比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > MATIC > Info

MEV:超2500萬美元被盜,MEV機器人漏洞事件分析-ODAILY_HER

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

比特幣閃電網絡一周新增超2500個節點,創歷史新高:金色財經報道,數據顯示比特幣閃電網絡在過去一周內新增超過2500個節點,創歷史新高。另據1ml數據顯示,當前比特幣閃電網絡節點總數達到16,379個,網絡容量總計5375.50 BTC。此前消息,加密貨幣交易所幣安在比特幣提款受阻后曾表示將努力啟用BTC閃電網絡提款。(cryptoslate)[2023/5/10 14:55:25]

攻擊步驟

①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。

最近一小時合約市場爆倉超2574萬美元 BTC爆倉超2370萬美元:據合約帝行情統計報告顯示:最近一小時合約市場全網總計爆倉2574萬美元。其中BTC爆倉2370萬美元,ETH爆倉137萬美元,EOS爆倉22.38萬美元。[2020/5/21]

②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。

動態 | 超2526.8萬枚USDT從Bitfinex轉至Tether Treasury:據Whale Alert數據,北京時間6點40分,25,268,008枚USDT自Bitfinex地址轉至Tether Treasury地址。[2019/11/21]

③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。

資金去向

攻擊者地址:

https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69

https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6

https://etherscan.io/address/0x3c98……4cD1D8Eb

寫在最后

本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。

Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。

需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。

經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHHERETHEMEVerseETHWHero Cat KeyPoolTogether USDC Ticket

MATIC
BTS:BTS Labs主辦的BTS Labs Network Assembly@HK于4月12日在香港圓滿舉行-ODAILY_BTSG

2023年4月14日,由BTSLabs主辦、由Conflux、ForthTech和Gate.io聯合協辦的BTSLabsNetworkAssembly@HK在香港中環圓滿舉行.

1900/1/1 0:00:00
RON:波場TRON交易總數突破50億-ODAILY_TRO

據區塊鏈瀏覽器TRONSCAN數據,截至3月6日,波場TRON交易總數達到5,012,336,640,正式突破50億.

1900/1/1 0:00:00
MEV:揭開以太坊MEV產業鏈利益的神秘面紗-ODAILY_區塊鏈

區塊鏈技術使全球各地的人們具有交易自由,將全新的經濟活動模式帶到了最前沿。抗審查制度的P2P支付、去中心化交易所、無需許可的貸款協議等一系列創新為所有人創造了公平的機會.

1900/1/1 0:00:00
GAL:Gala Games已對pNetwork提起訴訟,火必將聯手捍衛用戶權益-ODAILY_Orao Network

據Cointelegraph最新消息,GameFi項目GalaGames于3月20日宣布,已對GALA在BNB智能鏈上使用的跨鏈橋pNetwork提起了訴訟.

1900/1/1 0:00:00
tron:iMe宣布集成波場TRON-ODAILY_TROLLBNB幣

據官方消息,iMe宣布集成波場TRON,iMe用戶將很快能夠在Telegram聊天中發送TRX、USDT、ETH、USDC、TUSD、HT及其他TRC20代幣.

1900/1/1 0:00:00
cosmos:模塊化之爭:波卡的Substrate框架與Cosmos SDK誰將引領未來?-ODAILY_CoShi Inu

背景 此前區塊鏈的發展,一直以來都在開啟公鏈的軍備競賽,新公鏈都旨在探索更快的性能以及更低的成本,從而能夠支持區塊鏈可能的大規模商用.

1900/1/1 0:00:00
ads