链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 波场 > 正文

ETH:以太坊DEX“夹”交易攻击细节分析_VETH价格

作者:

时间:

编者按:本文来自闪电HSL,作者:黄世亮,Odaily星球日报经授权转载。以太坊网络上出现了一种特别的套利,让我想起了2018年末导致BCH和BSV分裂的一个特性升级,CTOR,规范交易排序。夹Uniswap交易套利

别关心“夹交易”套利攻击在道德上的观点,我们还是先搞明白这是什么黑科技吧。针对uniswap这个去中心化交易所的交易,存在如下套利逻辑。拿交易对USDT/ETH来举例。用户,即被攻击者,发了一笔交易tx1,用usdt在uniswap的usdt/eth交易对里买ETH。假设usdt/eth资金池的初始值为。即x个usdt,y个ETH。用户发起一笔交易tx1,用dx个usdt,换取dy个ETH。请注意,dx是确定的用户支出的金额,但dy的值在交易被打包前是一个范围,即滑点导致了一个上下限。为了方便理解,我们将攻击者直接定为矿池。虽然技术上非矿池也能搞定。攻击者构造交易tx0,使用dx'个usdt,换取dy'个ETH。然后攻击者构造交易tx2,使用dy''个ETH,换取dx'个usdt。攻击者作为矿池,是有能力将tx0,tx1,tx2,这三笔交易打包进同一个区块,并且严格按照顺序tx0,tx1,tx2,来排序打包。最终,攻击者将获得(dy''-dy'-tx0和tx2的0.3%fee-gas)个ETH的利润。整个过程是这样的,1,攻击者发现用户的交易tx1,用Usdt买ETH。2,攻击者先安排交易tx0,将ETH的价格抬高,用dx'个usdt买到dy'个ETH。3,攻击者然后安排tx1成交,让用户买到ETH,进一步抬高ETH的价格。4,攻击者再安排tx2成交,卖出dy''ETH,将自己的dx'Usdt成本收回来。而因为2和3两个步骤均抬高了ETH的价格,所以dy''一定小于dy'。就是利润。以上过程攻击者可以使用智能合约来计算最后的(dy''-dy'-fee-gas)是否大于0,如果是,则执行“打包tx0-tx1-tx2”,否则不执行。可以做到无风险套利。整个攻击的核心就是攻击者可以安排三笔交易的打包顺序。一般来说,以太坊交易在区块里排序是按用户交的gas费用高低来排序的。但这并不是共识规则,矿池是可以做任意排序的。非矿池攻击者“夹交易攻击”使用的就是gas费来安排两笔交易的先后。BCH2018年末规范交易排序升级

以太坊Layer2解决方案Linea推出主网Alpha版本:7月18日消息,由ConsenSys推出的以太坊Layer2解决方案Linea宣布向整个Linea社区开放对Linea主网Alpha版本的访问,开发人员可以访问该Rollup和ETH桥UI以及Infura和MetaMask和Infura中的RPC端点。支持ERC20代币的规范代币桥将在未来几周内推出。[2023/7/18 11:02:18]

这个“夹交易”攻击策略让我想起了2018年末BCH和BSV的分裂往事。在2018年11月15日BCH的升级特性有一个叫CTOR,规范交易排序。CTOR让区块里的交易按交易ID的升序进行排序。升级前BCH区块里打包交易的排序规则叫拓扑排序TTOR,本质上这不是一个共识规则,矿池可以任意安排交易的排序。但CTOR则将交易打包进区块的排序列为了共识规则,即矿池只能按交易ID的升序打包排序。所有交易的在区块里的位置就成了共识的一部分。CTOR主要是ABC开发组开发的,但引起了现在BSV的开发者强烈反对,最终导致了BCH和BSV的分裂。交易ID,即txid,的值是交易数据的Hash,这个是不可预测的。现在ETH上的“夹交易”攻击,就不可能在BCH上发生,因为矿池无法安排交易的摆放位置。当然BCH上没有uniswap:),哈。现在ETH区块里的交易排序不是共识的一部分,矿池可以任意安排交易的位置。回想起2018年末,BCH的爱好者们为CTOR争吵。当时争吵的还有(checkdatasig)和(CHECKDATASIGVERIFY)操作码,这两操作码都在升级后多个BCH应用上发挥了作用,但CTOR一直用处不大。不知道以后会不会有用。

以太坊2.0存款合约地址余额突破6万ETH:据欧科云链OKLink数据显示,截至上午9时50分,以太坊2.0存款合约地址已收到60321ETH,近24小时新增抵押2560ETH,距离524288枚ETH启动以太坊2.0创世区块的最低要求已完成11.50%,仍需463967ETH启动以太坊2.0主网。[2020/11/13 14:11:41]

声音 | 以太坊联合创始人Gavin Wood:加密分权只是一个神话 以太坊并非去中心化:据LongHash消息,以太坊联合创始人兼Polkadot创始人Gavin Wood在接受采访时表示,大部分加密社区均已经背叛“加密货币应该打破边界并将人们聚集在一起”的理想。其认为加密分权只是一个神话,以太坊也不是去中心化的。“比特币基本上由少数人控制。比特币至少在理论上是由比特币核心决定的,比特币核心是一个GitHub存储库。” 此外,其表示对区块链在跨境贸易、跨境互动等方面的应用更感兴趣,区块链有可能增加互连性,并保持最大化。因此尽管Gavin Wood对加密社区的分歧感到沮丧,但其总体基调是乐观的。在介绍Polkadot时,其承认至少在项目上线之前,Polkadot依然受到“仁慈的独裁者”的统治。[2019/5/12]

标签:ETHUSDTUSDSDTVETH价格btcusdtusd币是什么意思BABYUSDT

波场热门资讯
以太坊:Galaxy Digital计划于2月推出以太坊基金,创始人:ETH目标价2600美元_GALA

编者按:本文来自巴比特资讯,作者:WillGottsegen、FrankChaparro,编译:云锦,星球日报经授权发布。摘要:加密货币投资公司GalaxyDigital正在推出以太坊基金.

ADO:奶爸级教程:Polkadot/Kusama挖矿与投票,从此代币不再缩水_polkadotstingray乐队

说明:本教程通过详细介绍Kusama的挖矿过程,来手把手教会您参与Polkadot与Kusama挖矿,因为Polkadot与Kusama网络极为相似.

:行情分析:诱多后下跌,大盘走势不稳_

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。

加密货币:机构级别交易平台AAX报告称,2021年初其加密货币购买量再创新高_UND

加密货币交易所AAX报告说,由于用户纷纷购买数字资产,新年初期交易量即创下了最新纪录。在2021年1月的前五天内,AAX平台上的加密货币购买量已经超过了11月的购买量,投资组合中新增价值150万.

UND:DeFi行业本质研究之抵押算子_央行数字货币是稳定币吗为什么

撰文|Banach时间|2021.01.15出品|NEST爱好者获作者授权发布问题一:线性算子没有价值,非线性算子才有价值?线性算子也有价值,只是线性算子不能沉淀出一个去中心化资产.

加密货币:数据:年龄较大的投资者正在进入加密领域_LimeWire Token

编者按:本文来自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日报经授权转载。一项新的调查显示,老一代已经开始认识到加密货币和区块链在全球支付系统中的潜力.