比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

MEV:夾子被夾子夾了,解析 MEV 機器人如何淪為黑客提款機_Basis Dollar Share

Author:

Time:1900/1/1 0:00:00

作者:秦曉峰,ODAILY星球日報

今天下午,加密用戶?3155.eth?發文稱,一些頂級?MEV?機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構?Lookonchain?統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元?USDC、?300萬美元?USDT、?65個WBTC以及170萬美元DAI。

美聯儲本周會議維持利率不變的概率為79.1%:金色財經報道,據CME“美聯儲觀察”:美聯儲6月議息會議維持利率不變的概率為79.1%,加息25個基點的概率為20.9%;到7月維持利率在當前水平的概率為26.1%,累計加息25個基點的概率為59.9%,累計加息50個基點的概率為14.0%。[2023/6/13 21:33:06]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

Bitwise首席信息官:Coinbase正在成功地執行其增長戰略:金色財經報道,Bitwise首席信息官Matt Hougan表示,除了最近的失禮行為引發了用戶卸載Coinbase的趨勢,并促使其在推特上道歉以安撫憤怒的客戶外,Coinbase正在成功地執行其增長戰略。

Hougan表示,Coinbase上個季度是他所見過的上市公司中表現最好的季度之一。大幅削減成本的措施使Coinbase能夠在牛市和熊市條件下“堅持下去”。國際擴張為推出衍生品交易所“鋪平了道路”,為該業務打開了多個本地市場。

Base第二層協議的推出是他們增長戰略的另一個重點,該公司表示,這是“將Coinbase的產品、用戶和資產帶入去中心化加密經濟的關鍵一步”。[2023/5/18 15:09:46]

良性的MEV形式是套利、清算,而被?DeFi?玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

英國政府考慮授權稅務機構沒收避稅企業的加密資產:金色財經報道,英國政府正在考慮一項提案,該提案將授權稅務機構沒收未履行納稅義務的企業的加密資產。現在,英國政府正在積極審查向英國稅務海關總署(HMRC)提供訪問托管數字錢包的必要授權的提案。

4月27日的一份咨詢文件強調加密錢包作為商品和服務的首選支付方式越來越受歡迎的可能性,該文件討論了對數字貨幣增加監管的潛在影響。

該報指出,如果英國稅務海關總署有能力直接從銀行賬戶中收回債務,那么它也應該有能力對數字錢包進行同樣的處理。這意味著,如果有人欠稅,并且在他們的數字錢包中有資金,該機構也應該能夠從那里收回欠稅的金額。[2023/5/8 14:50:15]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

Nexo在保加利亞突襲后出現了1.58億美元的提款:金色財經報道,在保加利亞當局突襲其辦公室后的過去 24 小時內,加密貨幣貸款機構Nexo的提款金額已超過 1.58 億美元。美國東部時間周四凌晨2 點,Nexo 的客戶負債為 133,263 BTC(約 25 億美元),周五同一時間這一數字為 124,939 BTC(約 23.7 億美元),反映出提取了 8,324 BTC(約 1.58 億美元)。[2023/1/13 11:11:00]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入?0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現?Uniswap??V2的ETH/Threshold池中確實有MEV機器人進行監控,并且還會使用其所有的資金進行套利。在此期間,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

除了上面提到的?Threshold代幣,黑客還還操縱其他七個地址對?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七個代幣進行價格操縱,實現獲利,如下所示:

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

?

Tags:MEVETHBASEBASMEVFREEiEthereumcoinbase交易所官網公告Basis Dollar Share

以太坊價格
GODS:500 枚 BTC DeGods 均已鑄造完成,DeGods Trading Desk 正式上線_EGO

Solana生態PFP項目DeGods發推稱,500枚BTCDeGods均已鑄造完成,所有退款均已發送,并正式上線DeGodsTradingDesk.

1900/1/1 0:00:00
SYNC:zkSync 生態項目 SyncDex 已將卷走的 37 萬美元轉移至 MEXC_zksync幣空投比例

據慢霧區情報,zkSyncEra生態項目SyncDex于今天3:00左右發生RugPull,目前官方Twitter賬號已被刪除.

1900/1/1 0:00:00
ETH:后上海升級時代,我們需要關注什么?_POOL

原文標題:《后「上海升級」時代,我們需要關注什么?》原文來源:HuobiResearch ?摘要 以太坊將在4月完成上海升級,屆時開放信標鏈質押ETH提款功能.

1900/1/1 0:00:00
SOL:Solana 正式推出 Web3 手機 Saga,現提供 16 個 dapp 供下載,多地區用戶可于 5 月訂購_LANA

SolanaMobile正式推出其第一款Android設備——Saga。美國、歐盟、英國、加拿大、瑞士、澳大利亞和新西蘭的客戶可以從5月8日開始訂購這款手機.

1900/1/1 0:00:00
HOP:Flex Yang:穩定幣 HOPE 儲備資產將采取分布式托管的方式,初始儲備價為 0.5 美元_REFLEX價格

前貝寶金融創始人FlexYang在加密原生分布式穩定幣項目HOPE的TwitterSpaceAMA中介紹了HOPE的儲備機制與未來規劃.

1900/1/1 0:00:00
BNB:BNB 信標鏈擬于 4 月 21 日進行 Barral 硬分叉升級,為跨鏈引入幾個安全增強功能_usdk幣怎么變成usdt

據官方公告,BNB信標鏈預計將在區塊高度310,182,000處進行預定的Barral硬分叉升級。根據當前的區塊生成速度,預計硬分叉將于北京時間4月21日15:00發生.

1900/1/1 0:00:00
ads