链资讯 链资讯
Ctrl+D收藏链资讯
首页 > BTC > 正文

以太坊:夹子被夹子夹了,解析MEV机器人如何沦为黑客提款机_BABYTETHER

作者:

时间:

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

数据:以太坊上海升级后已有超11万枚ETH解锁提取:4月13日消息,据 etherscan 页面信息,以太坊上海升级后已有 11.2 万枚 ETH 解锁提取,价值约和 2.18 亿美元。其中 Lido 协议共提取 6.36 万枚 ETH,占比达 57.2%。[2023/4/13 14:01:56]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

观点:上海升级完成后预计将存在约3亿美元ETH抛压:金色财经报道,Glassnode分析师Alice Kohn在其报告中表示,预计上海升级完成后将存在约17万枚ETH(价值约3.26亿美元)的抛压,,其中大约70,000枚ETH将来自接触质押的网络验证者,剩余100,000枚ETH抛压预计将来提取其质押奖励并在市场上出售的地址。[2023/4/12 13:59:56]

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

以太坊客户端Nethermind推迟V1.18版本更新,以维持上海升级时的稳定性:3月31日消息,以太坊核心开发者?ukasz Rozmej在推特上表示:“我们把以太坊客户端Nethermind V1.18版本推迟到上海之后,只是为了在分叉上有最好的稳定性。V1.18版本将会很大,有很多非常重要的改进和修复。”[2023/3/31 13:37:30]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

上海升级之前,以太坊流动性质押代币逐渐与名义价值持平:金色财经报道,数据显示,在即将到来的Shanghai-Capella升级之前,以太坊流动性抵押衍生品 (LSD) 代币的折价和溢价已经缩小,并逐渐接近其名义价值。LSD是为了匹配网络上抵押的以太坊而发行的代币。自年初以来,前五名最大的LSD已向其名义价值收窄0.17%至1.42%。

由Lido、Coinbase、Frax和StakeWise运营的LSD交易价格通常低于其名义价值。Coinbase的LSD的负溢价降幅最大,下降了1.42%,但它仍比其名义价值低2.7%。Frax虽然变化最小,但其负溢价已完全消除,现在的交易价格与以太坊持平。 Rocketpool的LSD交易价格仍高于其1.05 ETH的名义价值,但溢价已从年初的2.3%降至1.3%。[2023/2/10 11:58:17]

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

标签:以太坊ETHTETstETH以太坊价格历史走势图togetherbnb薇拉双人互动BABYTETHERsteth币最新价格

BTC热门资讯
ELLA:以太坊Shapella(上海+Capella)升级官方指南_No Limit Ape

在Goerli测试网顺利完成过渡后,ETH?提现功能终于要来了!以太坊Shapella网络升级将于epoch194948激活,预计时间将会在UTC时间2023年4月12日22:?27:?35?.

SAFE:Web3人必备的保险箱:Safe智能合约钱包使用教程_HTT

注:本文来自@0xNing0x推特,MarsBit整理如下:近期,推特上针对币圈的社会钓鱼工程犯罪活动非常之猖獗.

ELLA:上海升级后的以太坊:抛售潮与质押赛道展望_ELLA价格

本文仅供交流学习,不构成任何投资建议。上海升级暂定于4月13日进行,将首次允许验证者从信标链撤出以及提款。相关预期叠加,市场又一次将注意力聚焦于以太坊流动性.

BTC:Phyrex:周末交易市场走势总结_STA

注:本文来自@Phyrex_Ni推特,MarsBit整理如下:截止到今天凌晨一点的#Bitcoin持仓价格分布,从昨天凌晨一点到现在历时24小时的#BTC链上地址变化.

BTC:全网最全的Layerzero交互指南_lbtc币最新消息

注:本文来自@BiteyeCN推特,MarsBit整理如下:未来的区块链必然是多链兴起的世界,而全链协议的未来也会是重点发展的方向之一,Layerzero作为全链协议底层的基础设施.

BTC:Meta 为何放弃了 NFT 计划?_INSTA

在上篇文章中我提到,Meta放弃了将NFT集成到他们的核心产品Facebook和Instagram的计划。如果市场没有因为银行业的危机而陷入恐慌,这件事本应引起相当大的关注.