以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 瑞波幣 > Info

夾子被夾子夾了,解析MEV機器人如何淪為黑客提款機_HOLD:MEVerse

Author:

Time:1900/1/1 0:00:00

今天下午,加密用戶3155.eth發文稱,一些頂級MEV機器人正成為黑客的攻擊目標,其「三明治攻擊」中的交易模塊被替換,目前已造成超過2000萬美元的損失,這可能成為整個?MEV?生態系統的主要轉折點。

Odaily星球日報查詢發現,黑客攻擊發生在約10小時前,黑客使用了八個錢包地址,對五個MEV機器人實施攻擊,分別是:

根據鏈上分析機構Lookonchain統計,目前總損失約2520萬美元,主要涉及五大幣種,具體如下:?7461?個WETH、?530萬美元USDC、?300萬美元USDT、?65個WBTC以及170萬美元DAI。

SEC主席:支持國會授予CFTC監管某些Token現貨的權力:10月14日消息,美國證券交易委員會(SEC)主席Gary Gensler表示支持國會授予美國商品期貨交易委員會(CFTC)監管某些Token現貨的權力。CFTC應該擁有更大的權力,其目前對底層的非證券Token沒有直接的監管渠道。(The Block)[2022/10/15 14:28:15]

在了解本次攻擊前,我們首先需要知道什么是MEV以及MEV是如何實現三明治攻擊的?

所謂MEV是“礦工可提取價值”或“最大可提取價值”的縮寫。礦工或者驗證者,有能力在區塊內對交易進行排序,從而使得部分交易可以搶先交易。通常的做法是,一些MEV機器人會支付高昂的GAS費用從而獲得驗證者優先排序處理交易,通過價差獲利;當然,也會有驗證者直接下場,沒有支付高昂GAS費用但優先打包自己的交易。

加密礦企Stronghold Digital Mining已終止與Northern Data的托管協議:10月14日消息,加密礦企Stronghold Digital Mining已終止與Northern Data的托管協議以降低部分負債。Stronghold Digital Mining表示,終止托管協議將減少1000萬至2500萬美元(取決于比特幣價格)的利潤分成。并免除了將支付給Northern Data的260萬美元。此外,Stronghold還表示,其已將負債金額降低了60%至5910萬美元。(CoinDesk)[2022/10/14 14:28:02]

良性的MEV形式是套利、清算,而被DeFi玩家詬病的則是「三明治攻擊」,即在原始交易之前就“插隊”進行自己的交易購買資產,然后加價賣給原始購買者。通常而言,bundle可以拆分為三筆交易:?1?)大量買入,?2?)被夾用戶的交易;3?)大量賣出。

英國財政大臣暗示將進一步減稅,英鎊跌至歷史新低:9月26日消息,盡管金融市場對英國財政大臣夸滕的財政政策給出了嚴厲的評價,但在其誓言將繼續推進更多的減稅政策之后,英鎊暴跌超過4.5%,創下歷史新低。

上周五英國政府公布的“增長計劃”之后出現對英鎊的拋售,在市場進入新一周之際幾乎沒有減弱的跡象。在周一亞盤交易時段,英鎊兌美元跌至紀錄低點。如果本周繼續下跌,英國可能會從一場短期的尷尬走向更深刻的危機,從而迫使政府做出迅速的政策回應。(金十)[2022/9/26 7:21:06]

安全公司Certik告訴Odaily星球日報,本次黑客攻擊之所以能夠成功,在于黑客自己成為驗證器,可以看到MEV機器人的bundle原始信息,從而將第二步替換了成自己的交易,用便宜的Token換走了MEV機器人的資金。

報告:75%的西班牙公民聽說過的加密貨幣:金色財經報道,西班牙證券監管機構CNMV委托的一份新報告的結果發現,四分之三的公民聽說過加密貨幣。然而,這份包含1,500名參與者意見的報告也發現,這種知識仍然很少,只有不到10%的人實際購買了加密貨幣作為投資手段。大多數被調查者缺乏關于加密的知識,或者只是在某些場合聽說過或讀過加密。幾乎70%的受訪者都屬于這一主導群體。(news.bitcoin)[2022/6/29 1:38:13]

“為了挖掘交易,驗證者需要訪問某些特定信息,就像在公共mempool一樣,惡意驗證者可以獲取bundle的信息。通常情況下,flashbot驗證者都是可靠的,并且通過了驗證,以增加可信數據來源。但在本次事件中,惡意驗證器獲取了必要信息,從而可以領先于MEV機器人進行行動。”

Odaily星球日報查詢鏈上數據發現,以太坊區塊16964664屬于Slot6137846?,由驗證器552061提議,該驗證器的32ETH資金是黑客在18天通過隱私保護協議AztecNetwork進行轉賬,匯入0x?873?f?73開頭的地址,如下所示:

在完成了前期準備之后,攻擊者會試探MEV機器人是否會搶跑交易。例如下圖中,我們可以看到攻擊者通過0.04WETH試探MEV機器人,勾引MEV機器人進行搶跑套利;發現Uniswap?V2的ETH/Threshold池中確實有MEV機器人進行監控,并且該會使用其所有的資金進行套利。并且,黑客也一直在試探MEV是否使用自己的驗證器進行出塊。

試探成功后,黑客會使用預先在UniswapV3中兌換出來的大量代幣,在低流動性的V2池內進行兌換操作,勾引MEV使用全部的WETH進行搶跑購買不值錢的Threshold代幣;再用Threshold代幣換走MEV機器人投入的所有WETH。由于MEV進行搶跑的WETH已經被攻擊交易兌換出來,所以MEV機器人想要重新換回WETH的操作會執行失敗。

安全公司Beosin認為,黑客能夠成功的原因主要有三個:一是MEV每次在低流動性池中套利會使用自身所有的資金,沒有風險控制;二是V2池流動性不高,并被黑客操縱;三是具有驗證節點權限,可以修改bundle。

本次攻擊事件,也給MEV搜尋者提了個醒,為了避免「三明治攻擊」,需要及時調整交易策略,并選擇一些有驗證歷史記錄的“靠譜”驗證者。目前相關資金已經匯聚到下面三個地址中,等待下一步行動,Odaily星球日報也將持續關注后續動向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Tags:MEVETHHOLDHOLMEVerseeth錢包地址怎么注冊hold幣在哪個交易所Mini Hollywood Doge

瑞波幣
在 Arbitrum 的 [ARB]需求激增和旋風式下降之間_BTC:HETH

根據增持推測,韓國交易所Upbit可能是第二大ARB持有者ARB的價值在過去7天內下跌了6%Arbitrum的2023路線圖的一部分是其令牌向公眾開放的目標.

1900/1/1 0:00:00
風季靈:從17年21年BTC牛市頂部特征探討2025年頂部_比特幣:比特幣中國官網app下載安裝

近兩次比特幣大牛市的頂點分別出現在2017年12月和2021年11月,時間上相差4年整,符合比特幣每4年產出減半炒作的歷史規律;頂點價格分別為1.99萬美元和6.9萬美元.

1900/1/1 0:00:00
Solana將應用程序導出Cosmos生態系統_OLA:SOL

啟動Cascade的新合作伙伴關系,與基于Solana的應用程序兼容。從Solana移植到Cascade的應用程序將暴露在Cosmos生態系統中.

1900/1/1 0:00:00
美聯儲加息即將結束?比特幣前景會有怎樣變化?_TIM:MER

富達的宏觀主管表示,美聯儲量化緊縮政策的結束可能利好比特幣和黃金。美國聯邦儲備委員會于2022年3月開始其最激進的量化緊縮措施,將當年的基準利率從接近零的水平上調至每年4.75%至5%.

1900/1/1 0:00:00
以太坊Shapella硬分叉PancakeSwapV3發布_DES:LST

在三月的最后一天,ForkLog準備了下個月重要事件的傳統日歷。V星號:LST90644月4日——舉行加密貨幣衍生品交易所LedgerX拍賣.

1900/1/1 0:00:00
關于JustLend DAO上線測試網的公告_BASE:coinbase

據官方消息,JustLendDAO測試網已正式上線,地址:https://nile.justlend.org/。用戶可以通過測試網提前體驗TRX流動性質押與能量租賃功能.

1900/1/1 0:00:00
ads