宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 中币 > 正文

夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个MEV生态系统的主要转折点。Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:7461个WETH、530万美元USDC、300万美元USDT、65个WBTC以及170万美元DAI。在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:1)大量买入,2)被夹用户的交易;3)大量卖出。安全公司CertiK告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。“验证者一般需要访问某些特定信息来挖掘交易,而恶意验证者其实可以从中诸如公共内存池中获取bundle的信息。flashbot验证者通常比较可靠,因为他们都要通过MevHUB的KYC验证,以保证数据来源安全可信。在这种情况下,因为验证者掌握了信息,所以能先于MEV搜寻者或MEV机器人发起抢先交易。”Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x873f73开头的地址,如下所示:

前谷歌CEO Eric Schmidt:比特币技术是加密领域的一项重大成就:金色财经报道,2014年在计算机历史博物馆演讲时,前谷歌CEO Eric Schmidt称赞比特币技术是加密领域的一项重大成就。Schmidt指出,比特币的技术很重要,但对该资产作为货币的用途表示怀疑。比特币的技术设置可以在未来为更多企业提供动力。

比特币是一项了不起的密码学成就,创造数字世界中不可复制的东西的能力具有巨大的价值比特币架构,从字面上看,拥有这些不可复制的账本的能力,是一个惊人的进步。很多人将在此基础上建立业务。

此外,Schmidt分享了目前对Web3的兴趣。 Schmidt称,一个新的互联网模式,你作为个人可以控制你的身份,而且你没有一个集中的管理者,是非常强大的。它非常有诱惑力,而且非常分散。(finbold)[2022/8/8 12:10:05]

BAYC #6045与美国职业足球大联盟签约,将参加MLS全明星赛:8月7日消息,虚拟运动员Striker(原BAYC #6045)已与美国职业足球大联盟(MLS)签约,将参加8月10日的MLS全明星赛并在虚拟赛场上担任前锋的角色。

此次签约由Get Engaged的ge3分部负责,该俱乐部从原主人手中以100 ETH买下这只无聊猿 NFT。(NFT News)[2022/8/7 12:07:17]

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现UniswapV2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

Web3生物识别初创公司Reltime完成5000万美元融资,GEM Digital Limited参投:金色财经报道,挪威Web3生物识别初创公司Reltime宣布完成了一笔5000万美元融资,数字资产投资公司 GEM Digital Limited 战略投资,该公司表示计划利用这笔最新融资拓展全球Layer 1权威证明 Web3 金融生态系统,其中包括带有冷存储和数字 ID 的生物识别支付卡。Reltime 旗下 Web3 金融生态系统还包括:“存款证明”协议、Reltime 去中心化交易所和 NFT 市场、Web3 银行即服务解决方案、以及元宇宙软件开发包(Metaverse SDK)。Reltime 此前曾表示,其生物识别卡将首先在欧洲、日本、印度、墨西哥和巴西推出,然后再拓展到更广泛的全球市场。(biometricupdate)[2022/7/29 2:45:13]

Coinbase成为首家进入《财富》500 强的加密公司,位居第437名:5月24日消息,《财富》杂志公布了 2022 年 500 强企业榜单,Coinbase 位居第 437 名,成为第一家进入 500 强的加密公司。

据悉,2022 年财富 500 强榜单是按 2021 财年收入排名的美国最大企业年度榜单,收入门槛为 64 亿美元。据 Coinbase 2021 财报显示,该公司在 2021 年实现营收 78 亿美元,实现净利润 36 亿美元。

5 月份 Coinbase 公布 2022 年第一季度财报。该季度 Conbase 净收入约为 11.65 亿美元,环比下降 53%。据彭博社调查的分析师称,Coinbase 今年预计将亏损约 14 亿美元。(prnewswire)[2022/5/24 3:37:20]

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。除了上面提到的Threshold代币,黑客还还操纵其他七个地址对UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。链上数据显示,夹击MEV机器人的恶意验证者目前已被Slash惩罚并踢出验证者队列,相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

标签:MEVETHNBA比特币MEVR币游戏名《TogetherBnB》coinbase安卓下载比特币未来能达到1000万美金吗

中币热门资讯
一文梳理以太坊L2网络Mantle测试教程

Mantle由最大的DAOBitDAO创建,BitDAO生态系统开发的以太坊二层网络MantleCore于2月26日在BitDAO的治理论坛上提交了一项提案,拟推出一个2亿美元的Web3生态基金MantleEcoFund.

1900/1/1 0:00:00
除了Solidity,还有哪些值得关注的EVM语言?

以太坊虚拟机(EVM)是一个256位、基于堆栈、全球可访问的图灵机。由于架构与其他虚拟机和物理机的明显不同,EVM需要领域特定语言DSL.

1900/1/1 0:00:00
Mary Ma:Web3集成解决方案,为元宇宙加速和大规模应用做准备 | Over the Moon

昨天,「OvertheMoon—逐浪Web3」峰会在香港举办,本次活动由MetaStone和Odaily星球日报主办,MixMarvel、AWS协办.

1900/1/1 0:00:00
1inch将入局NFT交易市场,DEX新一轮攻防战开启?

NFT交易市场将再迎新选手,DEX聚合器1inch近期发起了创建NFT交易聚合器的提案投票,不出意外或以高票通过。截至发文,1inch发起的提案支持率已高达97.8%的支持率,投票将于3月26日结束.

1900/1/1 0:00:00
Arthur Hayes:囤了那么久的LDO,我为何全部亏本抛售?

最近,加密研究员ThorHartvigsen总结了过去30天内一些知名风险投资基金、大型投资者以及交易员在加密货币市场上的活动.

1900/1/1 0:00:00
研究了61个百倍以上的项目,我发现了它们有这些特征

从2020-2021年整个大牛市周期中,市值前600的加密货币中,诞生了61个百倍以上的项目。今天我们来看看它们有什么特征、属性,并对我们即将到来的2023-2025新周期有什么启示!(由于数据源原因,个别数据有些许出入,请谅解,选取.

1900/1/1 0:00:00