比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

MEV:MEV 機器人漏洞2500萬美元事件分析_RUN

Author:

Time:1900/1/1 0:00:00

北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。

MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于frontrun,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。

DeFi資產管理公司MEV Capital提供Uniswap對沖策略:金色財經報道,DeFi資產管理公司MEV Capital使用由加密貨幣衍生品專家 OrBit Markets 發行的期權合約來對沖流動性提供者的頭寸并防止Uniswap (v3) 流動性池中的損失。到期時,期權合約在場外結算,如果流動性提供者 (LP) 的頭寸價值增加,則由 MEV Capital 支付余額,或者如果 LP 頭寸的價值減少,則期權柜臺與 MEV 結算差額。[2023/3/15 13:06:15]

攻擊流程:

Skip Protocol 將在 Sei Network 上提供 MEV 捕獲機制:10月18日消息,Cosmos 生態 MEV 基礎設施提供商 Skip Protocol 將在 Layer 1 公鏈 Sei Network 提供最大可提取價值(MEV)捕獲機制。Sei 用戶和驗證者將科通過收回 MEV 獲得被動獎勵,MEV 可用于資助社區池、支付或補貼 Gas 費用、增加質押獎勵或作為直接回扣給予。[2022/10/18 17:30:59]

許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易某惡意驗證者利用。

Jito Labs推出Solana MEV儀表盤:7月6日消息,Jito Labs宣布推出Solana MEV儀表盤,并表示從今年1月以來已對360億筆交易進行了分類,在借貸協議Mango和Solend中標記了原子套利和清算交易。Jito Labs表示,預估今年以來套利和清算交易的利潤最低為4500萬美元,但96%的套利和清算交易的嘗試是失敗的。此外,包含MEV交易的區塊數量今年已增長到25%。Jito Labs還表示,Solana將通過增加本地費用市場等方式緩解MEV的負面影響,Jito Labs也將推出包括MEV分發系統、區塊構建器等產品來優化網絡使用體驗。[2022/7/6 1:54:16]

該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后進行尾隨交易以獲利。惡意驗證者front-run了MEVsback-run的交易。

我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例。合約0xe73F15想拉高交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。

在一次MEV三明治攻擊中,MEV調用swap函數換取STG代幣后,惡意驗證者利用搶先交易替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。

總共有大約2500萬美元被盜,這也是我們迄今為止所見過的最大的MEVBot漏洞損失之一。

本次MEV攻擊事件的核心原因是拿到了bundle的原始信息,對交易進行了替換。但是MEV機器人的代碼并不是開源的。驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于mevsearcher或mevbot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。

此事件也可能成為MEV生態系統的轉折點:日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將可能更傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。

Tags:MEVETHRUNLABSMEVR幣ethleneThunder Run BSCRedFOX Labs

芝麻開門交易所
WEB:Web3公司到底靠什么盈利?_區塊鏈技術通俗講解中山大學

可行的商業模式:代幣、BaaS、P2P、節點聚合器和網絡費用收入。在我們開始探究區塊鏈與加密貨幣之前,讓我們先打好根基,了解一下網絡.

1900/1/1 0:00:00
加密貨幣:加密“觀光客”離場 比特幣流動性枯竭_超級比特幣SBTC

盡管比特幣價格在今年以來出現了引人注目的飆升(漲幅超60%),但無論以何種標準衡量,比特幣的流動性都仍然很低.

1900/1/1 0:00:00
比特幣:美聯儲:加息25個基點 加到衰退為止_比特幣走勢圖

凌晨兩點半,你還在我身邊,……凌晨兩點半,你不在我身邊,……你以為,我唱的是,臺灣歌手張信哲那首叫《寬容》的歌曲么? 不不不,我唱的是,投資者和美聯儲的關系.

1900/1/1 0:00:00
MMF:超募364倍 淺談MM Finance的融資爭議_Yearn Finance HIT

Arbitrum?空投帶來的造富效應并未消退,?4?月?3?日,MMFinance?在?Arbitrum?上線,公募預計融資?50?萬?USDC,實際參與的資金高達?1.82?億?USDC.

1900/1/1 0:00:00
APT:以太坊 Layer2 強勢落地 留給Aptos、Sui等新公鏈的時間不多了?_LAYER

作者:大圣Web3 3月份,隨著龍頭Layer2協議Arbitrum治理ToKen發行和發放掀起社區狂歡,同時相關Layer2生態持續爆火.

1900/1/1 0:00:00
CHA:AI席卷游戲業 玩家的“黑暗森林”、廠商的明日曙光?_AIN

”這是AI畫的嗎?“ 又一個試探發問的帖子浮出水面,配圖是手游《王者榮耀》發布于2023年3月的新皮膚宣傳海報。玩家小暢很快看到了這個問題,她沒有打算回復樓主,而是輕巧地給前排評論點了個贊.

1900/1/1 0:00:00
ads