社群竟拍手称快?MEV机器人损失146万美元事件分析

CertikPublicado a 2022-09-29Actualizado a 2022-09-29

Resumen

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

Lecturas Relacionadas

Conversación con el asesor de Bitwise: Desde la economía en K hasta la IA quitando empleos, ¿cómo puede Bitcoin salvar a los jóvenes?

Fuente: Podcast "When Shift Happens". Jeff Park, asesor de Bitwise, analiza por qué la vivienda es un activo en depreciación, cómo Bitcoin se convierte en refugio definitivo y el impacto de la IA en la adopción de cripto. Park argumenta que el sistema financiero está colapsado para los jóvenes, desde viviendas inalcanzables hasta el desplazamiento laboral por IA. Experimentó la devaluación monetaria durante la crisis asiática de 1997, lo que unió a Corea, pero en EE.UU. la diversidad dificulta esa unidad. Describe una "economía en K": ricos disfrutan inflación de activos (como luxury real estate), mientras la clase baja sufre recesión y desigualdad. La vivienda, un activo que se deprecia físicamente, está distorsionada por flujos de capital global y sirve mal como inversión para jóvenes. Sugiere alquilar en ciudades caras como NYC, ya que comprar tiene bajos rendimientos por impuestos y mantenimiento. Bitcoin ofrece mejor almacén de valor: sin mantenimiento, impuestos recurrentes o confiscación fácil. Al desviar capital especulativo de bienes raíces, Bitcoin ayudar a bajar precios y hacer la vivienda accesible. Critica al "inversor inteligente" tradicional (como Buffett) por depender de tasas "libres de riesgo" en un sistema cuestionado. En cambio, el "inversor ideológico" busca activos escasos y no correlacionados: Bitcoin, oro, arte, incluso bolsos Hermès o zapatillas limited. La tokenización puede democratizar acceso a activos alternativos. Sobre la IA, prevé un "Occupy AI": tecnología que elimina puestos laborales mientras executives obtienen ganancias récord, exacerbando la economía en K. Los jóvenes, endeudados y sin empleo, verán en Bitcoin un refugio. La IA es centralizadora y usa datos sin compensar; las cripto pueden permitir propiedad y compensación descentralizada. Concluye: aunque Bitcoin no es perfecto, es el caballo más rápido contra la devaluación fiduciaria. Para portfolios, sugiere Bitcoin más activos en dólares que paguen intereses, como bonos del tesoro a 30 años. Enseña a sus hijos que Bitcoin representa humildad y mejora continua en un mundo incierto dominado por IA.

marsbitHace 5 hora(s)

Conversación con el asesor de Bitwise: Desde la economía en K hasta la IA quitando empleos, ¿cómo puede Bitcoin salvar a los jóvenes?

marsbitHace 5 hora(s)

Trading

Spot
Futuros

Artículos destacados

Qué es USDC(WORMHOLE)

USD Coin (Wormhole): Una Visión General Completa Introducción En el mundo de las criptomonedas que evoluciona rápidamente, USD Coin (Wormhole), conocido como $USDC(Wormhole), se destaca como una solución pionera dentro del panorama DeFi (Finanzas Descentralizadas). Operando en varias plataformas de blockchain, incluido Solana, USD Coin (Wormhole) es más que una representación digital del dólar estadounidense. Encapsula el espíritu innovador de las finanzas modernas, permitiendo transacciones sin obstáculos entre cadenas y mejorando la interoperabilidad entre diversos ecosistemas de blockchain a través del avanzado protocolo Wormhole. ¿Qué es USD Coin (Wormhole)? USD Coin (Wormhole) es una versión tokenizada del dólar estadounidense diseñada para facilitar transacciones sin fricciones a través de diferentes redes de blockchain. Su objetivo principal es aumentar la liquidez y mejorar la funcionalidad del ecosistema DeFi. Al aprovechar el protocolo Wormhole, que establece una robusta red de comunicación entre cadenas, los usuarios pueden transferir tokens USDC sin esfuerzo a través de varias plataformas. Esta capacidad de operar entre cadenas marca un avance significativo en el uso de criptomonedas, promoviendo un ecosistema más interconectado y eficiente donde los activos pueden fluir libremente entre diferentes blockchains. La propuesta de valor de USD Coin (Wormhole) radica no solo en su estabilidad, al estar vinculado al dólar estadounidense, sino también en su capacidad para cerrar las brechas entre entornos de blockchain dispares. Este enfoque innovador fomenta un mayor nivel de participación entre usuarios y desarrolladores, allanando el camino para nuevas y emocionantes aplicaciones dentro de las finanzas descentralizadas. ¿Quién es el creador de USD Coin (Wormhole)? Los orígenes de USD Coin (Wormhole) están intrínsecamente ligados a la red Wormhole, que fue desarrollada por Jump Crypto. Si bien no se documentan de manera prominente a creadores individuales específicos, Jump Crypto es notable por su participación en el avance de la tecnología blockchain y su apoyo a sus aplicaciones en finanzas. Al crear la red Wormhole, Jump Crypto ha desempeñado un papel vital en la promoción de transferencias de activos entre cadenas, mejorando la eficiencia y diversidad en el uso de criptomonedas. ¿Quiénes son los inversores de USD Coin (Wormhole)? El éxito de USD Coin (Wormhole) está respaldado por inversiones de varios fondos y organizaciones notables dentro del ámbito de las criptomonedas. Los inversores clave incluyen: Coinbase Ventures: Una prominente rama de capital de riesgo respaldada por uno de los intercambios de criptomonedas líderes en la industria, Coinbase Ventures proporciona capital esencial y apoyo estratégico a proyectos de blockchain prometedores. Arrington XRP Capital: Especializándose en activos digitales, Arrington XRP Capital reconoce el potencial de proyectos innovadores como USD Coin (Wormhole) y ha invertido en consecuencia para respaldar su desarrollo. Jump Trading: Como la organización matriz de Jump Crypto, Jump Trading aporta no solo inversión sino una gran experiencia en tecnología de trading y dinámicas del mercado para fortalecer el proyecto Wormhole. ¿Cómo funciona USD Coin (Wormhole)? El marco operativo de USD Coin (Wormhole) está diseñado intrincadamente para facilitar transacciones efectivas entre cadenas, maximizando la seguridad y la eficiencia. Aquí hay una descripción simplificada de cómo funciona: Bloqueo de Activos: Cuando un usuario desea transferir USDC de una blockchain a otra, primero bloquea sus tokens en la blockchain de origen. Este proceso asegura que los activos estén seguros y se preparen para ser quemados o movidos más tarde. Acercamiento de Tokens: Después de que se bloquean los tokens, se acuña una cantidad equivalente de USDC en la blockchain de destino. Esto proporciona al usuario acceso a sus fondos en una nueva plataforma, reflejando la flexibilidad que permite el protocolo Wormhole. Transferencia entre Cadenas: El protocolo Wormhole facilita de manera eficiente todo el proceso de transferencia. Asegura que una vez que se acuña el USDC en la cadena de destino, los tokens equivalentes se quemen en la cadena de origen. El resultado es una transferencia de valor fluida entre dos entornos de blockchain distintos. Esta metodología entre cadenas asegura que las transacciones sigan siendo seguras y transparentes, mejorando significativamente la liquidez dentro de los diferentes ecosistemas DeFi. Cronología de USD Coin (Wormhole) Entender la evolución de USD Coin (Wormhole) proporciona un contexto vital para su significado en el ámbito de las criptomonedas. Aquí hay una cronología que resalta hitos importantes en la historia del proyecto: 2021: Se lanza el proyecto Wormhole, estableciendo un marco para transferencias de activos entre cadenas y preparando el terreno para el desarrollo de USD Coin (Wormhole). 2022: La red Wormhole enfrenta un desafío significativo con una brecha de seguridad que resulta en un robo de 325 millones de dólares. Sin embargo, el incidente se aborda y se reembolsa posteriormente por Jump Crypto, mostrando el compromiso del proyecto con la seguridad y la transparencia. 2023: USD Coin (Wormhole) se integra con el Protocolo de Transferencia entre Cadenas (CCTP) de Circle, mejorando sus capacidades para transferencias entre cadenas y consolidando aún más su lugar dentro del ecosistema DeFi. 2024: Continúa el desarrollo y la expansión de la red Wormhole, con el objetivo de aumentar la utilidad y el alcance de USD Coin (Wormhole), así como de mejorar su marco operativo. Características Clave El éxito de USD Coin (Wormhole) se puede atribuir a varias características clave que lo diferencian de otras ofertas de criptomonedas: Interoperabilidad entre Cadenas En el núcleo de USD Coin (Wormhole) está su capacidad para facilitar transferencias fluidas a través de múltiples redes de blockchain. Esta interoperabilidad sirve como un pilar para las finanzas descentralizadas, permitiendo que varias plataformas interactúen entre sí, acelerando así la evolución de los servicios financieros. Seguridad Wormhole emplea una red de Guardianes bien diseñada, compuesta por validadores de nodos que aseguran transacciones seguras entre cadenas. Esta supervisión colectiva minimiza el riesgo de fraude y brinda a los usuarios la confianza de que sus activos están protegidos durante las transferencias entre cadenas. Mejora de la Liquidez Al permitir que el USDC circule libremente a través de diferentes blockchains, USD Coin (Wormhole) mejora la liquidez en el ecosistema DeFi. Esta liquidez aumentada puede fomentar un comercio más eficiente, contribuir a mejores estrategias de precios y mejorar la dinámica general del mercado que abarca varios activos digitales. Conclusión USD Coin (Wormhole) es una innovación fundamental en el espacio de blockchain, reforzando las capacidades de las finanzas descentralizadas (DeFi) y estableciendo un ecosistema financiero más conectado. Con su robusto marco para transacciones entre cadenas, características de seguridad y fuerte respaldo de inversores reputados, USD Coin (Wormhole) está posicionado para desempeñar un papel clave en el futuro de las criptomonedas. A medida que el paisaje de las finanzas digitales continúa evolucionando, USD Coin (Wormhole) no solo abraza el futuro de la interconectividad entre redes de blockchain, sino que también reafirma el poder de la tokenización y la tecnología blockchain en la transformación de cómo percibimos y utilizamos el valor en un mundo digital. Al navegar por las complejidades de la funcionalidad entre cadenas, demuestra un enfoque sofisticado para habilitar la inclusividad financiera y la innovación en el mundo de las criptomonedas.

164 Vistas totalesPublicado en 2024.04.03Actualizado en 2024.12.03

Qué es USDC(WORMHOLE)

Qué es $USDC

Classic USDC: Una Visión General Integral Introducción a Classic USDC En el paisaje rápidamente evolutivo del mercado de criptomonedas, las stablecoins han surgido como componentes críticos, particularmente en la provisión de estabilidad en medio de la volatilidad que caracteriza a los activos digitales. Uno de estos proyectos es Classic USDC, una iniciativa de moneda digital que tiene como objetivo ofrecer un medio de intercambio estable y fiable. Al mantener un anclaje de 1:1 con el dólar estadounidense, Classic USDC se esfuerza por ofrecer a los usuarios un activo digital confiable, equipado para diversas aplicaciones dentro de los ecosistemas de web3 y criptomonedas. ¿Qué es Classic USDC? Classic USDC es fundamentalmente una stablecoin, que es un tipo de criptomoneda diseñada para minimizar la volatilidad de precios que se observa típicamente en el mercado de activos digitales. Específicamente, Classic USDC aspira a representar de cerca el valor del dólar estadounidense, asegurando que los usuarios puedan aprovechar esta moneda digital para transacciones, ahorros y otras actividades financieras sin temor a fluctuaciones de precios repentinas que de otro modo podrían afectar a muchas criptomonedas. El objetivo principal de Classic USDC es proporcionar un equivalente digital fiable y digno de confianza del dólar estadounidense, diseñado para una integración sin problemas en una amplia gama de aplicaciones de web3, plataformas de finanzas descentralizadas (DeFi) y otros sistemas financieros relacionados con las criptomonedas. Al ofrecer una moneda digital estable, Classic USDC busca facilitar el comercio cotidiano, hacer que la tecnología blockchain sea más accesible y fomentar la adopción de criptomonedas para el uso generalizado. Creadores de Classic USDC La identidad del creador o el equipo de desarrollo detrás de Classic USDC sigue siendo en gran medida desconocida, y la falta de transparencia ha llevado a un grado de incertidumbre con respecto a los orígenes del proyecto. Mientras que muchas iniciativas de criptomonedas destacan prominentemente a sus fundadores y equipos de desarrollo, Classic USDC no proporciona información clara sobre sus creadores, lo que plantea desafíos para los posibles usuarios o inversores que evalúan la credibilidad y fiabilidad del proyecto. Inversores de Classic USDC Junto con la ambigüedad que rodea a sus creadores, Classic USDC también carece de especificidad en cuanto a sus inversores. El respaldo financiero de un proyecto puede a menudo otorgarle credibilidad y estabilizar sus operaciones; sin embargo, la ausencia de fundamentos de inversión documentados u organizaciones que apoyen a Classic USDC plantea preguntas sobre su estructura de financiación. Esta falta de claridad podría dificultar potencialmente la confianza de los interesados en el proyecto. ¿Cómo Funciona Classic USDC? La mecánica operativa de Classic USDC se basa en gran medida en su sistema de reservas, que es fundamental para los cimientos de cualquier stablecoin. Classic USDC se compromete a mantener una reserva de activos que corresponda directamente al valor de la moneda digital en circulación. Específicamente, por cada token de Classic USDC emitido, se retiene una cantidad equivalente de activos de respaldo en reserva, ya sea en efectivo o en equivalentes de efectivo. Esta estrategia está diseñada para mantener el valor de Classic USDC, ofreciendo tranquilidad a los usuarios de que canjear sus tokens por dólares estadounidenses es factible en cualquier momento. Esta estructura de reservas tiene como objetivo mejorar la estabilidad y fiabilidad de Classic USDC, posicionándolo como una alternativa segura en el mercado de criptomonedas. Al asegurar que el valor de Classic USDC esté consistentemente correlacionado con el dólar estadounidense, el proyecto aspira a generar confianza entre los usuarios que pueden ser cautelosos ante la dinámica más amplia del mercado. Cronología de Classic USDC La historia de Classic USDC está marcada por varios hitos clave que reflejan su trayectoria y evolución dentro del ecosistema de criptomonedas: 2021: Se nota la concepción de Classic USDC, introduciendo una nueva opción de moneda digital diseñada para la estabilidad. Durante este año, surgieron los primeros registros de la actividad del token y se establecieron sus niveles de precio iniciales. 2024: Classic USDC comienza a experimentar fluctuaciones de precios notables, mientras que el mercado de criptomonedas en general lidia con varias tendencias y el sentimiento de los usuarios. Emergen predicciones sobre su futuro potencial, indicando un fuerte interés por parte de observadores y analistas del mercado que prevén oportunidades de crecimiento. Proyecciones Futuras Los expertos especulan que Classic USDC puede alcanzar niveles más altos de adopción y estabilidad en los próximos años, con posibles desarrollos adicionales anticipados alrededor de 2025 y 2026. Sin embargo, estas proyecciones deben abordarse con un optimismo cauteloso, ya que el mercado de criptomonedas es inherentemente impredecible y varios factores externos pueden influir en la trayectoria de Classic USDC. Puntos Clave Sobre Classic USDC Estabilidad: La propuesta central de Classic USDC gira en torno a proporcionar una moneda digital que paralelice el valor del dólar estadounidense, asegurando así estabilidad en un mercado a menudo volátil. Sistema de Reservas: El compromiso del proyecto de mantener una reserva de activos que respalde su valor subraya su fiabilidad y solidez operativa. Integración en Web3 y Cripto: Classic USDC está diseñado para facilitar una integración sencilla en diversas aplicaciones, con el objetivo de mejorar la experiencia del usuario y ampliar la aceptación de las criptomonedas en las transacciones cotidianas. Potencial de Crecimiento Futuro: Aunque todavía está en desarrollo, Classic USDC tiene avenidas prospectivas para el crecimiento a medida que aumenta la conciencia y la utilización de las stablecoins en los contextos de web3 y cripto. Conclusión Classic USDC se presenta como una notable iniciativa de stablecoin dentro de la esfera de las criptomonedas, esforzándose por proporcionar a los usuarios una moneda digital fiable que encarne la estabilidad del dólar estadounidense. A pesar de las incertidumbres en torno a sus creadores y respaldo financiero, los principios subyacentes de Classic USDC—centrados en garantías respaldadas por reservas—apuntan a posicionarlo como una opción digna de confianza para individuos y empresas que navegan por la economía digital. Con la vista puesta en el futuro, los analistas del mercado están ansiosos por observar cómo evoluciona Classic USDC en respuesta a las dinámicas cambiantes del paisaje de criptomonedas, estableciéndose potencialmente como un actor significativo en el ámbito de las stablecoins.

66 Vistas totalesPublicado en 2024.05.01Actualizado en 2024.12.03

Qué es $USDC

Cómo comprar USDC

¡Bienvenido a HTX.com! Hemos hecho que comprar USD Coin (USDC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar USD Coin (USDC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu USD Coin (USDC)Después de comprar tu USD Coin (USDC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear USD Coin (USDC)Tradear fácilmente con USD Coin (USDC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

446 Vistas totalesPublicado en 2024.12.11Actualizado en 2025.03.21

Cómo comprar USDC

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de USDC (USDC).

活动图片