社群竟拍手称快?MEV机器人损失146万美元事件分析

CertikPubblicato 2022-09-29Pubblicato ultima volta 2022-09-29

Introduzione

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

Crypto di tendenza

Letture associate

The Full Story Behind Encryption Unicorn Blockstream's Deep Entanglement in Serious Fraud Allegations

This article details allegations of serious fraud surrounding the crypto company Blockstream, founded by Bitcoin pioneer Adam Back. Investigation account NatInfoSec accuses Blockstream of raising billions through its Blockstream Mining Note (BMN) products, which offer high fixed yields of up to 20% from purported mining revenue. The core allegations are: 1) Blockstream's public mining hash rate (15 EH/s) appears insufficient to cover the massive payout obligations from sold BMN notes, raising questions about the true source of investor payouts. 2) Key executive Christopher William Cook, central to the mining operations, has a prior federal conviction for mail fraud, a fact not disclosed to investors. Cook's background and lavish lifestyle are highlighted as red flags. 3) The structure allows payouts from any source of BTC, not necessarily mining revenue, which critics argue gives it Ponzi-like characteristics. The controversy also touches on Bitcoin Standard Treasury Company (BSTR), a related entity planning a SPAC上市. Critics question whether BMN's liabilities and Cook's record should be disclosed in BSTR's filings. BitMEX Research offered a tempered analysis, confirming Cook's criminal record is likely true and the high yields concerning, but found other claims like insufficient抵押证据 less substantiated. Community debate centers on the need for verifiable proof of Blockstream's mining output and revenue. The article concludes that while fraud is not proven, BMN presents significant, unresolved questions regarding its actual scale, the source of its high fixed returns, the verifiability of its mining operations and payouts, and the full disclosure of associated risks and personnel backgrounds. Blockstream has not yet issued a formal response.

链捕手1 h fa

The Full Story Behind Encryption Unicorn Blockstream's Deep Entanglement in Serious Fraud Allegations

链捕手1 h fa

a16z: In the AI Era, Company Competition for Talent Starts with Job Title Naming

The article discusses how companies in the AI era are competing for talent through strategic "title arbitrage," or the renaming of key roles to reflect and attract new, high-value capabilities. It uses Palantir's creation of the "Forward-Deployed Engineer" (FDE) as a prime example. This title reframed client-facing technical work from a peripheral "implementation" role into a core, high-status engineering function. The move was strategic, allowing Palantir to attract talent that blended technical skill with business acumen and to dominate the market's perception of this capability. The piece argues that job titles are an organizational language that signals the value and authority of certain work. Effective new titles, like "Data Scientist" or "Site Reliability Engineer," emerge when a role's strategic importance genuinely outgrows its old name. Conversely, mere title inflation without substantive change is ineffective. For AI companies, particularly in B2B, this is a crucial strategy. AI transformation creates new high-leverage roles (e.g., "Legal Engineer," "GTM Engineer") that combine domain expertise with technical automation. By naming these roles, a company can help clients internally legitimize these change-makers. This, in turn, builds market mindshare, associating the company with the new capability. In conclusion, as AI blurs the lines between product and service, the ability to accurately name and organize the critical, client-adjacent work that defines product learning will be a key competitive advantage. The first to define this new organizational language plants a flag in the market's mind.

marsbit2 h fa

a16z: In the AI Era, Company Competition for Talent Starts with Job Title Naming

marsbit2 h fa

Trading

Spot
Futures

Articoli Popolari

Cosa è USDC(WORMHOLE)

USD Coin (Wormhole): Una panoramica completa Introduzione Nel mondo in rapida evoluzione delle criptovalute, USD Coin (Wormhole), noto come $USDC(Wormhole), si distingue come una soluzione pionieristica all'interno del panorama DeFi (Finanza Decentralizzata). Operando su diverse piattaforme blockchain, tra cui Solana, USD Coin (Wormhole) è più di una semplice rappresentazione digitale del dollaro statunitense. Incarna lo spirito innovativo della finanza moderna, consentendo transazioni senza attriti tra diverse blockchain e migliorando l'interoperabilità tra i vari ecosistemi blockchain attraverso il protocollo avanzato Wormhole. Cos'è USD Coin (Wormhole)? USD Coin (Wormhole) è una versione tokenizzata del dollaro USA progettata per facilitare transazioni senza attriti attraverso diverse reti blockchain. Il suo obiettivo principale è quello di aumentare la liquidità e migliorare la funzionalità dell'ecosistema DeFi. Sfruttando il protocollo Wormhole, che stabilisce una robusta rete di comunicazione cross-chain, gli utenti possono trasferire senza sforzo i token USDC su varie piattaforme. Questa capacità cross-chain segna un avanzamento significativo nell'uso delle criptovalute, promuovendo un ecosistema più interconnesso ed efficiente in cui gli asset possono fluire liberamente tra diverse blockchain. La proposta di valore di USD Coin (Wormhole) risiede non solo nella sua stabilità, essendo ancorata al dollaro USA, ma anche nella sua capacità di colmare le lacune tra ambienti blockchain disparati. Questo approccio innovativo favorisce un maggior livello di partecipazione tra utenti e sviluppatori, aprendo la strada a nuove ed entusiasmanti applicazioni nella finanza decentralizzata. Chi è il creatore di USD Coin (Wormhole)? Le origini di USD Coin (Wormhole) sono intrecciate con la rete Wormhole, sviluppata da Jump Crypto. Sebbene i creatori individuali specifici non siano documentati in modo prominente, Jump Crypto è nota per il suo coinvolgimento nel progresso della tecnologia blockchain e nel supporto delle sue applicazioni in ambito finanziario. Creando la rete Wormhole, Jump Crypto ha svolto un ruolo fondamentale nella promozione dei trasferimenti di asset cross-chain, aumentando l'efficienza e la diversità dell'uso delle criptovalute. Chi sono gli investitori di USD Coin (Wormhole)? Il successo di USD Coin (Wormhole) è sostenuto da investimenti di diversi fondi e organizzazioni note all'interno del settore delle criptovalute. Gli investitori chiave includono: Coinbase Ventures: Un'importante divisione di venture capital sostenuta da uno dei principali scambi di criptovalute del settore, Coinbase Ventures fornisce capitale essenziale e supporto strategico a promettenti progetti blockchain. Arrington XRP Capital: Specializzata in asset digitali, Arrington XRP Capital riconosce il potenziale di progetti innovativi come USD Coin (Wormhole) e ha investito di conseguenza per sostenere il suo sviluppo. Jump Trading: Come organizzazione madre di Jump Crypto, Jump Trading porta non solo investimenti ma anche una ricchezza di esperienza nella tecnologia di trading e nella dinamica di mercato per rafforzare il progetto Wormhole. Come funziona USD Coin (Wormhole)? Il framework operativo di USD Coin (Wormhole) è progettato per facilitare transazioni cross-chain efficaci, massimizzando sicurezza ed efficienza. Ecco una panoramica semplificata di come funziona: Blocco degli asset: Quando un utente desidera trasferire USDC da una blockchain all'altra, prima blocca i propri token sulla blockchain di origine. Questo processo assicura che gli asset siano sicuri e siano pronti per essere bruciati o trasferiti successivamente. Creazione di token: Dopo che i token sono stati bloccati, viene coniato un equivalente di USDC sulla blockchain di destinazione. Ciò fornisce all'utente accesso ai propri fondi su una nuova piattaforma, riflettendo la flessibilità che il protocollo Wormhole consente. Trasferimento cross-chain: Il protocollo Wormhole facilita in modo efficiente l'intero processo di trasferimento. Assicura che una volta che l'USDC è coniato sulla catena di destinazione, i token equivalenti vengano bruciati sulla catena di origine. Il risultato è un trasferimento senza soluzione di continuità di valore tra due ambienti blockchain distinti. Questa metodologia cross-chain assicura che le transazioni rimangano sicure e trasparenti, migliorando significativamente la liquidità all'interno dei diversi ecosistemi DeFi. Cronologia di USD Coin (Wormhole) Comprendere l'evoluzione di USD Coin (Wormhole) fornisce un contesto vitale per la sua importanza nell'arena delle criptovalute. Ecco una cronologia che evidenzia importanti traguardi nella storia del progetto: 2021: Il progetto Wormhole viene lanciato, stabilendo un framework per i trasferimenti di asset cross-chain e preparando il terreno per lo sviluppo di USD Coin (Wormhole). 2022: La rete Wormhole affronta una significativa sfida con una violazione della sicurezza che porta a un furto di 325 milioni di dollari. Tuttavia, l'incidente viene successivamente affrontato e rimborsato da Jump Crypto, dimostrando l'impegno del progetto per la sicurezza e la trasparenza. 2023: USD Coin (Wormhole) si integra con il protocollo di trasferimento cross-chain di Circle (CCTP), migliorando le sue capacità per i trasferimenti cross-chain e consolidando ulteriormente la sua posizione all'interno dell'ecosistema DeFi. 2024: Continuano lo sviluppo e l'espansione della rete Wormhole, mirati ad aumentare l'utilità e la portata di USD Coin (Wormhole) e a migliorare il suo framework operativo. Caratteristiche principali Il successo di USD Coin (Wormhole) può essere attribuito a diverse caratteristiche chiave che lo differenziano da altre offerte di criptovalute: Interoperabilità cross-chain Al centro di USD Coin (Wormhole) c'è la sua capacità di facilitare trasferimenti senza soluzione di continuità attraverso più reti blockchain. Questa interoperabilità funge da pietra miliare per la finanza decentralizzata, consentendo a varie piattaforme di interagire tra loro, accelerando così l'evoluzione dei servizi finanziari. Sicurezza Wormhole impiega una rete Guardian ben progettata composta da validatori di nodi che garantiscono transazioni cross-chain sicure. Questo monitoraggio collettivo riduce al minimo il rischio di frodi e fornisce agli utenti la certezza che i loro asset siano protetti durante i trasferimenti cross-chain. Miglioramento della liquidità Consentendo a USDC di circolare liberamente tra diverse blockchain, USD Coin (Wormhole) aumenta la liquidità nell'ecosistema DeFi. Questa maggiore liquidità può favorire operazioni di trading più efficienti, contribuire a strategie di prezzo migliori e migliorare la dinamica generale del mercato che racchiude vari asset digitali. Conclusione USD Coin (Wormhole) rappresenta un'innovazione fondamentale nello spazio blockchain, rafforzando le capacità della finanza decentralizzata (DeFi) e stabilendo un ecosistema finanziario più connesso. Con il suo robusto framework per le transazioni cross-chain, le caratteristiche di sicurezza e un forte sostegno da parte di investitori di valore, USD Coin (Wormhole) è posizionato per giocare un ruolo chiave nel futuro delle criptovalute. Mentre il panorama della finanza digitale continua ad evolversi, USD Coin (Wormhole) non solo abbraccia il futuro dell'interconnessione tra le reti blockchain, ma riafferma anche il potere della tokenizzazione e della tecnologia blockchain nel trasformare il modo in cui percepiamo e utilizziamo il valore in un mondo digitale. Navigando nelle complessità della funzionalità cross-chain, dimostra un approccio sofisticato per abilitare l'inclusività finanziaria e l'innovazione nel mondo delle criptovalute.

152 Totale visualizzazioniPubblicato il 2024.04.03Aggiornato il 2024.12.03

Cosa è USDC(WORMHOLE)

Cosa è $USDC

Classic USDC: Una Panoramica Completa Introduzione a Classic USDC Nel panorama in rapida evoluzione del mercato delle criptovalute, le stablecoin sono emerse come componenti critici, in particolare nel fornire stabilità in mezzo alla volatilità che caratterizza gli asset digitali. Uno di questi progetti è Classic USDC, un'iniziativa di valuta digitale che mira a offrire un mezzo di scambio stabile e affidabile. Mantenendo un peg di 1:1 con il dollaro statunitense, Classic USDC si sforza di offrire agli utenti un asset digitale affidabile, attrezzato per varie applicazioni all'interno degli ecosistemi web3 e criptovalute. Cos'è Classic USDC? Classic USDC è fondamentalmente una stablecoin, un tipo di criptovaluta progettata per minimizzare la volatilità dei prezzi tipicamente vista nel mercato degli asset digitali. In particolare, Classic USDC aspira a rappresentare da vicino il valore del dollaro statunitense, assicurando che gli utenti possano sfruttare questa valuta digitale per transazioni, risparmi e altre attività finanziarie senza la paura di improvvisi cambiamenti di prezzo che altrimenti possono affliggere molte criptovalute. L'obiettivo principale di Classic USDC è fornire un equivalente digitale affidabile e degno di fiducia del dollaro statunitense, progettato per un'integrazione senza soluzione di continuità in una vasta gamma di applicazioni web3, piattaforme di finanza decentralizzata (DeFi) e altri sistemi finanziari correlati alle criptovalute. Offrendo una valuta digitale stabile, Classic USDC cerca di facilitare il commercio quotidiano, rendere la tecnologia blockchain più user-friendly e incoraggiare l'adozione delle criptovalute per un utilizzo generalizzato. Creatore di Classic USDC L'identità del creatore o del team di sviluppo dietro Classic USDC rimane per lo più sconosciuta, e la mancanza di trasparenza ha portato a un certo grado di incertezza riguardo alle origini del progetto. Mentre molte iniziative di criptovaluta mettono in mostra i loro fondatori e team di sviluppo, Classic USDC non fornisce informazioni chiare sui suoi creatori, il che pone delle sfide per potenziali utenti o investitori che valutano la credibilità e l'affidabilità del progetto. Investitori di Classic USDC A fianco dell'ambiguità riguardo ai suoi creatori, Classic USDC manca anche di specificità riguardo ai suoi investitori. Il sostegno finanziario di un progetto può spesso conferirgli credibilità e stabilizzare le sue operazioni; tuttavia, l'assenza di fondazioni o organizzazioni di investimento documentate a sostegno di Classic USDC solleva interrogativi sulla sua struttura di finanziamento. Questa mancanza di chiarezza potrebbe potenzialmente ostacolare la fiducia degli stakeholder nel progetto. Come Funziona Classic USDC? I meccanismi operativi di Classic USDC si basano fortemente sul suo sistema di riserve, fondamentale per le basi di qualsiasi stablecoin. Classic USDC si impegna a mantenere una riserva di attivi che corrispondono direttamente al valore della valuta digitale in circolazione. In particolare, per ogni token Classic USDC emesso, un equivalente di attivi di supporto è mantenuto in riserva, sia in contante che in equivalenti di contante. Questa strategia è progettata per sostenere il valore di Classic USDC, offrendo rassicurazione agli utenti che il riscatto dei loro token per dollari statunitensi è fattibile in qualsiasi momento. Questa struttura di riserva mira a migliorare la stabilità e l'affidabilità di Classic USDC, posizionandolo come un'alternativa sicura nel mercato delle criptovalute. Garantendo che il valore di Classic USDC sia costantemente correlato al dollaro statunitense, il progetto aspira a instillare fiducia tra gli utenti che potrebbero essere cauti nei confronti delle dinamiche di mercato più ampie. Cronologia di Classic USDC La storia di Classic USDC è segnata da diversi traguardi chiave che riflettono il suo viaggio e la sua evoluzione all'interno dell'ecosistema delle criptovalute: 2021: L'inizio di Classic USDC è notato, introducendo una nuova opzione di valuta digitale progettata per la stabilità. Durante quest'anno, sono emerse le prime registrazioni dell'attività del token e sono stati stabiliti i suoi livelli di prezzo iniziali. 2024: Classic USDC inizia a sperimentare significative fluttuazioni di prezzo, mentre il mercato delle criptovalute nel complesso si confronta con varie tendenze e sentiment degli utenti. Emergono previsioni riguardo al suo potenziale futuro, indicando un forte interesse da parte di osservatori di mercato e analisti che prevedono opportunità di crescita. Proiezioni Future Gli esperti speculano che Classic USDC potrebbe raggiungere livelli più elevati di adozione e stabilità negli anni a venire, con ulteriori sviluppi previsti intorno al 2025 e 2026. Tuttavia, queste proiezioni dovrebbero essere affrontate con ottimismo cauto, poiché il mercato delle criptovalute è intrinsecamente imprevedibile e vari fattori esterni potrebbero influenzare la traiettoria di Classic USDC. Punti Chiave su Classic USDC Stabilità: La proposta centrale di Classic USDC ruota attorno alla fornitura di una valuta digitale che paralleli il valore del dollaro statunitense, assicurando così stabilità in un mercato spesso volatile. Sistema di Riserva: L'impegno del progetto a mantenere una riserva di attivi per sostenere il suo valore sottolinea la sua affidabilità e solidità operativa. Integrazione Web3 e Crypto: Classic USDC è progettato per facilitare una facile integrazione all'interno di varie applicazioni, mirando a migliorare l'esperienza dell'utente e ampliare l'accettazione delle criptovalute nelle transazioni quotidiane. Potenziale di Crescita Futuro: Anche se è ancora emergente, Classic USDC detiene vie prospettiche per la crescita poiché la consapevolezza e l'utilizzo delle stablecoin aumenta nei contesti web3 e crypto. Conclusione Classic USDC si presenta come un'iniziativa di stablecoin notevole all'interno della sfera delle criptovalute, sforzandosi di fornire agli utenti una valuta digitale affidabile che incarna la stabilità del dollaro statunitense. Nonostante le incertezze riguardo ai suoi creatori e al sostegno finanziario, i principi fondamentali di Classic USDC—centrati su assicurazioni supportate da riserve—cercano di posizionarlo come un'opzione degna di fiducia per individui e aziende che navigano nell'economia digitale. Con uno sguardo verso il futuro, gli analisti di mercato sono ansiosi di osservare come Classic USDC evolve in risposta alle dinamiche in cambiamento del panorama delle criptovalute, potenzialmente affermandosi come un attore significativo nel regno delle stablecoin.

46 Totale visualizzazioniPubblicato il 2024.05.01Aggiornato il 2024.12.03

Cosa è $USDC

Come comprare USDC

Benvenuto in HTX.com! Abbiamo reso l'acquisto di USD Coin (USDC) semplice e conveniente. Segui la nostra guida passo passo per intraprendere il tuo viaggio nel mondo delle criptovalute.Step 1: Crea il tuo Account HTXUsa la tua email o numero di telefono per registrarti il tuo account gratuito su HTX. Vivi un'esperienza facile e sblocca tutte le funzionalità,Crea il mio accountStep 2: Vai in Acquista crypto e seleziona il tuo metodo di pagamentoCarta di credito/debito: utilizza la tua Visa o Mastercard per acquistare immediatamente USD CoinUSDC.Bilancio: Usa i fondi dal bilancio del tuo account HTX per fare trading senza problemi.Terze parti: abbiamo aggiunto metodi di pagamento molto utilizzati come Google Pay e Apple Pay per maggiore comodità.P2P: Fai trading direttamente con altri utenti HTX.Over-the-Counter (OTC): Offriamo servizi su misura e tassi di cambio competitivi per i trader.Step 3: Conserva USD Coin (USDC)Dopo aver acquistato USD Coin (USDC), conserva nel tuo account HTX. In alternativa, puoi inviare tramite trasferimento blockchain o scambiare per altre criptovalute.Step 4: Scambia USD Coin (USDC)Scambia facilmente USD Coin (USDC) nel mercato spot di HTX. Accedi al tuo account, seleziona la tua coppia di trading, esegui le tue operazioni e monitora in tempo reale. Offriamo un'esperienza user-friendly sia per chi ha appena iniziato che per i trader più esperti.

439 Totale visualizzazioniPubblicato il 2024.12.11Aggiornato il 2026.06.02

Come comprare USDC

Discussioni

Benvenuto nella Community HTX. Qui puoi rimanere informato sugli ultimi sviluppi della piattaforma e accedere ad approfondimenti esperti sul mercato. Le opinioni degli utenti sul prezzo di USDC USDC sono presentate come di seguito.

活动图片