社群竟拍手称快?MEV机器人损失146万美元事件分析

CertikPublicado a 2022-09-29Actualizado a 2022-09-29

Resumen

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

Criptos en tendencia

Lecturas Relacionadas

La Historia Completa del Fraude Severo en el que está Inmerso el Unicornio Cripto Blockstream

El artículo aborda las graves acusaciones de fraude contra Blockstream, la compañía cofundada por el pionero de Bitcoin, Adam Back. Un informe de investigación de la cuenta NatInfoSec señala múltiples irregularidades en su producto estrella, los Bitcoin Mining Notes (BMN). Las principales acusaciones incluyen: 1) Una discrepancia entre el hashrate necesario para cumplir con las obligaciones de los BMN (estimado en 20-45 EH/s) y el hashrate real reportado por Blockstream (15 EH/s), sin evidencia pública suficiente de infraestructura minera a esa escala. 2) La oferta de rendimientos fijos anormalmente altos (cercanos al 20%) en un sector volátil como la minería de Bitcoin. 3) El antecedente penal por fraude postal de Christopher William Cook, una figura clave en la división minera de Blockstream (Exacore), lo que no fue revelado en los documentos de los BMN. 4) Posibles riesgos de contagio para Bitcoin Standard Treasury Company (BSTR), una empresa relacionada con Back que planea salir a bolsa vía SPAC. BitMEX Research analizó las acusaciones, confirmando la probable veracidad del historial de Cook y la preocupación por los altos rendimientos, pero consideró insuficiente la evidencia sobre otros puntos, destacando la independencia legal entre BMN y BSTR. La comunidad debate intensamente, especialmente sobre la verificabilidad del hashrate y el origen de los pagos a los inversionistas. En conclusión, el artículo subraya que las acusaciones, aunque no son prueba definitiva de fraude, revelan importantes lagunas de transparencia en los BMN respecto al tamaño real de las obligaciones, el origen verificable de los rendimientos, la infraestructura minera subyacente y la divulgación de riesgos clave. Blockstream no había emitido una respuesta oficial sistemática al momento de la publicación.

链捕手Hace 52 min(s)

La Historia Completa del Fraude Severo en el que está Inmerso el Unicornio Cripto Blockstream

链捕手Hace 52 min(s)

a16z: En la era de la IA, la lucha por el talento comienza con la denominación de puestos

El concepto de "ingeniero desplegado en campo" (FDE) demuestra cómo el nombre de un puesto puede redefinir y elevar el valor de un rol tradicionalmente subestimado, como la implementación técnica en el sitio del cliente. Palantir popularizó este término, transformando la percepción de un trabajo de soporte en una capacidad estratégica clave. Esto ejemplifica el "arbitraje de títulos": crear nuevas denominaciones cuando una habilidad gana importancia, pero la terminología organizacional aún no refleja su valor. Un título no es solo una etiqueta, sino un lenguaje organizacional que otorga legitimidad, atrae talento y señala un cambio en la importancia estratégica del trabajo. En la era de la IA, este enfoque es crucial. La transformación con IA no solo se trata de herramientas más inteligentes, sino de crear nuevos roles de alto impacto, como el "ingeniero legal" o el "ingeniero de estrategia comercial". Para las empresas de IA que venden a otras empresas, nombrar estos nuevos puestos dentro de las organizaciones cliente es una estrategia que facilita la adopción, construye identidad y, en última instancia, crea ventajas competitivas. El resurgimiento del debate sobre el FDE refleja la naturaleza difusa de los productos de IA empresarial, donde los límites entre producto, servicio e implementación se desdibujan. El reto no es eliminar los servicios, sino identificar y renombrar las partes más valiosas y cercanas al cliente para integrarlas en el núcleo del aprendizaje y desarrollo del producto. Quien logre definir y organizar primero estas nuevas capacidades ganará una ventaja decisiva.

marsbitHace 2 hora(s)

a16z: En la era de la IA, la lucha por el talento comienza con la denominación de puestos

marsbitHace 2 hora(s)

Trading

Spot
Futuros

Artículos destacados

Qué es USDC(WORMHOLE)

USD Coin (Wormhole): Una Visión General Completa Introducción En el mundo de las criptomonedas que evoluciona rápidamente, USD Coin (Wormhole), conocido como $USDC(Wormhole), se destaca como una solución pionera dentro del panorama DeFi (Finanzas Descentralizadas). Operando en varias plataformas de blockchain, incluido Solana, USD Coin (Wormhole) es más que una representación digital del dólar estadounidense. Encapsula el espíritu innovador de las finanzas modernas, permitiendo transacciones sin obstáculos entre cadenas y mejorando la interoperabilidad entre diversos ecosistemas de blockchain a través del avanzado protocolo Wormhole. ¿Qué es USD Coin (Wormhole)? USD Coin (Wormhole) es una versión tokenizada del dólar estadounidense diseñada para facilitar transacciones sin fricciones a través de diferentes redes de blockchain. Su objetivo principal es aumentar la liquidez y mejorar la funcionalidad del ecosistema DeFi. Al aprovechar el protocolo Wormhole, que establece una robusta red de comunicación entre cadenas, los usuarios pueden transferir tokens USDC sin esfuerzo a través de varias plataformas. Esta capacidad de operar entre cadenas marca un avance significativo en el uso de criptomonedas, promoviendo un ecosistema más interconectado y eficiente donde los activos pueden fluir libremente entre diferentes blockchains. La propuesta de valor de USD Coin (Wormhole) radica no solo en su estabilidad, al estar vinculado al dólar estadounidense, sino también en su capacidad para cerrar las brechas entre entornos de blockchain dispares. Este enfoque innovador fomenta un mayor nivel de participación entre usuarios y desarrolladores, allanando el camino para nuevas y emocionantes aplicaciones dentro de las finanzas descentralizadas. ¿Quién es el creador de USD Coin (Wormhole)? Los orígenes de USD Coin (Wormhole) están intrínsecamente ligados a la red Wormhole, que fue desarrollada por Jump Crypto. Si bien no se documentan de manera prominente a creadores individuales específicos, Jump Crypto es notable por su participación en el avance de la tecnología blockchain y su apoyo a sus aplicaciones en finanzas. Al crear la red Wormhole, Jump Crypto ha desempeñado un papel vital en la promoción de transferencias de activos entre cadenas, mejorando la eficiencia y diversidad en el uso de criptomonedas. ¿Quiénes son los inversores de USD Coin (Wormhole)? El éxito de USD Coin (Wormhole) está respaldado por inversiones de varios fondos y organizaciones notables dentro del ámbito de las criptomonedas. Los inversores clave incluyen: Coinbase Ventures: Una prominente rama de capital de riesgo respaldada por uno de los intercambios de criptomonedas líderes en la industria, Coinbase Ventures proporciona capital esencial y apoyo estratégico a proyectos de blockchain prometedores. Arrington XRP Capital: Especializándose en activos digitales, Arrington XRP Capital reconoce el potencial de proyectos innovadores como USD Coin (Wormhole) y ha invertido en consecuencia para respaldar su desarrollo. Jump Trading: Como la organización matriz de Jump Crypto, Jump Trading aporta no solo inversión sino una gran experiencia en tecnología de trading y dinámicas del mercado para fortalecer el proyecto Wormhole. ¿Cómo funciona USD Coin (Wormhole)? El marco operativo de USD Coin (Wormhole) está diseñado intrincadamente para facilitar transacciones efectivas entre cadenas, maximizando la seguridad y la eficiencia. Aquí hay una descripción simplificada de cómo funciona: Bloqueo de Activos: Cuando un usuario desea transferir USDC de una blockchain a otra, primero bloquea sus tokens en la blockchain de origen. Este proceso asegura que los activos estén seguros y se preparen para ser quemados o movidos más tarde. Acercamiento de Tokens: Después de que se bloquean los tokens, se acuña una cantidad equivalente de USDC en la blockchain de destino. Esto proporciona al usuario acceso a sus fondos en una nueva plataforma, reflejando la flexibilidad que permite el protocolo Wormhole. Transferencia entre Cadenas: El protocolo Wormhole facilita de manera eficiente todo el proceso de transferencia. Asegura que una vez que se acuña el USDC en la cadena de destino, los tokens equivalentes se quemen en la cadena de origen. El resultado es una transferencia de valor fluida entre dos entornos de blockchain distintos. Esta metodología entre cadenas asegura que las transacciones sigan siendo seguras y transparentes, mejorando significativamente la liquidez dentro de los diferentes ecosistemas DeFi. Cronología de USD Coin (Wormhole) Entender la evolución de USD Coin (Wormhole) proporciona un contexto vital para su significado en el ámbito de las criptomonedas. Aquí hay una cronología que resalta hitos importantes en la historia del proyecto: 2021: Se lanza el proyecto Wormhole, estableciendo un marco para transferencias de activos entre cadenas y preparando el terreno para el desarrollo de USD Coin (Wormhole). 2022: La red Wormhole enfrenta un desafío significativo con una brecha de seguridad que resulta en un robo de 325 millones de dólares. Sin embargo, el incidente se aborda y se reembolsa posteriormente por Jump Crypto, mostrando el compromiso del proyecto con la seguridad y la transparencia. 2023: USD Coin (Wormhole) se integra con el Protocolo de Transferencia entre Cadenas (CCTP) de Circle, mejorando sus capacidades para transferencias entre cadenas y consolidando aún más su lugar dentro del ecosistema DeFi. 2024: Continúa el desarrollo y la expansión de la red Wormhole, con el objetivo de aumentar la utilidad y el alcance de USD Coin (Wormhole), así como de mejorar su marco operativo. Características Clave El éxito de USD Coin (Wormhole) se puede atribuir a varias características clave que lo diferencian de otras ofertas de criptomonedas: Interoperabilidad entre Cadenas En el núcleo de USD Coin (Wormhole) está su capacidad para facilitar transferencias fluidas a través de múltiples redes de blockchain. Esta interoperabilidad sirve como un pilar para las finanzas descentralizadas, permitiendo que varias plataformas interactúen entre sí, acelerando así la evolución de los servicios financieros. Seguridad Wormhole emplea una red de Guardianes bien diseñada, compuesta por validadores de nodos que aseguran transacciones seguras entre cadenas. Esta supervisión colectiva minimiza el riesgo de fraude y brinda a los usuarios la confianza de que sus activos están protegidos durante las transferencias entre cadenas. Mejora de la Liquidez Al permitir que el USDC circule libremente a través de diferentes blockchains, USD Coin (Wormhole) mejora la liquidez en el ecosistema DeFi. Esta liquidez aumentada puede fomentar un comercio más eficiente, contribuir a mejores estrategias de precios y mejorar la dinámica general del mercado que abarca varios activos digitales. Conclusión USD Coin (Wormhole) es una innovación fundamental en el espacio de blockchain, reforzando las capacidades de las finanzas descentralizadas (DeFi) y estableciendo un ecosistema financiero más conectado. Con su robusto marco para transacciones entre cadenas, características de seguridad y fuerte respaldo de inversores reputados, USD Coin (Wormhole) está posicionado para desempeñar un papel clave en el futuro de las criptomonedas. A medida que el paisaje de las finanzas digitales continúa evolucionando, USD Coin (Wormhole) no solo abraza el futuro de la interconectividad entre redes de blockchain, sino que también reafirma el poder de la tokenización y la tecnología blockchain en la transformación de cómo percibimos y utilizamos el valor en un mundo digital. Al navegar por las complejidades de la funcionalidad entre cadenas, demuestra un enfoque sofisticado para habilitar la inclusividad financiera y la innovación en el mundo de las criptomonedas.

172 Vistas totalesPublicado en 2024.04.03Actualizado en 2024.12.03

Qué es USDC(WORMHOLE)

Qué es $USDC

Classic USDC: Una Visión General Integral Introducción a Classic USDC En el paisaje rápidamente evolutivo del mercado de criptomonedas, las stablecoins han surgido como componentes críticos, particularmente en la provisión de estabilidad en medio de la volatilidad que caracteriza a los activos digitales. Uno de estos proyectos es Classic USDC, una iniciativa de moneda digital que tiene como objetivo ofrecer un medio de intercambio estable y fiable. Al mantener un anclaje de 1:1 con el dólar estadounidense, Classic USDC se esfuerza por ofrecer a los usuarios un activo digital confiable, equipado para diversas aplicaciones dentro de los ecosistemas de web3 y criptomonedas. ¿Qué es Classic USDC? Classic USDC es fundamentalmente una stablecoin, que es un tipo de criptomoneda diseñada para minimizar la volatilidad de precios que se observa típicamente en el mercado de activos digitales. Específicamente, Classic USDC aspira a representar de cerca el valor del dólar estadounidense, asegurando que los usuarios puedan aprovechar esta moneda digital para transacciones, ahorros y otras actividades financieras sin temor a fluctuaciones de precios repentinas que de otro modo podrían afectar a muchas criptomonedas. El objetivo principal de Classic USDC es proporcionar un equivalente digital fiable y digno de confianza del dólar estadounidense, diseñado para una integración sin problemas en una amplia gama de aplicaciones de web3, plataformas de finanzas descentralizadas (DeFi) y otros sistemas financieros relacionados con las criptomonedas. Al ofrecer una moneda digital estable, Classic USDC busca facilitar el comercio cotidiano, hacer que la tecnología blockchain sea más accesible y fomentar la adopción de criptomonedas para el uso generalizado. Creadores de Classic USDC La identidad del creador o el equipo de desarrollo detrás de Classic USDC sigue siendo en gran medida desconocida, y la falta de transparencia ha llevado a un grado de incertidumbre con respecto a los orígenes del proyecto. Mientras que muchas iniciativas de criptomonedas destacan prominentemente a sus fundadores y equipos de desarrollo, Classic USDC no proporciona información clara sobre sus creadores, lo que plantea desafíos para los posibles usuarios o inversores que evalúan la credibilidad y fiabilidad del proyecto. Inversores de Classic USDC Junto con la ambigüedad que rodea a sus creadores, Classic USDC también carece de especificidad en cuanto a sus inversores. El respaldo financiero de un proyecto puede a menudo otorgarle credibilidad y estabilizar sus operaciones; sin embargo, la ausencia de fundamentos de inversión documentados u organizaciones que apoyen a Classic USDC plantea preguntas sobre su estructura de financiación. Esta falta de claridad podría dificultar potencialmente la confianza de los interesados en el proyecto. ¿Cómo Funciona Classic USDC? La mecánica operativa de Classic USDC se basa en gran medida en su sistema de reservas, que es fundamental para los cimientos de cualquier stablecoin. Classic USDC se compromete a mantener una reserva de activos que corresponda directamente al valor de la moneda digital en circulación. Específicamente, por cada token de Classic USDC emitido, se retiene una cantidad equivalente de activos de respaldo en reserva, ya sea en efectivo o en equivalentes de efectivo. Esta estrategia está diseñada para mantener el valor de Classic USDC, ofreciendo tranquilidad a los usuarios de que canjear sus tokens por dólares estadounidenses es factible en cualquier momento. Esta estructura de reservas tiene como objetivo mejorar la estabilidad y fiabilidad de Classic USDC, posicionándolo como una alternativa segura en el mercado de criptomonedas. Al asegurar que el valor de Classic USDC esté consistentemente correlacionado con el dólar estadounidense, el proyecto aspira a generar confianza entre los usuarios que pueden ser cautelosos ante la dinámica más amplia del mercado. Cronología de Classic USDC La historia de Classic USDC está marcada por varios hitos clave que reflejan su trayectoria y evolución dentro del ecosistema de criptomonedas: 2021: Se nota la concepción de Classic USDC, introduciendo una nueva opción de moneda digital diseñada para la estabilidad. Durante este año, surgieron los primeros registros de la actividad del token y se establecieron sus niveles de precio iniciales. 2024: Classic USDC comienza a experimentar fluctuaciones de precios notables, mientras que el mercado de criptomonedas en general lidia con varias tendencias y el sentimiento de los usuarios. Emergen predicciones sobre su futuro potencial, indicando un fuerte interés por parte de observadores y analistas del mercado que prevén oportunidades de crecimiento. Proyecciones Futuras Los expertos especulan que Classic USDC puede alcanzar niveles más altos de adopción y estabilidad en los próximos años, con posibles desarrollos adicionales anticipados alrededor de 2025 y 2026. Sin embargo, estas proyecciones deben abordarse con un optimismo cauteloso, ya que el mercado de criptomonedas es inherentemente impredecible y varios factores externos pueden influir en la trayectoria de Classic USDC. Puntos Clave Sobre Classic USDC Estabilidad: La propuesta central de Classic USDC gira en torno a proporcionar una moneda digital que paralelice el valor del dólar estadounidense, asegurando así estabilidad en un mercado a menudo volátil. Sistema de Reservas: El compromiso del proyecto de mantener una reserva de activos que respalde su valor subraya su fiabilidad y solidez operativa. Integración en Web3 y Cripto: Classic USDC está diseñado para facilitar una integración sencilla en diversas aplicaciones, con el objetivo de mejorar la experiencia del usuario y ampliar la aceptación de las criptomonedas en las transacciones cotidianas. Potencial de Crecimiento Futuro: Aunque todavía está en desarrollo, Classic USDC tiene avenidas prospectivas para el crecimiento a medida que aumenta la conciencia y la utilización de las stablecoins en los contextos de web3 y cripto. Conclusión Classic USDC se presenta como una notable iniciativa de stablecoin dentro de la esfera de las criptomonedas, esforzándose por proporcionar a los usuarios una moneda digital fiable que encarne la estabilidad del dólar estadounidense. A pesar de las incertidumbres en torno a sus creadores y respaldo financiero, los principios subyacentes de Classic USDC—centrados en garantías respaldadas por reservas—apuntan a posicionarlo como una opción digna de confianza para individuos y empresas que navegan por la economía digital. Con la vista puesta en el futuro, los analistas del mercado están ansiosos por observar cómo evoluciona Classic USDC en respuesta a las dinámicas cambiantes del paisaje de criptomonedas, estableciéndose potencialmente como un actor significativo en el ámbito de las stablecoins.

76 Vistas totalesPublicado en 2024.05.01Actualizado en 2024.12.03

Qué es $USDC

Cómo comprar USDC

¡Bienvenido a HTX.com! Hemos hecho que comprar USD Coin (USDC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar USD Coin (USDC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu USD Coin (USDC)Después de comprar tu USD Coin (USDC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear USD Coin (USDC)Tradear fácilmente con USD Coin (USDC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

506 Vistas totalesPublicado en 2024.12.11Actualizado en 2026.06.02

Cómo comprar USDC

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de USDC (USDC).

活动图片