链资讯 链资讯
Ctrl+D收藏链资讯
首页 > XMR > 正文

MEV:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机_WETH

作者:

时间:

今天下午,加密用户3155.eth发文称,一些顶级MEV机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个MEV生态系统的主要转折点。Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构Lookonchain统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:7461个WETH、530万美元USDC、300万美元USDT、65个WBTC以及170万美元DAI。在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。良性的MEV形式是套利、清算,而被DeFi玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:1)大量买入,2)被夹用户的交易;3)大量卖出。安全公司CertiK告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。“验证者一般需要访问某些特定信息来挖掘交易,而恶意验证者其实可以从中诸如公共内存池中获取bundle的信息。flashbot验证者通常比较可靠,因为他们都要通过MevHUB的KYC验证,以保证数据来源安全可信。在这种情况下,因为验证者掌握了信息,所以能先于MEV搜寻者或MEV机器人发起抢先交易。”Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入0x873f73开头的地址,如下所示:

灰度CEO:法院裁决后未收到美SEC任何信息,暂不确定是否需要重新提交文件:金色财经报道,据Bloomberg Crypto官方社交媒体披露,灰度(Grayscale)首席执行官Michael Sonnenshein表示,在赢得与美国证券交易委员会(SEC)的关键争议后,目前还不确定是否需要向SEC重新提交文件以提供现货比特币ETF,他透露需要等待法院发布最终授权,而这一最终意见裁决还需要45天时间。此前,灰度表示自己也在审查GBTC转换成现货比特币ETF的诸多细节问题,并称会在“在可行的情况下尽快分享”有关转换过程中的信息。Michael Sonnenshein还补充称,自美国法院做出裁决以来,灰度尚未收到美国证券交易委员会的任何消息。[2023/9/4 13:17:06]

Vitalik Buterin:在以太坊上重新质押时需谨慎:金色财经报道,以太坊联合创始人Vitalik Buterin表达了对以太坊共识机制超出其原始设计的过度复杂化的担忧,特别是在重签方面,重签是Eigen Layer等公司正在开发的一种机制,它扩大了以太坊验证者的责任,包括确保外部链的安全。他担心,重新锁定可能会引入影响网络安全的风险。Vitalik Buterin表示,在以太坊上重新质押时需谨慎。[2023/5/22 15:18:50]

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现UniswapV2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

俄罗斯央行行长:俄罗斯央行可能对数字资产采取了过于强硬的立场,应该重新考虑:金色财经报道,俄罗斯央行行长 Elvira Nabiullina 承认,俄罗斯央行可能对数字资产采取了过于强硬的立场,应该重新考虑这一点。在杜马官方会议上,Nabiullina谈到了俄罗斯已经采取并计划采取的许多措施,以帮助政府减轻西方大规模制裁对俄罗斯经济的影响。Nabiullina 表示,作为政府维持经济措施的一部分,俄罗斯银行正在努力将数字金融资产的话题带入工作状态。Nabiullina强调,俄罗斯?一年多前通过了与加密货币相关的法律“关于数字金融资产”,但这并没有帮助该国获得许多真正的项目。俄罗斯政府将通过另一项法律倡议,即关于数字货币的法案,旨在阐明有关加密交易和采矿的法规。

Nabiullina 暗示俄罗斯银行可能会重新考虑其对数字资产行业的强硬立场,并表示:我们需要看看我们在这里是否过于紧张,我们需要放松这些数字金融资产项目。这可以成为通过数字金融资产吸引资金的另一个渠道。与没有责任方的私人加密货币相比,政府应专注于鼓励开发由“负责人”发行的数字资产计划。她指出,俄罗斯银行继续与政府讨论与加密采矿相关的问题,以达成系统性决定。[2022/4/22 14:40:37]

动态 | 谷歌已允许MetaMask重新上架Google Play应用商店:以太坊轻钱包MetaMask官方发推称,谷歌已允许MetaMask移动应用重新上架Google Play(安卓)应用商店。[2020/1/2]

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。除了上面提到的Threshold代币,黑客还还操纵其他七个地址对UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。链上数据显示,夹击MEV机器人的恶意验证者目前已被Slash惩罚并踢出验证者队列,相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69

标签:MEVETHWETWETHMEVerseethereal最美翻译WETA价格weth币价格

XMR热门资讯
VER:ETHDenver参会总结:我们看到了哪些趋势?_3KingdomsMultiverse

刚从Denver回来,过去的一周精彩不已。分享一下个人感受,和整个会议传递的新趋势。整体而言,EthDenver整体感受非常好,远胜Consensus,Token2049.

OORT:Web3数据云Oort推出去中心化存储服务Oort DSS_DSS

借助Oort的强大技术实力,Web3数据云平台Oort今日宣布其去中心化对象存储服务平台正式上线,让用户能够在完全去中心化的网络环境随时随地安全地存储和检索数据.

BTC:Bitfinex Alpha报告:比特币 (BTC) 链上指标看涨_Datamine

本周的链上数据报告指出,从长期来看,BTC的技术指标呈上涨趋势。根据BitfinexAlphaReport的每周分析,它回顾了比特币(BTC)的一些链上指标,这些指标似乎看涨,其中包括短期和长期.

BTC:重新审视Web3时代的聚合理论:如何建立市场护城河?_SolarMineX

撰文:JoelJohn编译:Frank,ForesightNews一年前,我们写了一篇关于Web3时代的聚合器理论的文章.

AVA:Kava13主网升级预告:Kava EVM 2.0即将上线并带来更多功能升级_COSM

2023年第一季度中Kava生态对Cosmos和以太坊的跨链需求呈现了爆炸式的增长。随着需求的激增,开发者和用户对速度、安全和性能的需求也逐渐提升.

WELL:SignalPlus:美联储FOMC会议特版_OMC币的前景如何

各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.