宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SOL > 正文

MEV机器人被攻击损失146万美元事件分析

作者:

时间:1900/1/1 0:00:00

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV的形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

BNB Chain验证者和项目正讨论将MEV集成到BSC网络中:6月16日消息,BNB Chain在推特上表示,BNB Chain验证者和项目正在讨论将MEV集成到BSC网络中,一些验证者以各种格式试行MEV。社区编写了一套相关的指导方针,有待讨论,正在收集反馈。

根据该指导方针,”BSC MEV执行原则“提出并阐明了一套原则和指南,用于在BNB Smart Chain(BSC)网络中进行最大可提取价值(MEV)操作,旨在确保此类操作不会损害用户体验或操纵用户以获取价值,处理交易优先级等具体做法强调用户与BNB生态系统之间公平与效率之间所需的平衡。[2023/6/16 21:42:05]

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

以太坊研究员:目前MEV-Boost支付高于去年11月FTX崩溃时期:金色财经报道,以太坊研究员Toni Wahrst?tter发推称,目前MEV-Boost支付高于去年11月FTX崩溃时期。仅在稳定币脱钩事件期间(23 年 3 月),我们才看到更高的付款。[2023/5/6 14:47:02]

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的”承诺“。该”承诺“的最后生效期限是北京时间2022年9月29日早7点59分。

Jito Labs推出Solana MEV仪表盘:7月6日消息,Jito Labs宣布推出Solana MEV仪表盘,并表示从今年1月以来已对360亿笔交易进行了分类,在借贷协议Mango和Solend中标记了原子套利和清算交易。Jito Labs表示,预估今年以来套利和清算交易的利润最低为4500万美元,但96%的套利和清算交易的尝试是失败的。此外,包含MEV交易的区块数量今年已增长到25%。Jito Labs还表示,Solana将通过增加本地费用市场等方式缓解MEV的负面影响,Jito Labs也将推出包括MEV分发系统、区块构建器等产品来优化网络使用体验。[2022/7/6 1:54:16]

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSD 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

Alpha Homora用户因MEV机器人损失40ETH,项目方将全额赔偿并修复问题:10月23日消息,跨链 DeFi 协议 Alpha Finance Labs 表示历史上共有 20 个地址在使用杠杆挖矿协议 Alpha Homora V2 的时候,因为交易被 MEV 机器人发现而损失总共 40.93 ETH。Alpha Finance 表示将以 ALPHA 代币的形式全额赔偿这些损失。对于该问题,Alpha Finance 认为是 Uniswap V2 的智能合约有隐含假设(implicit assumptions),这些假设未在合约层面上明确说明,所以他们认为这会导致滑点未被检查。Alpha Finance 表示会修复该问题,在交易时进行检查,所以这些情况将不再发生,安全审计机构 OpenZeppelin 和 Peckshield 也已经确认了该修复方案。[2021/10/23 6:09:30]

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

Gamevil以2800万美元收购Coinone 13%股份:韩国上市视频游戏开发公司Gamevil将以310亿韩元(约合2800万美元)的价格收购当地加密货币交易所Coinone 13%的股份,此次收购预计将于6月11日完成,涉及87474股。通过此次投资,Gamevil希望在加密领域提高公司和股东的价值。(The Block)[2021/4/19 20:36:49]

 

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate。

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于金色财经及官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。请大家持续关注!

CertiK中文社区

企业专栏

阅读更多

财经法学

成都链安

金色早8点

Bress

链捕手

PANews

Odaily星球日报

标签:MEVETHALPHPHAMEVRLift.Kitchen ETHSave Ralphpha币价格今日行情

SOL热门资讯
元宇宙公链价值几何?

原文标题:《透过 15 条元宇宙公链,详解元宇宙公链的价值、现状和趋势》 撰文:小牛 TL;DR 元宇宙公链是元宇宙技术堆栈中的重要基础;元宇宙公链赛道处在早期.

1900/1/1 0:00:00
Bankless:如何追踪一个DAO协议的财务状况

加密寒冬中,协议DAO需具备良好的财务状况以抵御各类风险。市场已陷深熊,许多 DAO 及其贡献者开始怀疑他们能否度过这漫长的加密寒冬。为了了解 DAO 的健康状况,本文提供了一个基本框架.

1900/1/1 0:00:00
加密货币应用为什么还没有被大规模广泛采用?

撰写:shivsak 编译:深潮 TechFlow我们谈了很多关于加密货币的实际使用案例,但如果我们去问朋友家人们是否使用过加密货币,99% 的人其实都没有使用任何 dApp.

1900/1/1 0:00:00
LayerZero 的多链野心:技术分析与生态项目一览

原文标题:《LayerZero 的多链野心》 撰文:Tiga LayerZero 是一个跨链通讯协议,可以将一条链上的「信息」传递到另一条链.

1900/1/1 0:00:00
加密熊市下拿到大额融资的蓝筹NFT表现如何?

原文标题:《蓝筹 NFT 项目大额融资之后都有怎样的规划?》近一个月的时间里,多个蓝筹 NFT 项目获得了数千万美元甚至过亿美元的融资,在市场上引起了诸多关注.

1900/1/1 0:00:00
区块链信任的基础:数据透明度的四个方面

Web3 是互联网的新范例,它使人们能够以前所未有的方式进行协作。这种新的技术浪潮允许用户创建一种更加透明的信息共享方式来控制他们的数字生活和隐私数据.

1900/1/1 0:00:00