社群竟拍手称快?MEV机器人损失146万美元事件分析

CertikPublicado a 2022-09-29Actualizado a 2022-09-29

Resumen

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

Criptos en tendencia

Lecturas Relacionadas

The Full Story Behind Encryption Unicorn Blockstream's Deep Entanglement in Serious Fraud Allegations

This article details allegations of serious fraud surrounding the crypto company Blockstream, founded by Bitcoin pioneer Adam Back. Investigation account NatInfoSec accuses Blockstream of raising billions through its Blockstream Mining Note (BMN) products, which offer high fixed yields of up to 20% from purported mining revenue. The core allegations are: 1) Blockstream's public mining hash rate (15 EH/s) appears insufficient to cover the massive payout obligations from sold BMN notes, raising questions about the true source of investor payouts. 2) Key executive Christopher William Cook, central to the mining operations, has a prior federal conviction for mail fraud, a fact not disclosed to investors. Cook's background and lavish lifestyle are highlighted as red flags. 3) The structure allows payouts from any source of BTC, not necessarily mining revenue, which critics argue gives it Ponzi-like characteristics. The controversy also touches on Bitcoin Standard Treasury Company (BSTR), a related entity planning a SPAC上市. Critics question whether BMN's liabilities and Cook's record should be disclosed in BSTR's filings. BitMEX Research offered a tempered analysis, confirming Cook's criminal record is likely true and the high yields concerning, but found other claims like insufficient抵押证据 less substantiated. Community debate centers on the need for verifiable proof of Blockstream's mining output and revenue. The article concludes that while fraud is not proven, BMN presents significant, unresolved questions regarding its actual scale, the source of its high fixed returns, the verifiability of its mining operations and payouts, and the full disclosure of associated risks and personnel backgrounds. Blockstream has not yet issued a formal response.

链捕手Hace 1 hora(s)

The Full Story Behind Encryption Unicorn Blockstream's Deep Entanglement in Serious Fraud Allegations

链捕手Hace 1 hora(s)

a16z: In the AI Era, Company Competition for Talent Starts with Job Title Naming

The article discusses how companies in the AI era are competing for talent through strategic "title arbitrage," or the renaming of key roles to reflect and attract new, high-value capabilities. It uses Palantir's creation of the "Forward-Deployed Engineer" (FDE) as a prime example. This title reframed client-facing technical work from a peripheral "implementation" role into a core, high-status engineering function. The move was strategic, allowing Palantir to attract talent that blended technical skill with business acumen and to dominate the market's perception of this capability. The piece argues that job titles are an organizational language that signals the value and authority of certain work. Effective new titles, like "Data Scientist" or "Site Reliability Engineer," emerge when a role's strategic importance genuinely outgrows its old name. Conversely, mere title inflation without substantive change is ineffective. For AI companies, particularly in B2B, this is a crucial strategy. AI transformation creates new high-leverage roles (e.g., "Legal Engineer," "GTM Engineer") that combine domain expertise with technical automation. By naming these roles, a company can help clients internally legitimize these change-makers. This, in turn, builds market mindshare, associating the company with the new capability. In conclusion, as AI blurs the lines between product and service, the ability to accurately name and organize the critical, client-adjacent work that defines product learning will be a key competitive advantage. The first to define this new organizational language plants a flag in the market's mind.

marsbitHace 2 hora(s)

a16z: In the AI Era, Company Competition for Talent Starts with Job Title Naming

marsbitHace 2 hora(s)

Trading

Spot
Futuros

Artículos destacados

Qué es USDC(WORMHOLE)

USD Coin (Wormhole): Un Resumen Completo Introducción En el mundo en rápida evolución de las criptomonedas, USD Coin (Wormhole), conocido como $USDC(Wormhole), se destaca como una solución pionera dentro del paisaje de las finanzas descentralizadas (DeFi). Operando en varias plataformas blockchain, incluido Solana, USD Coin (Wormhole) es más que solo una representación digital del dólar estadounidense. Encapsula el espíritu innovador de las finanzas modernas, habilitando transacciones cruzadas sin problemas y mejorando la interoperabilidad entre diversos ecosistemas blockchain a través del avanzado protocolo Wormhole. ¿Qué es USD Coin (Wormhole)? USD Coin (Wormhole) es una versión tokenizada del dólar estadounidense diseñada para facilitar transacciones sin fricciones a través de diferentes redes blockchain. Su objetivo principal es aumentar la liquidez y mejorar la funcionalidad del ecosistema DeFi. Al aprovechar el protocolo Wormhole, que establece una robusta red de comunicación entre cadenas, los usuarios pueden transferir tokens USDC sin esfuerzo a través de varias plataformas. Esta capacidad entre cadenas marca un avance significativo en el uso de criptomonedas, promoviendo un ecosistema más interconectado y eficiente donde los activos pueden fluir libremente entre diferentes blockchains. La propuesta de valor de USD Coin (Wormhole) radica no solo en su estabilidad, al estar vinculado al dólar estadounidense, sino también en su capacidad para conectar ambientes blockchain dispares. Este enfoque innovador fomenta un mayor nivel de participación entre usuarios y desarrolladores, allanando el camino para nuevas y emocionantes aplicaciones dentro de las finanzas descentralizadas. ¿Quién es el creador de USD Coin (Wormhole)? Los orígenes de USD Coin (Wormhole) están intrínsecamente ligados a la red Wormhole, que fue desarrollada por Jump Crypto. Si bien no se documentan de manera prominente creadores individuales específicos, Jump Crypto es notable por su participación en el avance de la tecnología blockchain y en el apoyo de sus aplicaciones en finanzas. Al crear la red Wormhole, Jump Crypto ha desempeñado un papel vital en la promoción de transferencias de activos inter cadenas, mejorando la eficiencia y diversidad en el uso de criptomonedas. ¿Quiénes son los inversores de USD Coin (Wormhole)? El éxito de USD Coin (Wormhole) cuenta con el apoyo de inversiones de varios fondos y organizaciones notables dentro del ámbito de las criptomonedas. Los inversores clave incluyen: Coinbase Ventures: Un prominente brazo de capital de riesgo respaldado por uno de los intercambios de criptomonedas líderes en la industria, Coinbase Ventures proporciona capital esencial y apoyo estratégico a proyectos blockchain prometedores. Arrington XRP Capital: Especializándose en activos digitales, Arrington XRP Capital reconoce el potencial de proyectos innovadores como USD Coin (Wormhole) y ha invertido en consecuencia para respaldar su desarrollo. Jump Trading: Como la organización matriz de Jump Crypto, Jump Trading aporta no solo inversión, sino también una gran experiencia en tecnología de trading y dinámicas de mercado para fortalecer el proyecto Wormhole. ¿Cómo funciona USD Coin (Wormhole)? El marco operativo de USD Coin (Wormhole) está intrincadamente diseñado para facilitar transacciones efectivas entre cadenas, maximizando la seguridad y eficiencia. Aquí hay un resumen simplificado de cómo funciona: Bloqueo de Activos: Cuando un usuario desea transferir USDC de una blockchain a otra, primero bloquea sus tokens en la blockchain de origen. Este proceso asegura que los activos estén seguros y se preparen para ser quemados o movidos más tarde. Acabado de Tokens: Después de que los tokens se bloquean, se acuña una cantidad equivalente de USDC en la blockchain de destino. Esto proporciona al usuario acceso a sus fondos en una nueva plataforma, reflejando la flexibilidad que permite el protocolo Wormhole. Transferencia entre Cadenas: El protocolo Wormhole facilita eficientemente todo el proceso de transferencia. Asegura que, una vez que se acuñan los USDC en la cadena de destino, los tokens equivalentes se quemen en la cadena de origen. El resultado es una transferencia fluida de valor entre dos entornos blockchain distintos. Esta metodología entre cadenas asegura que las transacciones permanezcan seguras y transparentes, mejorando significativamente la liquidez dentro de los diferentes ecosistemas DeFi. Línea de Tiempo de USD Coin (Wormhole) Comprender la evolución de USD Coin (Wormhole) proporciona un contexto vital para su importancia en el ámbito de las criptomonedas. Aquí hay una línea de tiempo que destaca hitos importantes en la historia del proyecto: 2021: Se lanza el proyecto Wormhole, estableciendo un marco para las transferencias de activos entre cadenas y sentando las bases para el desarrollo de USD Coin (Wormhole). 2022: La red Wormhole experimenta un desafío significativo con una violación de seguridad que resulta en un robo de $325 millones. Sin embargo, el incidente es posteriormente abordado y reembolsado por Jump Crypto, mostrando el compromiso del proyecto con la seguridad y la transparencia. 2023: USD Coin (Wormhole) se integra con el Protocolo de Transferencia entre Cadenas de Circle (CCTP), mejorando sus capacidades para transferencias entre cadenas y solidificando aún más su lugar dentro del ecosistema DeFi. 2024: El desarrollo y expansión continuos de la red Wormhole prosiguen, con el objetivo de aumentar la utilidad y el alcance de USD Coin (Wormhole) así como mejorar su marco operativo. Características Clave El éxito de USD Coin (Wormhole) se puede atribuir a varias características clave que lo diferencian de otras ofertas de criptomonedas: Interoperabilidad entre Cadenas En el núcleo de USD Coin (Wormhole) está su capacidad para facilitar transferencias sin problemas a través de múltiples redes blockchain. Esta interoperabilidad sirve como una piedra angular para las finanzas descentralizadas, permitiendo que varias plataformas interactúen entre sí, acelerando así la evolución de los servicios financieros. Seguridad Wormhole emplea una Red de Guardianes bien diseñada compuesta por validadores de nodos que aseguran transacciones seguras entre cadenas. Esta supervisión colectiva minimiza el riesgo de fraude y proporciona a los usuarios la confianza de que sus activos están protegidos durante las transferencias entre cadenas. Mejora de Liquidez Al permitir que el USDC circule libremente a través de diferentes blockchains, USD Coin (Wormhole) mejora la liquidez en el ecosistema DeFi. Esta mayor liquidez puede fomentar un comercio más eficiente, contribuir a mejores estrategias de precios y mejorar la dinámica del mercado general que abarca varios activos digitales. Conclusión USD Coin (Wormhole) es una innovación pivotal en el espacio blockchain, reforzando las capacidades de las finanzas descentralizadas (DeFi) y estableciendo un ecosistema financiero más conectado. Con su robusto marco para transacciones entre cadenas, características de seguridad y fuerte respaldo de inversores reputados, USD Coin (Wormhole) está posicionado para desempeñar un papel clave en el futuro de las criptomonedas. Conforme el panorama de las finanzas digitales continúa evolucionando, USD Coin (Wormhole) no solo abraza el futuro de la interconectividad entre redes blockchain, sino que también reafirma el poder de la tokenización y la tecnología blockchain en transformar cómo percibimos y utilizamos el valor en un mundo digital. Al navegar las complejidades de la funcionalidad entre cadenas, demuestra un enfoque sofisticado para habilitar la inclusividad financiera y la innovación en el mundo de las criptomonedas.

169 Vistas totalesPublicado en 2024.04.03Actualizado en 2024.12.03

Qué es USDC(WORMHOLE)

Qué es $USDC

Classic USDC: Una Visión General Completa Introducción a Classic USDC En el panorama en rápida evolución del mercado de criptomonedas, las stablecoins han emergido como componentes críticos, particularmente en la provisión de estabilidad en medio de la volatilidad que caracteriza a los activos digitales. Un proyecto de este tipo es Classic USDC, una iniciativa de moneda digital que busca ofrecer un medio de intercambio estable y confiable. Al mantener un valor ajustado 1:1 con el dólar estadounidense, Classic USDC se esfuerza por ofrecer a los usuarios un activo digital confiable, equipado para varias aplicaciones dentro de los ecosistemas web3 y de criptomonedas. ¿Qué es Classic USDC? Classic USDC es fundamentalmente una stablecoin, que es un tipo de criptomoneda diseñada para minimizar la volatilidad del precio típicamente observada en el mercado de activos digitales. Específicamente, Classic USDC aspira a representar estrechamente el valor del dólar estadounidense, asegurando que los usuarios puedan aprovechar esta moneda digital para transacciones, ahorros y otras actividades financieras sin el temor de fluctuaciones de precios repentinas que podrían afectar a muchas criptomonedas. El objetivo principal de Classic USDC es proporcionar un equivalente digital confiable y digno de confianza del dólar estadounidense, diseñado para una integración fluida en una amplia gama de aplicaciones web3, plataformas de finanzas descentralizadas (DeFi) y otros sistemas financieros relacionados con criptomonedas. Al ofrecer una moneda digital estable, Classic USDC busca facilitar el comercio diario, hacer que la tecnología blockchain sea más accesible y fomentar la adopción de criptomonedas para su uso generalizado. Creador de Classic USDC La identidad del creador o del equipo de desarrollo detrás de Classic USDC sigue siendo en gran parte desconocida, y la falta de transparencia ha llevado a un grado de incertidumbre sobre los orígenes del proyecto. Mientras que muchas iniciativas de criptomonedas muestran de manera prominente a sus fundadores y equipos de desarrollo, Classic USDC no proporciona información clara sobre sus creadores, lo que plantea desafíos para los posibles usuarios o inversores que evalúan la credibilidad y fiabilidad del proyecto. Inversores de Classic USDC Junto con la ambigüedad que rodea a sus creadores, Classic USDC también carece de especificidad en relación con sus inversores. El respaldo financiero de un proyecto puede otorgarle credibilidad y estabilizar sus operaciones; sin embargo, la ausencia de fundamentos de inversión documentados o de organizaciones que apoyen a Classic USDC plantea preguntas sobre su estructura de financiamiento. Esta falta de claridad podría, potencialmente, obstaculizar la confianza de los interesados en el proyecto. ¿Cómo Funciona Classic USDC? La mecánica operativa de Classic USDC depende en gran medida de su sistema de reservas, que es fundamental para los cimientos de cualquier stablecoin. Classic USDC se compromete a mantener una reserva de activos que corresponden directamente al valor de la moneda digital en circulación. Específicamente, por cada token de Classic USDC emitido, se retiene una cantidad equivalente de activos en reserva, ya sea en efectivo o equivalentes de efectivo. Esta estrategia está diseñada para mantener el valor de Classic USDC, ofreciendo tranquilidad a los usuarios de que canjear sus tokens por dólares estadounidenses es factible en cualquier momento. Esta estructura de reserva busca mejorar la estabilidad y fiabilidad de Classic USDC, posicionándolo como una alternativa segura en el mercado de criptomonedas. Al asegurar que el valor de Classic USDC esté correlacionado de manera consistente con el dólar estadounidense, el proyecto aspira a generar confianza entre los usuarios que pueden ser cautelosos respecto a las dinámicas del mercado en general. Cronología de Classic USDC La historia de Classic USDC está marcada por varios hitos clave que reflejan su trayectoria y evolución dentro del ecosistema de criptomonedas: 2021: Se destaca la creación de Classic USDC, introduciendo una nueva opción de moneda digital diseñada para la estabilidad. Durante este año, surgieron los primeros registros de la actividad del token y se establecieron sus niveles de precios iniciales. 2024: Classic USDC comienza a experimentar fluctuaciones de precios notables, mientras el mercado de criptomonedas en general lidia con varias tendencias y el sentimiento de los usuarios. Surgen predicciones sobre su potencial futuro, indicando un fuerte interés de parte de observadores y analistas del mercado que prevén oportunidades de crecimiento. Proyecciones Futuras Los expertos especulan que Classic USDC puede alcanzar niveles más altos de adopción y estabilidad en los próximos años, con posibles desarrollos adicionales anticipados alrededor de 2025 y 2026. Sin embargo, estas proyecciones deben ser abordadas con optimismo cauteloso, ya que el mercado de criptomonedas es inherentemente impredecible y varios factores externos pueden influir en la trayectoria de Classic USDC. Puntos Clave Sobre Classic USDC Estabilidad: La propuesta central de Classic USDC gira en torno a proporcionar una moneda digital que esté en paralelo con el valor del dólar estadounidense, asegurando así estabilidad en un mercado a menudo volátil. Sistema de Reserva: El compromiso del proyecto de mantener una reserva de activos para respaldar su valor subraya su fiabilidad y solidez operativa. Integración Web3 y Cripto: Classic USDC está diseñado para facilitar una integración sencilla dentro de diversas aplicaciones, con el objetivo de mejorar la experiencia del usuario y ampliar la aceptación de criptomonedas en transacciones cotidianas. Potencial de Crecimiento Futuro: Aunque aún está en fase emergente, Classic USDC posee avenidas prospectivas para el crecimiento a medida que aumenta la conciencia y utilización de las stablecoins en los contextos de web3 y criptografía. Conclusión Classic USDC se presenta como una notable iniciativa de stablecoin dentro de la esfera de las criptomonedas, esforzándose por proporcionar a los usuarios una moneda digital confiable que encarne la estabilidad del dólar estadounidense. A pesar de las incertidumbres respecto a sus creadores y respaldo financiero, los principios subyacentes de Classic USDC—centrados en las garantías respaldadas por reservas—se esfuerzan por posicionarlo como una opción digna de confianza para individuos y empresas que navegan por la economía digital. Con la vista puesta en el futuro, los analistas del mercado están atentos a cómo Classic USDC evoluciona en respuesta a las dinámicas cambiantes del paisaje de criptomonedas, estableciéndose potencialmente como un jugador significativo en el ámbito de las stablecoins.

63 Vistas totalesPublicado en 2024.05.01Actualizado en 2024.12.03

Qué es $USDC

Cómo comprar USDC

¡Bienvenido a HTX.com! Hemos hecho que comprar USD Coin (USDC) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar USD Coin (USDC) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu USD Coin (USDC)Después de comprar tu USD Coin (USDC), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear USD Coin (USDC)Tradear fácilmente con USD Coin (USDC) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

262 Vistas totalesPublicado en 2024.12.11Actualizado en 2026.06.02

Cómo comprar USDC

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de USDC (USDC).

活动图片