区块见闻 区块见闻
Ctrl+D收藏区块见闻

MEV:MEV机器人被攻击损失146万美元事件分析_BOT

作者:

时间:

MEV机器人被攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实,但交易流程显示,漏洞合约被批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工,或者更准确地说是验证者,有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV的形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

Flashbots已经开源其MEV-Share节点:7月24日消息,以太坊基础设施服务Flashbots研究员Shea Ketsdever在社交媒体发文表示,Flashbots已经开源其MEV-Share节点。

此前报道,MEV-Share协议将通过最大可提取价值(MEV)赚取的部分资金分配给以太坊用户,而不仅仅是验证者和区块构建者。[2023/7/24 15:55:48]

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

NFT聚合市场Blur的ETH销毁量超越MEV Bot:金色财经报道,据Ultrasound.money最新数据显示,NFT聚合市场Blur的以太坊链上ETH销毁量已超1.6万枚,当前达到16,067.07枚,超越MEV Bot,后者当前ETH销毁量为16,056.28枚。此外,截至目前以太坊链上ETH销毁总量已达到3,333,639.34枚,约合9,713,721,371美元。[2023/5/26 10:41:23]

事件总结

2022年9月27日,MEV机器人被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了“难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的”承诺“。该”承诺“的最后生效期限是北京时间2022年9月29日早7点59分。

今日夹击MEV机器人的恶意验证者已被Slash惩罚并踢出验证者队列:4月3日消息,Offchain Labs 开发者 terencechain 在社交媒体发文表示,链上数据显示,今日夹击 MEV 机器人的恶意验证者已经被 Slash 惩罚并踢出验证者队列。

此前报道,据推特用户 @punk3155 表示,部分 MEV 机器人遭黑客攻击,损失已达 2000 万美元。该用户表示,黑客通过替换 MEV 机器人的交易模块进行攻击,这可能成为整个 MEV 生态系统的主要转折点。[2023/4/4 13:42:44]

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSD兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

SushiSwap与OpenMEV、Manifold Finance合作推出OpenMEV Gas Refunder功能:3月3日消息,SushiSwap 宣布与 OpenMEV、Manifold Finance 合作推出 OpenMEV Gas Refunder 功能,从而保护用户免受 MEV 攻击和退还 Gas 费。滑点设置为 1% 或更高的交易有资格获得 Gas 退款。当前在 SushiSwap 交易页面,用户可以在交易设置中打开 OpenMEV Gas Refunder 功能,该功能会在 35 到 50 个区块内退还给用户至多 95% 的交易费用。退款会以 ETH、WETH、xSUSHI 支付。[2022/3/3 13:35:35]

F2Pool鱼池ETH挖矿支付已包含Flashbots MEV收入:官方消息,F2Pool鱼池近期完成了Flashbots的技术测试与部署,并已于4月14日开始将Flashbots产生的MEV(矿工可提取价值)收入添加至ETH挖矿收入支付中。[2021/4/20 20:39:36]

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

①漏洞利用者的EOA在漏洞合约上调用了contract.exexute

②漏洞合约调用dydx.SoloMargin.operate,paramsactionType=8,对应ICallee(args.callee).callFunction()

③dydx.SoloMargin.operate触发delegateCalldydx.OperationImpl.operate。

④delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploitcontract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

写在最后

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于金色财经及官方公众号发布与项目预警相关的信息。请大家持续关注!

标签:MEVETHBOTLASHMEV币ethereal法语寓意METABOT价格FLASH价格

pepe最新价格热门资讯
Solana:金色早报 | 中国数字藏品市场规模五年内预计达到280亿元_Crypto Birds

头条 ▌报告:中国数字藏品市场规模五年内预计达到280亿元金色财经报道,艾瑞咨询发布《中国数字藏品行业研究报告》.

BIRDS:三大蓝筹NFT熊市融资 谁能熬过寒冬?_SOL

9月22日,有媒体披露,日系动漫风格NFT项目Azuki的母公司ChiruLabs在最新的A轮融资中筹集了3000万美元,估值将因此上升至3-4亿美元.

PRO:关于ETH暂时进入通缩阶段的4点观察_Prosper

距离以太坊合并完成已经过去了大约25天时间,根据ultrasound.money统计的数据显示,在完全转向PoS之后,以太币的新增供应量大约为8665ETH,而如果以太坊网络依旧保留PoW.

HAI:何以成功?谈BNB Chain的生态特性_BNBCH

优质项目为什么搬家到选择BNBChain股票在长期的运作中能够表现出一定的特性或规律,就像是一个人的性格一样,为此我们将其称之为「股性」.

TOKEN:当Web3轻轻掠过房地产_mev币圈啥意思

谁能在虚拟世界和现实世界嫁接好第一座桥梁,谁就能获得通向自由之路。 一,论一个行业的崩塌 如果把时间轴拉回到一年前,就是2021年8月,谁在朋友圈说一年后中国房地产三十强企业内的大部分民营公司,

无聊猿:打不还手?Web3顶流遭遇“行业之痛”_web3游戏赚钱

从今年五月加密世界一连串的大事件以来,无论是虚拟币还是NFT数字藏品,甚至是元宇宙和区块链底层技术的发展都正在进入寒冬期,自2020年起,火了约两年的各类加密资产中本身就存在大量的问题.