北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
數據:48,764個地址已申領超2515萬枚ARKM空投:7月19日消息,據Dune數據顯示,目前已有48,764個地址申領Arkham代幣ARKM空投,共申領超2515萬枚,平均每個地址515枚。空投數量超過1萬枚的地址為153個,超過1000枚的地址為4754個。[2023/7/19 11:03:47]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
以太坊自EIP1559上線以來總計已銷毀超257萬枚ETH:金色財經消息,據ultrasound數據顯示,以太坊自EIP1559實施一年以來,已總計銷毀超過257萬個 ETH。其中,銷毀ETH最多的行為是ETH轉賬,有237,626 ETH,其次是Opensea、Uniswap V2和USDT。[2022/8/7 12:07:00]
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
動態 | BCH算力24小時下降超25%:BCH將于北京時間16日凌晨0:40硬分叉,同時昨晚BTC大跌超12%,出現礦工棄挖BCH轉挖BTC的現象,據bitinfochart數據發現,BCH算力24小時下降超25%,BTC算力24小時增加4.6%。按7日移動平均值算,BCH硬分叉半個月來,BTC全網算力從最高53.3E/s下降到最低46.9E/s;BCH全網算力從最低3.5E/s上升到最高4.8E/s,出現近5E/s的算力缺口。[2018/11/15]
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:
https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69
https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6
https://etherscan.io/address/0x3c98……4cD1D8Eb
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。
Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。
需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。
經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
查看英文原文 2023?年第一季度以來鏈上游戲活動略有下降,但游戲仍在去中心化應用行業的整體活動中占據重要地位.
1900/1/1 0:00:00隨著具有里程碑意義的以太坊上海-卡佩拉升級臨近,投資者熱切期待其對市場的影響。 ETH 隨著具有里程碑意義的上海-嘉佩樂升級臨近,以太坊(ETH)的投資者處于緊張狀態.
1900/1/1 0:00:001111 據官方消息,ULINK已獲美國MSB合規牌照。這標志著ULINK全球化合規運營不斷精細完善,在充分滿足各類監管的前提下有效維護投資者權益.
1900/1/1 0:00:00比特幣(BTC)突破2.8萬美元700阻力位帶來的拋售浪潮使價格達到2.8萬美元,BTC進展如何?BTC突破28,250美元的阻力區域,也超過了其月度開盤價,買家也超過了它.
1900/1/1 0:00:00一、項目簡介? Scallop是世界上第一個受監管的去中心化金融(Defi)銀行應用程序,允許零售和機構參與者無縫地獲得去中心化生態系統的好處,并提供傳統銀行賬戶的便利.
1900/1/1 0:00:00Yearn.finance于2020年初推出,是一個建立在以太坊上的去中心化金融平臺,提供各種金融服務。該平臺的目標是讓非技術投資者或那些比專業交易員更喜歡較少參與的人更容易進入DeFi領域.
1900/1/1 0:00:00