北京時間4月3日,MEV機器人在以太坊的16964664區塊被黑客利用。一名惡意驗證者替換了數筆MEV交易,導致約2538萬美元損失。
MEV機器人會不斷追蹤用戶在mempool中的交易,以尋找套利機會。它們經常進行所謂的“三明治攻擊”,即在用戶交易的前后分別放置一筆交易,將其“夾在中間”。三明治攻擊類似于front-run,用戶可以通過預測下一輪交易進行獲利,但不同之處在于,三明治攻擊會在用戶交易后發起第二筆交易。
攻擊步驟
①許多MEV機器人正在16964664區塊進行三明治交易。在以太坊區塊16964664中,有8個MEV交易被惡意驗證者利用。
ChainAegis:出現比特幣銘文錢包UniSat的假冒網站,提醒用戶勿與其交互:5月14日消息,據 ChainAegis 安全監測顯示,近期出現了比特幣銘文錢包 UniSat 的假冒網站,包括 unisats.io 和 unisatscn.xyz,勿與其交互以免造成不必要的損失。[2023/5/14 15:02:03]
②該漏洞主要是由于驗證者權力過于集中。MEV執行了一個三明治式攻擊,他們搶先交易然后尾隨交易(back-run)了一筆以獲利。惡意驗證者搶先了MEV的尾隨交易。
RSS3通過向DWF Labs出售Token完成1000萬美元融資:4月11日消息,RSS3 通過向 DWF Labs 出售 Token 完成 1000 萬美元融資,該輪投資是在 RSS3 AIOP 發布之后進行的,旨在為 ChatGPT 等公司提供 Web3 信息的人工智能訓練環境。
據統計,這是 DWF Labs 在不到兩個月的時間里第十次至少 1000 萬美元級別的投資。[2023/4/11 13:57:16]
③我們以STG-WETH對https://etherscan.io/address/0x410fb10ba8af78a1e191fe3067208d3212ded961...為例:合約0xe73F15想增加交易對中的STG價格。每次試圖拉高價格時,MEV機器人就會front-run和back-run以獲取WETH利潤。
環球傳媒集團宣布擴張加密、區塊鏈等為中心的新聞網絡:金色財經報道,環球媒體集團(UMGP)宣布擴展多個業務垂直領域。其中一個產品垂直擴張是一個名為Universal Streams的合資項目,這是一個面向獨立創作者的OTT流媒體平臺。第一個內部產品將是一個股票、加密、區塊鏈、NFT和以游戲為中心的新聞網絡,覆蓋全球市場。公司將利用合并后的網絡,通過Universal Streams覆蓋數千萬內容消費者。[2023/2/27 12:30:48]
④在一次MEV三明治攻擊中,MEV調用swap功能換取STG之后,惡意驗證者搶先替換了尾隨交易。結果導致2,454WETH通過0xe73F15合約被轉移至https://etherscan.io/address/0x84cb986d0427e48a2a72be89d78f438b3a3c58d1。
⑤總共有大約2500萬美元被盜,這也是迄今為止見過的最大的MEVBot漏洞損失之一。
資金去向
攻擊者地址:https://etherscan.io/address/0x27bf8f……f1a7973026565f9c8f69?https://etherscan.io/address/0x5b04……d1107fcc06a4763905b6?https://etherscan.io/address/0x3c98……4cD1D8Eb?
寫在最后
本次MEV攻擊事件的核心原因是攻擊者拿到了bundle的原始信息,對交易進行了替換。雖然MEV機器人的代碼并不是開源的,但是驗證者一般需要訪問某些特定信息來挖掘交易,而惡意驗證者其實可以從中諸如公共內存池中獲取bundle的信息。Flashbot驗證者通常比較可靠,因為他們都要通過MevHUB的KYC驗證,以保證數據來源安全可信。在這種情況下,因為驗證者掌握了信息,所以能先于MEVSearcher或MEVBot發起搶先交易。需要注意的是,該情況僅限于non-atomical攻擊或策略,因為惡意驗證者無法從發送者身上套利,而只能從策略中獲利。最終導致原始信息被泄露。經此一事,日后MEV搜尋者(Searchers)可能會對non-atomical策略提高警惕。Flashbot團隊或將更可能傾向于使用一些有驗證歷史記錄的“靠譜”驗證者。
@0xMantle由最大的DAOBitDAO創建,是以太坊2層擴展解決方案,專注于增強安全性、降低費用和提高交易吞吐量;自測試網階段開始以來,官方多次在AMA中提到生態基金,目標規模為2億美金.
1900/1/1 0:00:00我們之前已經討論過未來數百萬個區塊鏈的樣子,一些是通用的公鏈,但其中絕大多數是用于特定的應用程序,即應用鏈.
1900/1/1 0:00:003月22日,NFT游戲Aavegotchi宣布正利用PolygonSupernets推出自己的區塊鏈Gotchichain.
1900/1/1 0:00:00繼Coinstack備受歡迎的2022年加密貨幣風險投資公司名單發布之后,上周制作了以下報告,對全球頂尖300家加密貨幣風險投資基金進行排名.
1900/1/1 0:00:00TL:DR -https://lotm.otherside.xyz -5月初上線 -koda分離,主要角色-新的養成角色mara,可進化為kodamara-$ape綁定.
1900/1/1 0:00:00今日,一則關于?Arbitrum?這一明星項目的新聞引發了社區爭議,且仍在持續發酵之中。根據周日早些時候一名員工的博客文章,Arbitrum基金會在其代幣持有者治理社區“批準”該組織近?10?億.
1900/1/1 0:00:00