MEV机器人被攻击,导致146万美元的资产受到损失。
虽然合约无法被看到并被证实,但交易流程显示,漏洞合约被批准转移了1101枚ETH。
此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。
什么是MEV
MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工,或者更准确地说是验证者,有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。
最常见的MEV的形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。
通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。
这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币。
Aave投票通过并执行“向AIP提案者返还gas消耗”的提案:7月10日消息,Aave社区已通过并执行了一项关于”向受认可的AIP提案者返还gas消耗”的提案。该提案认为,随着以太坊gas费的不断上涨,社区代表的链上治理成本也在成比例增加,因此建议向那些受认可的AIP治理提案的发起者返还gas费用。[2023/7/10 10:45:54]
但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。
事件总结
2022年9月27日,MEV机器人被攻击利用,造成了1,463,112.71美元的资产损失。
MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了“难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的”承诺“。该”承诺“的最后生效期限是北京时间2022年9月29日早7点59分。
彭博社:Tribe Capital或对重启FTX感兴趣,已获得1亿美元的支持:金色财经报道,Tribe Capital 机构称,2023 年 1 月,该公司联合创始人 Arjun Seti 会见了 FTX 的无担保债权人委员会,讨论了一项重振该交易所的提议。作为该计划的一部分,Tribe 正在考虑筹集 2.5 亿美元,而该公司已经从母公司及其投资者那里获得了 1 亿美元的支持。此外,FTX 的债权人委员会表示正在评估所有选项,以重启或出售交易所并为债权人创造价值。
据悉,Tribe Capital成立于2018年,是FTX的投资者之一。[2023/4/19 14:13:18]
HT突破5 USDT,日内涨幅达25.12%:金色财经报道,火币行情显示,HT突破5 USDT,现报5.13 USDT,日内涨幅为25.12%。
此前报道,孙宇晨发表全员讲话,表示将大力赋能HT,不会发新Token。[2022/10/10 10:29:26]
在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSD兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。
在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。
域名NFTs.com以1500万美元的价格售出:金色财经消息,据Watcher.Guru发布推文称,域名NFTs.com以1500万美元的价格售出。[2022/8/4 2:57:36]
攻击流程
MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:
①漏洞利用者的EOA在漏洞合约上调用了contract.exexute
②漏洞合约调用dydx.SoloMargin.operate,paramsactionType=8,对应ICallee(args.callee).callFunction()
③dydx.SoloMargin.operate触发delegateCalldydx.OperationImpl.operate。
④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。
微策略新任CFO:不会改变比特币计划,不打算出售任何比特币:金色财经消息,MicroStrategy(微策略)新任CFO Andrew Kang表示,尽管最近比特币有所下跌,但微策略不会改变比特币计划,不打算出售任何比特币。(wsj)[2022/5/19 3:26:41]
链上活动
首先,有180万美元被换成了大约500美元的稳定币。
其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。
MEV机器人在下图的交易中赚取了1101枚ETH。
就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。
随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。
MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。
当然也有一些人则趁机要求分一杯羹。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于金色财经及官方公众号发布与项目预警相关的信息。请大家持续关注!
来源:金色财经
文章重点 XRP价格显示出与看跌趋势的显着背离,并等待稳固的构象相反,在价格突破0.45美元后,预计空头将面临强大阻力,预计价格将下跌5%至6%.
1900/1/1 0:00:00Facebook的Libra尝试失败了,但它的智能合约语言仍然存在。包括Aptos在内的当下最热闹的新公链都在使用Move。它的联合创始人MoShaikh做客Messari2022年主网会议,告诉了我们Aptos的下一步.
1900/1/1 0:00:00元宇宙正在为互联网带来一个新时代。然而,元宇宙的概念并不新鲜。这个词是由NealStephenson创造的,他是1992年在小说等作品用书名号“SnowCrash”中首次使用“Metaverse”一词的作家.
1900/1/1 0:00:00自从Terra在春天倒下后,大家开始很关心到底发生了什么问题,并对DoKwon产生了浓厚的兴趣。9月,当韩国对他发出逮捕令时,案件升级.
1900/1/1 0:00:00传统互联网中,一个人的身份象征往往是通过其现实世界中的名声、行为等形成。而Web3中,身份的象征则是通过加密钱包中的资产、交易行为、收藏的NFT等来展示.
1900/1/1 0:00:00Chiliz重新审视看涨订单 买家提防看跌的比特币 Chiliz在9月份表现良好。两周前的反弹从低点到摆动高点的幅度为60%。尽管过去一周回调了15%,但CHZ的长期前景仍然看涨.
1900/1/1 0:00:00