宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SHIB > 正文

夹子被夹子夹了,解析 MEV 机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

作者:秦晓峰,ODAILY星球日报

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

硬件钱包解决方案提供商Tangem完成800万美元融资:金色财经报道,硬件钱包解决方案提供商 Tangem 完成 800 万美元融资,Shima Capital 领投,其他投资者也参与融资。该轮融资将用于扩大其产品范围。

注,Tangem 此前完成由 SBI Digital Asset Holdings 领投的 1500 万美元融资,截至目前其融资总金额已达到 2300 万美元。[2023/5/3 14:39:48]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

一男子因涉嫌在马萨诸塞州一所学校下盗电秘密进行加密挖矿而面临逮捕:金色财经报道,一名前设施工人在美国马萨诸塞州一所学校的爬行空间内进行秘密加密货币挖矿,他错过了原定的法庭听证会,因而将被逮捕。

据媒体报道,Nadeam Nahas原定于2月23日被传讯,面临破坏学校和欺诈用电的指控,但是他并未出庭。缺席逮捕令是法院在某人不出庭或不遵守命令时发出的一种逮捕令,授权执法人员逮捕此人。

据称,Nahas此前在马萨诸塞州科哈塞特镇的设施部门工作,他在2021年4月28日至12月14日期间,为了给加密挖矿业务提供电力,窃取了价值近1.8万美元的电力。(Cointelegraph)[2023/2/24 12:27:23]

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

麦当娜和Beeple推出“Mother of Creation”NFT系列已上线SuperRare:5月12日消息,麦当娜和Beeple推出“Mother of Creation”NFT系列。Mother of Creation仅包含3个单版NFT,Mother of Nature、Mother of Evolution和Mother of Technology,三件作品现已在NFT 平台SuperRare上拍卖。[2022/5/12 3:11:50]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“无聊猿”BAYC生态Token ApeCoin价格跌破19美元,较高点下挫近三成:金色财经报道,据 CMC 最新数据显示,“无聊猿”BAYC生态Token ApeCoin价格跌破19美元,本文撰写时为 18.88 美元,24 小时跌幅为 18.2%,较 4 月 28 日创下的 26.70 美元历史高点下挫近三成(29.3%)。当前 ApeCoin 交易总额约为 5,426,604,433 美元,市值下降到 5,420,866,653 美元。[2022/5/1 2:43:13]

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

?

标签:MEVETHWETHMOTMEVR价格ethereal中文音译名字weth币价格DMOT币

SHIB热门资讯
Aave 社区发起恢复丢失 Token 提案,将有约 218 万美元 Token 得到恢复

借贷协议Aave社区发起“救援任务第一阶段长期执行人”投票提案,以恢复社区成员曾发送到错误地址的Token.

1900/1/1 0:00:00
NFT 社交平台 Metalink 完成 600 万美元融资,Dapper Labs 等参投

NFT社交平台Metalink完成600万美元种子轮融资,本轮融资由SocialCapital、ArringtonCapital、SoundVentures、GeminiFrontierFund、DapperLabs的风投部门Ball.

1900/1/1 0:00:00
Avalanche 升级前夕两次宕机无人关注,昔日“明星公链”为何如此落寞?

作者:西柚,ChainCatcher3天内,Avalanche链上出现两次停止出块60分钟以上的状况,原定于3月30日的Cortina升级由于网络不稳问题被延迟至4月6日执行.

1900/1/1 0:00:00
风投公司 Bitkraft 已为其第二支代币基金筹集 2.206 亿美元

据CoinDesk报道,根据3月30日向美国证券交易委员会(SEC)提交的文件,专注于游戏的风险投资公司Bitkraft已为其第二支“代币基金”筹集了2.206亿美元。而该基金的总融资目标为2.4亿美元.

1900/1/1 0:00:00
浅析 MEV 的发展现状及趋势

作者:0xCousin?IOBCCapital 一、MEV的定义、背景 MEV是指通过在区块内重新排序、插入和审查交易从用户那里提取的价值,例如套利、清算等。最根本上可以理解为“在创建新区块时,通过调整Tx的排序从而获得的额外收益”.

1900/1/1 0:00:00
一文详解 Filecoin 虚拟机(FVM)和 Gas 经济的紧密联系

作者:FilecoinNetworkFVM?如何与?Gas?经济紧密联系Filecoin虚拟机的启动可以让用户可编程智能合约落地到?Filecoin?区块链上.

1900/1/1 0:00:00