夹子被夹子夹了,解析 MEV 机器人如何沦为黑客提款机_MEV:WET

作者:秦晓峰,ODAILY星球日报

今天下午,加密用户?3155.eth?发文称,一些顶级?MEV?机器人正成为黑客的攻击目标,其「三明治攻击」中的交易模块被替换,目前已造成超过2000万美元的损失,这可能成为整个?MEV?生态系统的主要转折点。

Odaily星球日报查询发现,黑客攻击发生在约10小时前,黑客使用了八个钱包地址,对五个MEV机器人实施攻击,分别是:

根据链上分析机构?Lookonchain?统计,目前总损失约2520万美元,主要涉及五大币种,具体如下:?7461?个WETH、?530万美元?USDC、?300万美元?USDT、?65个WBTC以及170万美元DAI。

起亚美国在Polygon区块链上推出NFT数字藏品系列“车道传奇”:金色财经报道,起亚汽车美国分公司在Polygon区块链上推出NFT数字藏品“车道传奇(Legends of the Driveway)”,该系列共有 2,023 件收藏品,每件都融合了超过六种特征,持有者还有机会获得参加2023 年 NBA 全明星赛周末之旅的机会。据悉,该NFT系列如果在二级市场转售,基于购买价格的90%的额外收益将惠及非营利组织 MobilizeGreen。[2022/11/30 21:10:56]

在了解本次攻击前,我们首先需要知道什么是MEV以及MEV是如何实现三明治攻击的?

传奇投资人杰里米·格兰瑟姆:美股和加密货币市场泡沫最快今秋就会破裂:传奇投资人杰里米·格兰瑟姆警告称,股票和加密货币市场目前都处在比2000年更严重的泡沫中,最快可能在今年秋天就会破裂。戳破泡沫的可能是病问题,可能是通胀问题,也可能是其他所有意想不到的事情。一旦泡沫破裂,将导致巨大的负财富效应,因为泡沫已经在很多领域形成,包括利率、股票、房地产和非能源大宗商品。杰里米·格兰瑟姆现任GMO联合创始人,他曾成功躲避三次金融危机。[2021/7/22 1:08:54]

所谓MEV是“矿工可提取价值”或“最大可提取价值”的缩写。矿工或者验证者,有能力在区块内对交易进行排序,从而使得部分交易可以抢先交易。通常的做法是,一些MEV机器人会支付高昂的GAS费用从而获得验证者优先排序处理交易,通过价差获利;当然,也会有验证者直接下场,没有支付高昂GAS费用但优先打包自己的交易。

NBA传奇明星艾弗森宣布与TOKAU独家合作,TOKAU NFT再添体育明星板块:7月8日,美国NBA传奇明星Answer艾弗森在Twitter和Instagram发布一段视频,宣布与TOKAU的独家合作,并表示“这个夏天将与TOKAU和BinanceNFT制作、发售他的首个NFT产品。”TOKAU工作人员介绍,艾弗森的NFT除了拍卖方式以外,一部分还将制成NFT盲盒销售,广大粉丝用户可能抽到包括电子球袜在内的多种珍贵物品。艾弗森还准备了一些实物的签名球袜,奖给幸运的参与者。此前,TOKAU已连续签下多位影视、音乐、时尚界的明星大咖,这次艾弗森的加入,使其合作明星的范围再次扩大,将来可能会引入更多体育界明星,并设立专门的体育NFT板块。[2021/7/8 0:36:35]

良性的MEV形式是套利、清算,而被?DeFi?玩家诟病的则是「三明治攻击」,即在原始交易之前就“插队”进行自己的交易购买资产,然后加价卖给原始购买者。通常而言,bundle可以拆分为三笔交易:?1?)大量买入,?2?)被夹用户的交易;3?)大量卖出。

美国传奇影业推出《哥斯拉大战金刚》相关NFT收藏品:金色财经报道,随着电影《哥斯拉大战金刚》上映,美国传奇影业(Legendary Entertainment)在不同平台上推出了三种不同的NFT收藏品。作为首个与大型电影一起发行的NFT,此次销售包括来自流行文化艺术家Kode“BossLogic” Abdo的一系列海报,出售从今天开始在MakersPlace上进行,包括7件作品。其他作品将在15分钟的期限内以开放版本提供,其中包括一件名为“One Will Fall”的作品,售价仅为1美元。此外,传奇影业今天还在NFT市场Terra Virtua上推出了以“哥斯拉大战金刚”为主题的NFT艺术品。[2021/4/1 19:35:05]

安全公司Certik告诉Odaily星球日报,本次黑客攻击之所以能够成功,在于黑客自己成为验证器,可以看到MEV机器人的bundle原始信息,从而将第二步替换了成自己的交易,用便宜的Token换走了MEV机器人的资金。

“为了挖掘交易,验证者需要访问某些特定信息,就像在公共mempool一样,恶意验证者可以获取bundle的信息。通常情况下,flashbot验证者都是可靠的,并且通过了验证,以增加可信数据来源。但在本次事件中,恶意验证器获取了必要信息,从而可以领先于MEV机器人进行行动。”

Odaily星球日报查询链上数据发现,以太坊区块16964664属于Slot6137846?,由验证器552061提议,该验证器的32ETH资金是黑客在18天通过隐私保护协议AztecNetwork进行转账,汇入?0x?873?f?73开头的地址,如下所示:

在完成了前期准备之后,攻击者会试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利;发现?Uniswap??V2的ETH/Threshold池中确实有MEV机器人进行监控,并且还会使用其所有的资金进行套利。在此期间,黑客也一直在试探MEV是否使用自己的验证器进行出块。

试探成功后,黑客会使用预先在UniswapV3中兑换出来的大量代币,在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的Threshold代币;再用Threshold代币换走MEV机器人投入的所有WETH。由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。

除了上面提到的?Threshold代币,黑客还还操纵其他七个地址对?UniswapV2池中的AAVE、STG、SHIB、CRV、BIT、UNI以及MKR等七个代币进行价格操纵,实现获利,如下所示:

安全公司Beosin认为,黑客能够成功的原因主要有三个:一是MEV每次在低流动性池中套利会使用自身所有的资金,没有风险控制;二是V2池流动性不高,并被黑客操纵;三是具有验证节点权限,可以修改bundle。

本次攻击事件,也给MEV搜寻者提了个醒,为了避免「三明治攻击」,需要及时调整交易策略,并选择一些有验证历史记录的“靠谱”验证者。目前相关资金已经汇聚到下面三个地址中,等待下一步行动,Odaily星球日报也将持续关注后续动向:

0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb;

0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6;

0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

?

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

AAVEBixin Ventures: 我们为什么投资 Pendle?

投资逻辑 完整的收益策略工具包 在传统金融市场中,利率衍生品的日交易量高达数万亿,市场参与者利用这一金融产品可以进行投机或对冲利率的波动。随著去中心化金融的不断成熟,这类收益的机会也将逐步增加.

[0:15ms0-3:890ms