宇宙链 宇宙链
Ctrl+D收藏宇宙链

夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机

作者:

时间:1900/1/1 0:00:00

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

Binance、Coinbase、OKX及Paxos均未受到Silvergate清算影响:3月9日消息,继今日早些时候加密友好银行Silvergate宣布计划以有序方式结束银行业务并自愿进行清算后,加密货币交易平台Binance、Coinbase、OKX以及加密基础设施公司Paxos均发布未受到Silvergate清算影响的相关声明:

Binance创始人CZ发文表示:Binance在Silvergate没有资产损失,用户资产是安全的。

Coinbase发文称,在Silvergate没有客户或公司现金,客户资金仍是安全可访问、可用的。

OKX总裁Hong发文表示:公司和客户资金是安全的,团队在管理风险和最小化风险方面做得很好。

Paxos在一份声明中表示,该公司几乎没有接触过Silvergate。[2023/3/9 12:51:48]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

南非超市巨头Pick n Pay已在其所有门店接受比特币支付:金色财经报道,南非最大的连锁超市之一Pick n Pay已开始在其所有1628家门店接受比特币闪电网络付款。

此前报道,去年11月,Pick n Pay表示已接受闪电网络付款。客户可通过比特币在全国39家商店中进行支付。[2023/2/2 11:42:00]

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

持有0.1枚BTC的地址数量达到历史新高:金色财经报道,据glassnode数据,持有0.1枚BTC的地址数量达到3,855,354个的历史新高。[2022/10/23 16:35:52]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

安全团队:Arcade项目Discord服务器已被入侵:金色财经消息,安全团队CertiK表示,Arcade项目Discord服务器已被入侵。请社区用户不要点击、铸造或批准任何交易。[2022/9/19 7:05:03]

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

标签:MEVETHSILVGATGameVerseETHA币上主网SILVERGATE币

中币交易所热门资讯
详解利率互换平台 Pendle及如何获利

币价/TVL双双实现500%增长,固定利率这一“证伪”赛道又跑出来Pendle这老树开花的项目.

1900/1/1 0:00:00
如何提升推文推荐排名?一文了解推特算法权重

推文推荐排名算法权重: 1/推文的点赞数对排名影响最大,是回复影响的30倍;2/接下来是转推数是回复影响的20倍;3/发布冒犯性内容?推文将一文不值;4/使用多个话题标签?将无法获得排名;5/提及热门话题?会有小幅度提升;6/附带图片.

1900/1/1 0:00:00
长推:市场究竟需要怎样的稳定币?

目前市占率最高的仍然是存在最久的中心化稳定币,但是中心化带来了交易对手风险:储备的不透明、中心化金融风险的传递、监管政策风险......一个Thread,以下,Enjoy.

1900/1/1 0:00:00
zkSync Era启动主网,详解独特架构和生态应用

3月16日,Arbitrum官方宣布将向社区分发空投激励,引起市场广泛关注,也让很多人坐上了财富列车。眼看Arbitrum空投已成事实,市场将眼球转向暂未发币的以太坊L2扩容解决方案zkSync和StarkNet.

1900/1/1 0:00:00
EigenLayer完成5000万美元A轮融资 | 12篇研读文章推荐

——Restaking协议EigenLayer背后的团队EigenLabs完成了5000万美元的A轮融资.

1900/1/1 0:00:00
为什么不看好新的比特币 NFT 协议 Bitcoin Stamps?

近日,新比特币NFT协议BitcoinStamps因「更永久的存储」而受到一些关注。不同于Ordinals协议的将数据存放在「见证数据」,BitcoinStamps利用2014年就诞生、曾为「RarePepes」提供支持的Counte.

1900/1/1 0:00:00