BTC:易米基金程偉慶:新能源板塊蘊含豐富機會,關鍵要把握住節奏_ABTC

程偉慶北京大學經濟學博士現任易米基金副總經理。23年賣方研究和買方投資經驗,其中13年機構投資經驗.

1900/1/1 0:00:00
ETH:尋找具有價值的加密貨幣五種最佳方法 !_SKPEPE價格

市場有長千上萬重加密貨幣,但并非每一種都具有價值!加密貨幣市場充滿活力,幾乎每天都有新貨幣推出。然而,這種熱情使得確認加密代幣的真實性變得越來越困難,投資者經常被騙.

1900/1/1 0:00:00
BTC: 9.28以太坊日K沖高回落驚現誘多信號 空頭再次出擊_Neos Credits

 9.28以太坊日K沖高回落驚現誘多信號,空頭再次出擊  ETH天圖技術走勢;昨開1335/高1400/低1303/收1327/跌幅0.6%收跌8.06美元/振幅7.26%/技術走勢:昨日價格沖.

1900/1/1 0:00:00
ads