夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元USDC、?300万美元USDT、?65个WBTC以及170万美元DAI。

知情人士:澳大利亚官员要求币安员工提供其个人设备上的内部通信和数据副本:金色财经报道,据知情人士透露,澳大利亚官员本周直接找到了币安在当地运营机构的现任和前任员工,要求提供其个人设备上的内部通信和数据副本。澳大利亚证券和投资委员会(ASIC)本周在该公司办公室外单独联系了币安的代表,Binance目前在世界许多地方都面临着法律方面的阻力,而其首席执行官否认法律和合规管理人员的连续离职是令人担忧的原因。[2023/7/8 22:25:23]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

本月底前将迎来6个Token解锁,包括GLMR、Aptos等:1月2日消息,据Token Unlocks数据显示1月16日至1月27日期间有6个Token计划解锁,总金额约合1.69亿美元。分别是:Moonbeam(GLMR,解锁46,182,879.41枚)、Aptos(APT,解锁4,543,478.03枚)、BitDAO(BIT,解锁187,500,000.02枚)、ApeCoin(APE,解锁7,343,750枚)、Axie Infinity(AXS,解锁4,893,759枚)和Ronin(RON,解锁41,932,626枚)。[2023/1/3 22:21:28]

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

Meta解散负责任创新团队:金色财经报道,据《华尔街日报》报道,Meta解散了其负责任创新团队,该团队曾是其解决产品潜在负面问题的重要一环。该团队包括大约24名工程师、伦理学家和其他人员,他们与内部产品团队、外部隐私专家、学者和用户合作,以确定和解决对新产品和Facebook及Instagram变更的潜在问题。Meta发言人Eric Porterfield表示,大多数团队成员将继续在Meta其他部门从事类似的工作,不过不保证他们都会有新的工作。

金色财经此前报道,美国参议员就加密货币欺诈问题对Meta首席执行官扎克伯格进行了质问。[2022/9/10 13:21:21]

良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

BlockFi正以10亿美元估值进行新一轮融资:金色财经报道,据知情人士透露,加密金融服务公司BlockFi 以10亿美元估值结束了新一轮融资,与之前的融资相比,此次融资将以更低的估值进行融资,新一轮融资将由风险投资公司 Bain Capital Ventures 牵头,DST 和 Valar 参投。

据报道,BlockFi 去年以超过 50 亿美元的估值筹集了资金,该公司由Zac Prince和Flori Marquez于2017年创立,旨在提供一种利用其加密资产借入资金的方式,并于2021年3月宣布以30亿美元的估值筹集3.5亿美元。[2022/6/7 4:07:09]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现Uniswap?V2的ETH/Threshold池中确实有MEV机器人进行监控,并且该会使用其所有的资金进行套利。并且,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

以太坊交易为牛市做准备?这些模因硬币应该在你的雷达上

随着加密货币市场显示出明显的复苏迹象,随着势头回升,模因币可能成为下一个反弹的对象。因此,这里列出了下一次牛市反弹时可能具有潜力的模因硬币。 狗狗币(DOGE) 一如既往,当人们谈论模因币时,狗狗币(DOGE)仍然处于最前沿.

火币交易所2023年推动Layer2生态进一步发展的6大催化剂

当今加密货币市场中,以太坊生态系统一直是最为活跃和受欢迎的项目之一。然而,要实现大规模采用还需要更多的创新和突破。2023年将是一个关键的转折点,有六个重要因素将推动以太坊及其二层扩展更接近于大规模采用。让我们来看看这些因素是什么.

Pol币一文读懂美国国税局关于NFT税的新提案

原文来源:CoinDesk等,链接请见文末“参考资料”原文编译:Cecilia,bfrenzDAO加密货币仍处于初期发展阶段,NFT更是一种全新的资产类别,也是在2017年CryptoPunks的推出后才逐渐受到广泛关注.

[0:15ms0-1:203ms