比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > PEPE幣 > Info

MEV:Beosin:MEV 機器人損失 2500 萬美元攻擊事件簡析_FSINU幣

Author:

Time:1900/1/1 0:00:00

據區塊鏈安全審計公司Beosin旗下BeosinEagleEye平臺監測顯示,MEV機器人遭受惡意三明治攻擊,損失金額約2500萬美元,Beosin安全團隊對事件進行了簡析,

結果如下:1.其中一次攻擊為例,攻擊者首先將目標瞄準到流動性很低的池子,并試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利。發現池子確實有MEV機器人進行監控,并且MEV機器人會使用其所有的資金進行套利。另一方面,MEV機器人使用攻擊者節點出塊,此前攻擊者也一直在嘗試MEV是否使用他的驗證進行出塊,所以這里也提前驗證了MEV機器人是否會執行,并且作為驗證者可以查看bundle。

Beosin:BSC上項目Swap-LP項目遭受攻擊,損失609個ETH,約100萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月20日,BSC上項目Swap-LP項目遭受攻擊,攻擊者地址0xdEAd40082286F7e57a56D6e5EFE242b9AC83B137,累計獲利609個ETH,約100萬美元。資金仍在攻擊者地址。[2023/5/20 15:15:18]

2.攻擊者試探成功之后使用預先在UniswapV3中兌換出來的大量Token在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Token。然而被搶跑的交易其實才是瞄準了MEV的攻擊交易,使用了大量的Token換出MEV剛剛進行搶跑的所有WETH。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

3.這時由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

tribeOS通過GRID平臺完成證券型代幣發行:廣告科技公司tribeOS已通過GSX Group旗下的GRID平臺完成了證券型代幣發行。GSX Group首席執行官Nick Cowan強調,tribeOS是第一家使用該公司證券型代幣平臺GRID的公司,該公司同樣歡迎其他希望“加快在資本領域采用區塊鏈技術”的公司。(Cointelegraph)[2020/5/28]

4.攻擊能夠成功的主要條件可能一是因為MEV每次在低流動性池中套利仍然會使用自身所有的資金,二是因為在uniswapV3中可以用少量資金獲得同樣的Token,而其價值在V2池中已經被操縱失衡。三是因為攻擊者可能具有驗證節點權限,可以修改bundle。

BeosinKYT反洗錢分析平臺發現目前資金位于地址:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb,0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6,0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVEOSSINETHMEMEVENGERSeospaceFSINU幣RETH幣

PEPE幣
ETH:Glassnode:上海升級完成,解鎖的ETH會帶來多大拋壓?_SHANG價格

原文:《SimulatingShanghaiSell-side:InvestigatingtheEthereumUnlock》作者:AliceKohn編譯:Katie辜.

1900/1/1 0:00:00
WEB:SuperWeb3 創始人線上路演-四月_NFT

作者:SuperWeb3北京時間2023年4月6日,由SuperWeb3主辦的第六屆“EntrepreneurDemoDay”在ZOOM成功舉行.

1900/1/1 0:00:00
MAP:MAP Protocol 到底是不是騙子?如何解讀其全鏈生態拓展戰略?_ROT

撰文:JamesXYC 上周和水滴資本的大山在中環食飯,大山說好多人問他MAPProtocol是不是騙子?用light-client&ZK做異構鏈和EVM鏈那么難,沒一家做出來.

1900/1/1 0:00:00
WEB:萬物島發起人肖風:應用大爆發的時代,中國人有非常大的潛力_bybitceo

作者:萬物島,萬物島ThreeDAO萬物創造營于4月14日在香港正式開營!萬物島發起人肖風與數十位Coach集體亮相發表致辭.

1900/1/1 0:00:00
OIN:Coinbase CEO:阻止 ChatGPT 發展是個“壞主意”_kucoin怎么提現rmb

Coinbase聯創兼CEOBrianArmstrong認為暫停訓練比ChatGPT-4更強大的人工智能系統“是一個壞主意”,沒有“專家”來裁定這個問題,“委員會和官僚機構不會解決任何問題.

1900/1/1 0:00:00
ETH:晚報 | Hashkey Group 旗下合規交易所 Hashkey Pro 即將上線;以太坊已完成上海升級,用戶現可提取質押的 ETH 及相關收益_區塊鏈運用的技術中不包括哪一項內容

整理:西柚,ChainCatcher“過去24小時都發生了哪些重要事件”?1.Twitter通過與eToro合作,將支持用戶交易加密貨幣、股票等金融資產據CNBC報道.

1900/1/1 0:00:00
ads