宇宙链 宇宙链
Ctrl+D收藏宇宙链

Beosin:MEV 机器人损失 2500 万美元攻击事件简析

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,据Beosin-EagleEye态势感知平台消息,MEV机器人遭受恶意三明治攻击,损失金额约2500万美元,Beosin安全团队第一时间对事件进行了简析,结果如下:1.其中一次攻击为例,攻击者首先将目标瞄准到流动性很低的池子,并试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利。发现池子确实有MEV机器人进行监控,并且MEV机器人会使用其所有的资金进行套利。另一方面,MEV机器人使用攻击者节点出块,此前攻击者也一直在尝试MEV是否使用他的验证进行出块,所以这里也提前验证了MEV机器人是否会执行,并且作为验证者可以查看bundle。2.攻击者试探成功之后使用预先在UniswapV3中兑换出来的大量代币在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的代币。然而被抢跑的交易其实才是瞄准了MEV的攻击交易,使用了大量的代币换出MEV刚刚进行抢跑的所有WETH。3.这时由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。4.攻击能够成功的主要条件可能一是因为MEV每次在低流动性池中套利仍然会使用自身所有的资金,二是因为在uniswapV3中可以用少量资金获得同样的代币,而其价值在V2池中已经被操纵失衡。三是因为攻击者可能具有验证节点权限,可以修改bundle。此前消息,BeosinKYT反分析平台发现目前资金位于地址:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb,0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6,0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Beosin:BonqDAO攻击者通过操纵ALBT价格并铸造大量BEUR代币获利:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年2月2日, 加密协议BonqDAO和AllianceBlock遭到价格操控攻击,Beosin安全团队分析发现,攻击原因为攻击者提高了 ALBT 价格并铸造了大量 BEUR代币,然后在 Uniswap 上将 BEUR 换成其他代币,然后ALBT价格下降到几乎为零,这进一步引发了 ALBT 宝库的清算,造成损失约 8800 万美元,Beosin Trace追踪发现目前大部分获利资金仍在黑客钱包(0x34483cfc1ea7e59d42a04096f56cd5517bb66b44)。目前AllianceBlock 和 Bonq 团队,包括所有相关合作伙伴,现在正在消除流动性并停止所有交易所交易。同时,暂停了 AllianceBlock Bridge 上的所有活动。[2023/2/2 11:42:51]

Beosin:SEAMAN合约遭受漏洞攻击简析:金色财经报道,根据区块链安全审计公司Beosin旗下Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,2022年11月29日,SEAMAN合约遭受漏洞攻击。Beosin分析发现是由于SEAMAN合约在每次transfer函数时,都会将SEAMAN代币兑换为凭证代币GVC,而SEAMAN代币和GVC代币分别处于两个交易对,导致攻击者可以利用该函数影响其中一个代币的价格。

攻击者首先通过50万BUSD兑换为GVC代币,接下来攻击者调用SEAMAN合约的transfer函数并转入最小单位的SEAMAN代币,此时会触发合约将能使用的SEAMAN代币兑换为GVC,兑换过程是合约在BUSD-SEAMAN交易对中将SEAMAN代币兑换为BUSD,接下来在BUSD-GVC交易对中将BUSD兑换为GVC,攻击者通过多次调用transfer函数触发_splitlpToken()函数,并且会将GVC分发给lpUser,会消耗BUSD-GVC交易对中GVC的数量,从而抬高了该交易对中GVC的价格。最后攻击者通过之前兑换的GVC兑换了50.7万的BUSD,获利7781 BUSD。Beosin Trace追踪发现被盗金额仍在攻击者账户(0x49fac69c51a303b4597d09c18bc5e7bf38ecf89c),将持续关注资金走向。[2022/11/29 21:10:04]

仙人掌CTS智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成仙人掌CTS智能合约项目的安全审计服务。

?仙人掌CTS是基于波场底层打造的一个去中心化开放金融底层基础设施。结合跨链,同时包含去中心化稳定数字货币,去中心化预言机,去中心化保险,流动性挖矿,智能挖矿等等功能的创新和聚合,进而打造全面的去中心化金融平台。仙人掌CTS代币无ICO、零预挖且零私募,社区高度自治。仙人掌CTS将会在9月28日晚20点上线Justswap,并开启流动性挖矿。

合约地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

审计报告编号:202009262149[2020/9/28]

标签:MEVSINEOSGVCMEVR币BusinessmanTokeneos币最新资讯DGVC价格

火币交易所热门资讯
Gate.io已完成 Poolz Finance (POOLZ)到POOLX代币迁移的公告

由于POOLZ项目受到攻击,根据项目方消息,被攻击前POOLZ持仓部分及未完全卖出部分将以1:1的比例空投新代币POOLX,被攻击后交易并持有POOLZ的用户将会获得赔付新币POOLX.

1900/1/1 0:00:00
盘点即将首发上线的8个热门项目(4月第一弹)

近日,部分山寨币兑比特币汇率触底反弹,似乎暗示着新一轮山寨季即将来临,市场对于新项目的关注度随之上升。4月,Odaily星球日报甄选了近期即将在多个平台首发的项目名单,并分别做简要介绍.

1900/1/1 0:00:00
MakerDAO社区投票选出第一批孵化生态系统参与者

金色财经报道,MakerDAO社区民意投票根据新的Maker章程参数选出第一批四个孵化生态系统参与者,分别为dewiz、Sidestream、PhoenixLabs与ViridianProtectorAdvisoryCompany.

1900/1/1 0:00:00
跟单服务协议

当你通过直接或间接参与平台推出的跟单服务即视为您同意和遵守本服务协议条款,包括本网站对本协议随时所做的任何修改,因此请您仔细阅读以下跟单服务条款规则。?协议内容:一、客户资格客户应当为符合本协议相关交易法律法规要求的合格投资者.

1900/1/1 0:00:00
柴犬进入元宇宙,SHIB 将有可能飙升至新的高度!

ShibaInu代币近年来经历了显着的扩张,考虑到它最初只是一种模因硬币,这是一个真正令人印象深刻的成就。根据CoinMarketCap的数据,截至撰写本文时,ShibaInu按市值排名第14大加密货币.

1900/1/1 0:00:00
CoinW合约【天天交易连续奖】第三十一期,交易合约,100%中奖

亲爱的CoinW用户: 天天交易系列活动将于新加坡时间2023年4月1日00:00正式上线第三十一期,力度不减,福利不变,参与合约即可得奖!当日交易,次日发奖.

1900/1/1 0:00:00