社群竟拍手称快?MEV机器人损失146万美元事件分析

CertikDipublikasikan tanggal 2022-09-29Terakhir diperbarui pada 2022-09-29

Abstrak

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

Bacaan Terkait

Trading

Spot
Futures

Artikel Populer

Apa Itu USDC(WORMHOLE)

USD Coin (Wormhole): Tinjauan Komprehensif Pendahuluan Dalam dunia cryptocurrency yang berkembang pesat, USD Coin (Wormhole), yang disebut sebagai $USDC(Wormhole), menonjol sebagai solusi pionir dalam lanskap DeFi (Keuangan Terdesentralisasi). Beroperasi di berbagai platform blockchain, termasuk Solana, USD Coin (Wormhole) lebih dari sekadar representasi digital dolar Amerika Serikat. Ini menggabungkan semangat inovatif dari keuangan modern, memungkinkan transaksi lintas rantai yang mulus dan interoperabilitas yang ditingkatkan di antara ekosistem blockchain yang beragam melalui protokol Wormhole yang canggih. Apa itu USD Coin (Wormhole)? USD Coin (Wormhole) adalah versi tokenisasi dari dolar AS yang dirancang untuk memfasilitasi transaksi tanpa gesekan di berbagai jaringan blockchain. Tujuan utamanya adalah untuk meningkatkan likuiditas dan meningkatkan fungsionalitas ekosistem DeFi. Dengan memanfaatkan protokol Wormhole, yang membangun jaringan komunikasi lintas rantai yang kuat, pengguna dapat dengan mudah mentransfer token USDC di berbagai platform. Kemampuan lintas rantai ini menandai kemajuan signifikan dalam penggunaan cryptocurrency, mempromosikan ekosistem yang lebih saling terhubung dan efisien di mana aset dapat mengalir secara bebas antar blockchain yang berbeda. Proposisi nilai dari USD Coin (Wormhole) terletak tidak hanya pada stabilitasnya, yang terikat pada dolar AS, tetapi juga pada kemampuannya untuk menjembatani kesenjangan antara lingkungan blockchain yang berbeda. Pendekatan inovatif ini mendorong tingkat partisipasi yang lebih besar di antara pengguna dan pengembang, mem paving jalan bagi aplikasi baru dan menarik dalam keuangan terdesentralisasi. Siapa pencipta USD Coin (Wormhole)? Asal-usul USD Coin (Wormhole) terkait erat dengan jaringan Wormhole, yang dikembangkan oleh Jump Crypto. Meskipun pencipta individu tertentu tidak terdokumentasi dengan jelas, Jump Crypto dikenal karena keterlibatannya dalam memajukan teknologi blockchain dan mendukung aplikasinya dalam keuangan. Dengan menciptakan jaringan Wormhole, Jump Crypto telah memainkan peran penting dalam mempromosikan transfer aset lintas rantai, meningkatkan efisiensi dan keragaman penggunaan cryptocurrency. Siapa investor dari USD Coin (Wormhole)? Kesuksesan USD Coin (Wormhole) didukung oleh investasi dari beberapa dana dan organisasi terkenal dalam ranah cryptocurrency. Investor kunci termasuk: Coinbase Ventures: Sebuah cabang modal ventura terkemuka yang didukung oleh salah satu bursa cryptocurrency terkemuka di industri, Coinbase Ventures menyediakan modal penting dan dukungan strategis untuk proyek blockchain yang menjanjikan. Arrington XRP Capital: Mengkhususkan diri dalam aset digital, Arrington XRP Capital mengakui potensi proyek inovatif seperti USD Coin (Wormhole) dan telah berinvestasi sesuai untuk mendukung pengembangannya. Jump Trading: Sebagai organisasi induk Jump Crypto, Jump Trading tidak hanya membawa investasi tetapi juga kekayaan pengalaman dalam teknologi perdagangan dan dinamika pasar untuk meningkatkan proyek Wormhole. Bagaimana cara kerja USD Coin (Wormhole)? Kerangka operasional USD Coin (Wormhole) dirancang secara kompleks untuk memfasilitasi transaksi lintas rantai yang efisien, memaksimalkan keamanan dan efisiensi. Berikut adalah gambaran sederhana tentang cara kerjanya: Penguncian Aset: Ketika seorang pengguna ingin mentransfer USDC dari satu blockchain ke blockchain lain, mereka terlebih dahulu mengunci token mereka di blockchain sumber. Proses ini memastikan bahwa aset aman dan siap untuk dibakar atau dipindahkan nanti. Pencetakan Token: Setelah token terkunci, jumlah USDC yang setara dicetak di blockchain tujuan. Ini memberikan pengguna akses ke dana mereka di platform baru, mencerminkan fleksibilitas yang dimungkinkan oleh protokol Wormhole. Transfer Lintas Rantai: Protokol Wormhole memfasilitasi keseluruhan proses transfer dengan efisien. Ini memastikan bahwa setelah USDC dicetak di rantai tujuan, token yang setara dibakar di rantai sumber. Hasilnya adalah transfer nilai yang mulus antara dua lingkungan blockchain yang berbeda. Metodologi lintas rantai ini memastikan bahwa transaksi tetap aman dan transparan, secara signifikan meningkatkan likuiditas dalam berbagai ekosistem DeFi. Garis Waktu USD Coin (Wormhole) Memahami evolusi USD Coin (Wormhole) memberikan konteks penting untuk signifikansinya di arena cryptocurrency. Berikut adalah garis waktu yang menyoroti tonggak penting dalam sejarah proyek: 2021: Proyek Wormhole diluncurkan, menetapkan kerangka kerja untuk transfer aset lintas rantai dan mempersiapkan pengembangan USD Coin (Wormhole). 2022: Jaringan Wormhole mengalami tantangan signifikan dengan pelanggaran keamanan yang mengakibatkan pencurian $325 juta. Namun, insiden ini kemudian ditangani dan dikembalikan oleh Jump Crypto, menunjukkan komitmen proyek terhadap keamanan dan transparansi. 2023: USD Coin (Wormhole) mengintegrasikan Protokol Transfer Lintas Rantai (CCTP) Circle, meningkatkan kemampuannya untuk transfer lintas rantai dan semakin memperkuat posisinya dalam ekosistem DeFi. 2024: Pengembangan dan ekspansi berkelanjutan dari jaringan Wormhole terus berlangsung, bertujuan untuk meningkatkan utilitas dan jangkauan USD Coin (Wormhole) serta meningkatkan kerangka operasionalnya. Fitur Utama Kesuksesan USD Coin (Wormhole) dapat dikaitkan dengan beberapa fitur kunci yang membedakannya dari penawaran cryptocurrency lainnya: Interoperabilitas Lintas Rantai Di pusat USD Coin (Wormhole) adalah kemampuannya untuk memfasilitasi transfer yang mulus di berbagai jaringan blockchain. Interoperabilitas ini berfungsi sebagai pijakan penting untuk keuangan terdesentralisasi, memungkinkan berbagai platform untuk saling berinteraksi, sehingga mempercepat evolusi layanan keuangan. Keamanan Wormhole menggunakan Jaringan Guardian yang dirancang dengan baik yang terdiri dari validator node yang memastikan transaksi lintas rantai yang aman. Pengawasan kolektif ini meminimalkan risiko penipuan dan memberikan keyakinan kepada pengguna bahwa aset mereka dilindungi selama transfer lintas rantai. Peningkatan Likuiditas Dengan memungkinkan USDC beredar bebas di berbagai blockchain, USD Coin (Wormhole) meningkatkan likuiditas dalam ekosistem DeFi. Peningkatan likuiditas ini dapat mendorong perdagangan yang lebih efisien, berkontribusi pada strategi penetapan harga yang lebih baik, dan memperbaiki dinamika pasar secara keseluruhan yang mencakup berbagai aset digital. Kesimpulan USD Coin (Wormhole) adalah inovasi penting di ruang blockchain, memperkuat kemampuan keuangan terdesentralisasi (DeFi) dan membangun ekosistem keuangan yang lebih terhubung. Dengan kerangka kerja yang kuat untuk transaksi lintas rantai, fitur keamanan, dan dukungan kuat dari investor terkemuka, USD Coin (Wormhole) diposisikan untuk memainkan peran kunci di masa depan cryptocurrency. Seiring dengan terus berkembangnya lanskap keuangan digital, USD Coin (Wormhole) tidak hanya merangkul masa depan konektivitas di antara jaringan blockchain tetapi juga menguatkan kekuatan tokenisasi dan teknologi blockchain dalam mengubah cara kita memandang dan memanfaatkan nilai dalam dunia digital. Dengan menavigasi kompleksitas fungsi lintas rantai, ia menunjukkan pendekatan yang canggih untuk memungkinkan inklusivitas dan inovasi keuangan di dunia cryptocurrency.

169 Total TayanganDipublikasikan pada 2024.04.03Diperbarui pada 2024.12.03

Apa Itu USDC(WORMHOLE)

Apa Itu $USDC

Classic USDC: Tinjauan Komprehensif Pendahuluan tentang Classic USDC Dalam lanskap pasar cryptocurrency yang berkembang pesat, stablecoin telah muncul sebagai komponen kritis, terutama dalam memberikan stabilitas di tengah volatilitas yang mencirikan aset digital. Salah satu proyek tersebut adalah Classic USDC, sebuah inisiatif mata uang digital yang bertujuan untuk menghadirkan media pertukaran yang stabil dan dapat diandalkan. Dengan mempertahankan peg 1:1 dengan dolar AS, Classic USDC berusaha menawarkan pengguna aset digital yang dapat diandalkan, siap digunakan untuk berbagai aplikasi dalam ekosistem web3 dan cryptocurrency. Apa itu Classic USDC? Classic USDC pada dasarnya adalah stablecoin, yang merupakan jenis cryptocurrency yang dirancang untuk meminimalkan volatilitas harga yang biasanya terlihat di pasar aset digital. Secara spesifik, Classic USDC bercita-cita untuk merepresentasikan nilai dolar AS secara dekat, memastikan bahwa pengguna dapat memanfaatkan mata uang digital ini untuk transaksi, tabungan, dan kegiatan keuangan lainnya tanpa takut akan fluktuasi harga mendadak yang dapat membebani banyak cryptocurrency lainnya. Tujuan utama dari Classic USDC adalah untuk menyediakan ekuivalen digital yang dapat diandalkan dan terpercaya dari dolar AS, dirancang untuk integrasi yang mulus ke dalam berbagai aplikasi web3, platform keuangan terdesentralisasi (DeFi), dan sistem keuangan terkait crypto lainnya. Dengan menghadirkan mata uang digital yang stabil, Classic USDC berupaya memfasilitasi perdagangan sehari-hari, membuat teknologi blockchain lebih ramah pengguna, dan mendorong adopsi cryptocurrency untuk penggunaan massal. Pencipta Classic USDC Identitas pencipta atau tim pengembang di balik Classic USDC tetap sebagian besar tidak diketahui, dan kurangnya transparansi telah menyebabkan ketidakpastian mengenai asal-usul proyek ini. Sementara banyak inisiatif cryptocurrency secara mencolok menunjukkan pendiri dan tim pengembang mereka, Classic USDC tidak memberikan informasi yang jelas tentang penciptanya, yang menimbulkan tantangan bagi pengguna potensial atau investor yang mempertimbangkan kredibilitas dan keandalan proyek ini. Investor Classic USDC Selain ambiguitas seputar penciptanya, Classic USDC juga kurang spesifik terkait investornya. Dukungan keuangan dari suatu proyek sering kali dapat memberikan kredibilitas dan menstabilkan operasinya; namun, ketidakadaan dasar atau organisasi investasi yang mendokumentasikan dukungan untuk Classic USDC menimbulkan pertanyaan tentang struktur pendanaannya. Kurangnya kejelasan ini dapat berpotensi menghambat kepercayaan pemangku kepentingan terhadap proyek ini. Bagaimana Classic USDC Bekerja? Mekanisme operasional Classic USDC sangat bergantung pada sistem cadangannya, yang menjadi dasar dari setiap stablecoin. Classic USDC berkomitmen untuk memelihara cadangan aset yang secara langsung sesuai dengan nilai mata uang digital yang beredar. Secara spesifik, untuk setiap token Classic USDC yang diterbitkan, jumlah aset cadangan yang setara disimpan dalam cadangan, baik dalam bentuk tunai atau setara tunai. Strategi ini dirancang untuk menjaga nilai Classic USDC, menawarkan jaminan kepada pengguna bahwa penukaran token mereka dengan dolar AS dapat dilakukan kapan saja. Struktur cadangan ini bertujuan untuk meningkatkan stabilitas dan keandalan Classic USDC, menjadikannya sebagai alternatif yang aman di pasar cryptocurrency. Dengan memastikan bahwa nilai Classic USDC selalu terkait dengan dolar AS, proyek ini bercita-cita membangun kepercayaan di antara pengguna yang mungkin khawatir terhadap dinamika pasar yang lebih luas. Garis Waktu Classic USDC Sejarah Classic USDC ditandai oleh beberapa tonggak kunci yang mencerminkan perjalanan dan evolusinya dalam ekosistem cryptocurrency: 2021: Penciptaan Classic USDC dicatat, memperkenalkan pilihan mata uang digital baru yang dirancang untuk stabilitas. Selama tahun ini, catatan pertama aktivitas token muncul dan level harga awalnya ditetapkan. 2024: Classic USDC mulai mengalami fluktuasi harga yang signifikan, saat pasar crypto secara keseluruhan bergulat dengan berbagai tren dan sentimen pengguna. Perkiraan mengenai potensi masa depannya muncul, menandakan minat yang kuat dari pengamat dan analis pasar yang melihat peluang pertumbuhan. Proyeksi Masa Depan Para ahli berspekulasi bahwa Classic USDC mungkin mencapai tingkat adopsi dan stabilitas yang lebih tinggi dalam beberapa tahun ke depan, dengan kemungkinan pengembangan lebih lanjut yang diharapkan sekitar 2025 dan 2026. Namun, proyeksi ini harus dihadapi dengan optimisme yang hati-hati, karena pasar cryptocurrency secara inheren tidak dapat diprediksi, dan berbagai faktor eksternal mungkin mempengaruhi jalur Classic USDC. Poin Kunci tentang Classic USDC Stabilitas: Proposisi inti Classic USDC berputar di sekitar penyediaan mata uang digital yang sejajar dengan nilai dolar AS, sehingga memastikan stabilitas di pasar yang sering kali volatil. Sistem Cadangan: Komitmen proyek untuk mempertahankan cadangan aset untuk mendukung nilainya menggarisbawahi keandalannya dan kekokohan operasionalnya. Integrasi Web3 dan Crypto: Classic USDC dirancang untuk memfasilitasi integrasi yang mudah di dalam berbagai aplikasi, bertujuan untuk meningkatkan pengalaman pengguna dan memperluas penerimaan cryptocurrency dalam transaksi sehari-hari. Potensi Pertumbuhan di Masa Depan: Walau masih dalam tahap awal, Classic USDC memiliki jalur prospektif untuk pertumbuhan seiring meningkatnya kesadaran dan penggunaan stablecoin dalam konteks web3 dan crypto. Kesimpulan Classic USDC hadir sebagai inisiatif stablecoin yang signifikan dalam bidang cryptocurrency, berusaha untuk memberikan pengguna mata uang digital yang dapat diandalkan yang mencerminkan stabilitas dolar AS. Meskipun ada ketidakpastian seputar pencipta dan dukungan keuangannya, prinsip pokok Classic USDC—berpusat pada jaminan yang didukung cadangan—berusaha untuk memposisikannya sebagai opsi yang dapat dipercaya bagi individu dan bisnis yang menjelajahi ekonomi digital. Dengan pandangan ke arah masa depan, analis pasar sangat ingin mengamati bagaimana Classic USDC berkembang sebagai respons terhadap dinamika pasar cryptocurrency yang terus berubah, berpotensi menjadikannya pemain yang signifikan di bidang stablecoin.

61 Total TayanganDipublikasikan pada 2024.05.01Diperbarui pada 2024.12.03

Apa Itu $USDC

Cara Membeli USDC

Selamat datang di HTX.com! Kami telah membuat pembelian USD Coin (USDC) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli USD Coin (USDC) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan USD Coin (USDC) AndaSetelah melakukan pembelian, simpan USD Coin (USDC) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading USD Coin (USDC)Lakukan trading USD Coin (USDC) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

446 Total TayanganDipublikasikan pada 2024.12.11Diperbarui pada 2025.03.21

Cara Membeli USDC

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga USDC (USDC) disajikan di bawah ini.

活动图片