MEV:Beosin:MEV 机器人损失 2500 万美元攻击事件简析

ForesightNews消息,据Beosin-EagleEye态势感知平台消息,MEV机器人遭受恶意三明治攻击,损失金额约2500万美元,Beosin安全团队第一时间对事件进行了简析,结果如下:1.其中一次攻击为例,攻击者首先将目标瞄准到流动性很低的池子,并试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04WETH试探MEV机器人,勾引MEV机器人进行抢跑套利。发现池子确实有MEV机器人进行监控,并且MEV机器人会使用其所有的资金进行套利。另一方面,MEV机器人使用攻击者节点出块,此前攻击者也一直在尝试MEV是否使用他的验证进行出块,所以这里也提前验证了MEV机器人是否会执行,并且作为验证者可以查看bundle。2.攻击者试探成功之后使用预先在UniswapV3中兑换出来的大量代币在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的代币。然而被抢跑的交易其实才是瞄准了MEV的攻击交易,使用了大量的代币换出MEV刚刚进行抢跑的所有WETH。3.这时由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。4.攻击能够成功的主要条件可能一是因为MEV每次在低流动性池中套利仍然会使用自身所有的资金,二是因为在uniswapV3中可以用少量资金获得同样的代币,而其价值在V2池中已经被操纵失衡。三是因为攻击者可能具有验证节点权限,可以修改bundle。此前消息,BeosinKYT反分析平台发现目前资金位于地址:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb,0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6,0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69。

Linea TVL突破2000万美元:7月24日消息,L2BEAT数据显示,ConsenSys Layer2网络Linea TVL已增长至2116万美元。[2023/7/24 15:55:27]

BitcoinMagazine:当前距离下一次比特币减半只有413天:金色财经报道,BitcoinMagazine发推称,当前距离下一次Bitcoin减半只有413天。[2023/3/6 12:44:16]

Axie Infinity:将于2023年Q1推出新报价功能以解决市场上的狙击机器人问题:10月8日消息,Axie Infinity表示,App.axie将于2023年Q1推出新功能,以解决“自动购买市场上定价错误的axies”的狙击机器人。该功能允许用户对任何Axie提出报价,无论是否在售。

如果所有者试图将价格设置为低于报价,市场将发出警告并提醒他们已经有更高价格的报价。这将大大减少定价错误的Axie的数量,从而减少狙击机器人的机会。[2022/10/9 12:49:59]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:5ms0-4:335ms