稳定币兑换被夹损失21.5万美元,MEV是如何攻击的?

Odaily星球日报Опубликовано 2025-03-13Обновлено 2025-03-13

Введение

还有什么是安全的吗?

原文标题:Crypto trader gets sandwich attacked in stablecoin swap, loses $ 215 K

原文作者:Brayden Lindrea,Cointelegraph 作者

原文编译:ChatGPT

编者按:本文报道了一起发生在加密货币交易中的三明治攻击事件,一名交易员在进行稳定币兑换时损失了超过 21.5 万美元。文章详细描述了攻击的过程,包括 MEV 机器人如何通过前置交易获利,并探讨了可能的洗钱行为。同时,文章也提到了 Uniswap 平台为防止此类攻击所采取的保护措施,并对最初的批评进行了澄清。

以下为原文内容(为便于阅读理解,原内容有所整编):

3 月 12 日,一名加密交易员在进行一笔 220, 764 美元的稳定币转账时,成为了三明治攻击的受害者,几乎损失了其价值的 98% ,高达 21.5 万美元,这些价值被 MEV 机器人获取。

价值 220, 764 美元的 USDC 稳定币在 8 秒内被兑换为 5, 271 美元的 Tether USDT,因为 MEV 机器人成功前置交易,从中获利超过 215, 500 美元。

以太坊区块浏览器的数据显示,这起 MEV 攻击发生在去中心化交易所 Uniswap v3 的 USDC-USDT 流动性池中,该池锁定了价值 1980 万美元的资产。

稳定币兑换被夹损失21.5万美元,MEV是如何攻击的?

三明治攻击交易的详情 来源:Etherscan

根据 The DeFi Report 的创始人 Michael Nadeau 的说法,MEV 机器人通过将所有的 USDC 流动性从 Uniswap v3 的 USDC-USDT 池中换出,然后在交易执行后再将其放回,从而前置交易。

稳定币兑换被夹损失21.5万美元,MEV是如何攻击的?

Nadeau 表示,攻击者从 220,764 美元的交易中向以太坊区块构建者「bob-the-builder.eth」支付了 20 万美元的小费,并自己获利 8000 美元。

DeFi 研究员「DeFiac」推测,使用不同钱包的同一交易员可能总共遭遇了六次三明治攻击,他们引用了「内部工具」作为依据。他们指出,所有资金在存入 Uniswap 之前都来自借贷协议 Aave。

稳定币兑换被夹损失21.5万美元,MEV是如何攻击的?

其中两个钱包在 3 月 12 日 UTC 时间上午 9 点左右成为了 MEV 机器人三明治攻击的受害者。以太坊钱包地址「0xDDe…42a6D」和「0x999…1D215」在三到四分钟前的交易中分别被三明治攻击,损失了 138,838 美元和 128,003 美元。

这两个交易员在 Uniswap v3 的流动性池中进行了与进行 220,762 美元转账的交易员相同的兑换。

有人推测这些交易可能与洗钱有关。

加密数据仪表板 DefiLlama 的创始人 0xngmi 表示:「如果你有 NK 非法资金,你可以构建一个非常容易被 MEV 攻击的交易,然后私下发送给一个 MEV 机器人,并让他们在一个捆绑包中进行套利。」「这样你就可以以接近零的损失洗掉所有的钱。」

稳定币兑换被夹损失21.5万美元,MEV是如何攻击的?

虽然 Nadeau 一开始批评 Uniswap,但他后来承认这些交易并非来自 Uniswap 的前端,Uniswap 的前端具有 MEV 保护和默认滑点设置。

在 Uniswap CEO Hayden Adams 和其他人澄清了 Uniswap 为防止三明治攻击所采取的保护措施后,Nadeau 收回了这些批评。

稳定币兑换被夹损失21.5万美元,MEV是如何攻击的?

原文链接

Похожее

Почему 14 336 переводов ETH взломщиком UXLINK вызывают новые вопросы к DeFi

Недавняя активность в блокчейне показывает, что злоумышленник, стоящий за эксплойтом UXLINK (сентябрь 2025 года), активно отмывает украденные средства, чтобы затруднить их отслеживание. Хакеры, воспользовавшись уязвимостью 'delegateCall', похитили активы на сумму около $4,5 млн, конвертировали их в DAI и Ethereum (ETH). За последние две недели злоумышленник перевел в миксер Tornado Cash 14 336,6 ETH, включая более $8,1 млн в ETH после конвертации миллионов DAI. Параллельно кошельки, связанные с рухнувшей схемой Mining Express (многоуровневая схема майнинга), также активизировались. Один из них конвертировал 5 004 ETH в 8,8 млн DAI, а затем перевел около $5,1 млн из $7,5 млн в Tornado Cash. Эти случаи подчеркивают системную проблему в DeFi: хотя экосистема обеспечивает беспрепятственные переводы, в ней по-прежнему отсутствуют эффективные механизмы для блокировки или отслеживания незаконных средств после их попадания в сеть. Для защиты децентрализации и приватности необходимы усиление межсетевой координации и внедрение систем обнаружения угроз в реальном времени.

ambcrypto1 ч. назад

Почему 14 336 переводов ETH взломщиком UXLINK вызывают новые вопросы к DeFi

ambcrypto1 ч. назад

Ли Фэйфэй в новой статье: когда создание видео, робототехника и NVIDIA объявляют себя мировыми моделями, нам нужна таксономия

В статье Ли Фэйфэй предлагается классификация «моделей мира» в ИИ на три функциональных типа: рендереры, симуляторы и планировщики. Рендереры генерируют визуальные наблюдения (пиксели), ориентированные на человека, но без учёта физики. Симуляторы выводят состояния мира — геометрические и физически точные представления, пригодные для вычислений и тренировки роботов. Планировщики определяют действия агента на основе наблюдений и целей. Автор утверждает, что симулятор является ключевым звеном, так как работает на уровне геометрии и физики — фундаментальной реальности мира. На его основе можно строить как рендереры, так и планировщики. Хотя рендереры наиболее коммерциализированы, а планировщики наиболее амбициозны, именно симуляторы обеспечивают структурную точность, необходимую для серьёзных приложений. В статье отмечается тенденция к слиянию этих трёх категорий в единые модели, способные переключаться между режимами рендеринга, симуляции и планирования. Это направление, развиваемое в том числе в World Labs (проект Marble), рассматривается как путь к созданию машин, которые не просто обрабатывают язык, но и понимают, представляют и взаимодействуют с физическим миром.

marsbit2 ч. назад

Ли Фэйфэй в новой статье: когда создание видео, робототехника и NVIDIA объявляют себя мировыми моделями, нам нужна таксономия

marsbit2 ч. назад

Спецрепортаж Forbes: Кросс-бордерные платежи в стейблкоинах стали быстрее, но еще не дешевле

Стабильные монеты в трансграничных платежах: быстрее, но не дешевле Индустрия трансграничных платежей с использованием стейблкоинов быстро растет, о чем свидетельствовала недавняя конференция Bitso Business в Мексике. Технология готова, регулирование улучшается, объемы растут. Стейблкоины делают платежи быстрее, доступнее и надежнее, но их ключевое обещание — значительное снижение стоимости — пока не выполнено. Традиционные валютные брокеры берут 60-70 базисных пунктов за операции, а стейблкоины теоретически могут сократить это до 2-5 пунктов. Однако для реализации этого потенциала необходимы глубокие ликвидные пулы, которых пока нет в достаточном масштабе. По словам Имрана Ахмада из Bitso Business, пока крупные институциональные игроки, такие как банки, не войдут в эту сферу массово, ценовое преимущество останется теоретическим. Главным барьером для внедрения в B2B-секторе оказывается не технология, а доверие. Компании годами работают с проверенными посредниками, которые гарантируют надежность. Переход на новые решения произойдет постепенно, по мере того как разница в стоимости станет слишком существенной, а новое поколение бизнесменов будет меньше полагаться на личные связи. Успешные компании в этой области, такие как Caliza, не стремятся заменить традиционные системы вроде SWIFT, а работают вместе с ними, используя стейблкоины для скорости, а SWIFT — для надежности и стандартизации, критически важных в международных расчетах (например, для корректного указания налоговых номеров). Такой гибридный подход обеспечивает Caliza стабильный ежемесячный рост более 40%. Эксперты предсказывают, что в конечном итоге на рынке останутся только те игроки, которые смогут построить три ключевых элемента: регуляторные лицензии, надежные каналы для конвертации в фиатные валюты и глубокую ликвидность. Остальные рискуют остаться просто посредниками в конкурентной борьбе.

marsbit2 ч. назад

Спецрепортаж Forbes: Кросс-бордерные платежи в стейблкоинах стали быстрее, но еще не дешевле

marsbit2 ч. назад

Статья Forbes: Кросс-бордерные платежи через стейблкоины стали быстрее, но не дешевле

**Стабильные монеты в трансграничных платежах: быстрее, но пока не дешевле** Индустрия трансграничных платежей на основе стейблкоинов быстро растет. Технология готова, нормативная среда улучшается, объем транзакций увеличивается. По оценкам участников рынка, такие платежи стали быстрее, доступнее и надежнее. Однако, ключевое обещание о значительном снижении стоимости пока не выполнено. Традиционные форекс-брокеры берут 60-70 базисных пунктов за переводы поставщикам, а потенциал стейблкоинов — снизить эту стоимость до 2-5 пунктов. Главное препятствие — отсутствие крупных, ликвидных пулов, необходимых для масштабирования и реального снижения цены. Еще одна проблема — доверие. Многие компании десятилетиями работают с проверенными посредниками, и личные отношения часто перевешивают потенциальную экономию. Переход на новые технологии будет постепенным. Успешные компании, такие как Caliza, видят свою роль не в замене, а в дополнении традиционной системы SWIFT, которая обеспечивает необходимую стандартизацию и надежность для сложных платежей поставщикам. Их рост, превышающий 40% в месяц, демонстрирует спрос на гибридные решения. Эксперты, как Имран Ахмад из Bitso Business, считают, что для выживания в этом высокорегулируемом секторе компаниям необходимы три ключевых элемента: лицензии, надежные каналы для конвертации в фиатные деньги и глубокая ликвидность. Без этого они останутся лишь посредниками. Ожидается, что в будущем рынок ждет консолидация, но те, кто построит устойчивую инфраструктуру, останутся в игре.

链捕手2 ч. назад

Статья Forbes: Кросс-бордерные платежи через стейблкоины стали быстрее, но не дешевле

链捕手2 ч. назад

Последняя статья Ли Фэйфэй: когда генерация видео, роботы и NVIDIA называют себя моделями мира, нам нужна таксономия

В статье Ли Фэйфэй рассматривается путаницу вокруг термина «мирoвые модели» в области искусственного интеллекта. Она предлагает классификацию, основанную на классической схеме POMDP (частично наблюдаемый марковский процесс принятия решений), согласно которой все «мирoвые модели» делятся на три функциональных типа в зависимости от их вывода в цикле взаимодействия «агент → действие → состояние → наблюдение». 1. **Рендереры** (например, Sora, Genie): выводят наблюдения — пиксели, визуально правдоподобные для человека, но без гарантии физической корректности. 2. **Симуляторы**: выводят состояния мира — геометрически и физически точные представления, служащие основой для расчётов, проектирования и тренировки роботов или алгоритмов. 3. **Планировщики** (например, модели «визуальный язык-действие»): выводят действия — определяют, что агенту делать дальше на основе наблюдения и цели. Автор утверждает, что ключевым, но недооценённым звеном является симулятор, так как он работает на уровне фундаментальных свойств мира (геометрия, физика), из которых могут быть выведены как пиксели для рендеринга, так и последствия действий для планирования. В то время как рендереры наиболее коммерциализированы, а планировщики наиболее перспективны, но незрелы, именно симулятор служит мостом между ними. В заключение отмечается тенденция к слиянию этих трёх категорий в единые мировые модели, способные в зависимости от задачи переключаться между рендерингом, симуляцией и планированием. Это, по мнению Ли Фэйфэй, определяет путь к пространственному интеллекту, позволяющему машинам не только говорить о мире, но и понимать, представлять и взаимодействовать с ним.

链捕手2 ч. назад

Последняя статья Ли Фэйфэй: когда генерация видео, роботы и NVIDIA называют себя моделями мира, нам нужна таксономия

链捕手2 ч. назад

Торговля

Спот
活动图片