Cointime

扫码下载App
iOS & Android

Beosin:MEV机器人损失2500万美元攻击事件简析

  • 微信扫一扫分享

Cointime消息:2023年4月3日,据Beosin-Eagle Eye态势感知平台消息,MEV机器人遭受恶意三明治攻击,损失金额约2500万美元,Beosin安全团队第一时间对事件进行了简析,结果如下: 1. 其中一次攻击为例,攻击者首先将目标瞄准到流动性很低的池子,并试探MEV机器人是否会抢跑交易。例如下图中,我们可以看到攻击者通过0.04 WETH试探MEV机器人,勾引MEV机器人进行抢跑套利。发现池子确实有MEV机器人进行监控,并且MEV机器人会使用其所有的资金进行套利。另一方面,MEV机器人使用攻击者节点出块,此前攻击者也一直在尝试MEV是否使用他的验证进行出块,所以这里也提前验证了MEV机器人是否会执行,并且作为验证者可以查看bundle。 2. 攻击者试探成功之后使用预先在Uniswap V3中兑换出来的大量代币在低流动性的V2池内进行兑换操作,勾引MEV使用全部的WETH进行抢跑购买不值钱的代币。然而被抢跑的交易其实才是瞄准了MEV的攻击交易,使用了大量的代币换出MEV刚刚进行抢跑的所有WETH。 3. 这时由于MEV进行抢跑的WETH已经被攻击交易兑换出来,所以MEV机器人想要重新换回WETH的操作会执行失败。 4. 攻击能够成功的主要条件可能一是因为MEV每次在低流动性池中套利仍然会使用自身所有的资金,二是因为在uniswap V3中可以用少量资金获得同样的代币,而其价值在V2池中已经被操纵失衡。三是因为攻击者可能具有验证节点权限,可以修改bundle。 此前消息,Beosin KYT反洗钱分析平台发现目前资金位于地址0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb($19,923,735.49), 0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6($2,334,519.51), 0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69($2,971,393.59)。

评论

所有评论

推荐阅读

  • Bybit获得在阿联酋建立虚拟资产平台的初步批准

    迪拜,阿拉伯联合酋长国,2025年2月27日,ChainwireBybit,世界第二大加密货币交易所,自豪地宣布已获得阿联酋证券和商品管理局(SCA)颁发的成立虚拟资产平台运营商的初步批准(IPA),日期为2025年2月18日。 Bybit也即将获得其全面运营许可证。这一里程碑标志着Bybit在为该地区的加密货币交易者提供安全、稳定和合规平台的使命中迈出了重要的一步。这一初步批准强调了Bybit致力于遵守最高监管和合规标准的承诺,以期获得SCA的全面运营批准。这一授权将使Bybit更接近向阿联酋的零售和机构客户提供广泛的数字资产服务。Bybit在阿联酋的进展紧随其在中东地区的现有监管批准,进一步巩固了其在关键金融中心遵守合规的承诺。Bybit的首席执行官周本(Ben Zhou)在此里程碑上发表了评论:“我们很荣幸获得了SCA的IPA。这一批准标志着我们在提供安全和透明的加密交易解决方案的道路上迈出了关键一步。Bybit致力于与监管机构携手合作,促进阿联酋的零售和机构投资者建立合规和创新的数字资产生态系统。”阿联酋已成为全球领先的加密货币和区块链创新中心,得到了与Bybit构建传统金融与数字资产桥梁愿景一致的进步监管框架的支持。Bybit致力于遵守全球合规标准,包括反洗钱(AML)和反恐融资(CFT)协议,确保安全可信的交易环境。除了阿联酋,Bybit继续在全球范围内获得监管批准,扩大其在印度、格鲁吉亚、哈萨克斯坦、土耳其等关键司法管辖区的存在,进一步加强其合规承诺。这些许可证使Bybit能够扩大其影响力,同时为其全球用户保持最高的安全和合规标准。Bybit是全球第二大加密货币交易所,为全球超过6000万用户提供服务。成立于2018年,Bybit正在通过为每个人创造更简单、开放和平等的生态系统,重新定义去中心化世界中的开放性。Bybit专注于Web3,与领先的区块链协议战略合作,提供强大的基础设施并推动链上创新。以其安全的托管、多样化的市场、直观的用户体验和先进的区块链工具而闻名,Bybit弥合了传统金融和DeFi之间的鸿沟,赋予建设者、创作者和爱好者释放Web3全部潜力的力量。在Bybit.com发现去中心化金融的未来。有关Bybit的更多详细信息,请访问Bybit Press。媒体垂询,请联系:media@bybit.com更新,请关注:Bybit的社区和社交媒体联系公关主管Tony AuBybittony.au@bybit.com文章首发于Coindoo。
  • 抓捕韩国总统尹锡悦人员同警卫发生冲突

    尝试抓捕总统尹锡悦的韩国高级公职人员犯罪调查处(公调处)调查人员今天(1月3日)进入总统官邸后,与官邸内警卫人员发生对峙及肢体冲突。抓捕人员已通过官邸正门,但仍未进入尹锡悦所在建筑物内。
  • 韩国警方逮捕215人涉嫌232亿美元加密货币投资骗局

    据韩国警方称,一名未知的YouTuber运营了一家虚假的投资公司,并诱使韩国人投资于毫无价值的代币。该计划自2021年末至2023年3月期间,据称从受害者那里骗取了超过2.32亿美元。韩国警方在一项对涉嫌3256亿韩元(2.32亿美元)的加密货币投资诈骗进行的调查中逮捕了215人。
  • 比特币项目Citrea通过零知识技术筹集了1400万美元的A轮融资

    比特币项目Citrea在由Peter Thiel的Founders Fund领导的A轮融资中筹集了1400万美元。该项目旨在通过使用零知识(ZK)技术将比特币区块链转化为智能合约场所,使比特币成为可编程资产。Citrea表示,增加比特币的实用性至关重要。Citrea是一个比特币项目,致力于通过使用零知识技术扩展原始加密货币的实用性,并表示已筹集了1400万美元的A轮融资。
  • Grayscale所有者的加密货币混合器Railgun涉嫌洗钱,DCG参与DeFi应用,监管问题仍然存在

    福布斯的调查显示,Grayscale的所有者Barry Silbert的费用收入在其加密货币混合器Railgun看到洗钱资金的突然激增后飙升。加密货币领域的隐私问题仍然存在,加密货币混合器可以混淆数字货币池中的数字货币,使其与原始加密货币钱包分离,并几乎不可能知道资金的原始来源。Lazarus已经窃取了超过30亿美元的加密货币,数字货币集团(DCG)的发言人拒绝就此事发表评论。DCG投资了1000万美元的Railgun,并获得了500万个RAIL,现在价值390万美元,下跌超过60%。
  • 马斯克更换头像为Starship Flight 5

    马斯克更换了头像及个人资料图片,并发文称头像已更改为Starship Flight 5。
  • 8月26日晚间要闻速递

    1. 上周数字资产投资产品流入达 5.33 亿美元
  • 8月23日晚间要闻速递

    1. BTC跌破61000美元
  • 8月22日晚间要闻速递

    1. BTC突破61000美元,日内涨幅 2.64%
  • 8月21日晚间要闻速递

    1. BTC反弹突破60000美元