社群竟拍手称快?MEV机器人损失146万美元事件分析

CertikОпубликовано 2022-09-29Обновлено 2022-09-29

Введение

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

Трендовые криптовалюты

Похожее

Южная Корея нацелилась на 40 незарегистрированных операторов криптовалют в рамках усиления регулирования

Финансовая разведывательная служба Южной Кореи (FIU) передала в полицию данные о примерно 40 незарегистрированных поставщиках услуг виртуальных активов. В соответствии с законодательством страны все криптобиржи должны получить сертификат ISMS и регистрацию в FIU. В настоящее время зарегистрированы только 28 компаний. Расследование выявило, что нелегальные зарубежные платформы привлекают местных клиентов через мессенджеры, а также используют частных обменщиков и платных авторов контента для продвижения. Эти платформы не находятся под защитой корейских законов. Этот шаг является частью более широкой кампании Южной Кореи по усилению глобальных стандартов соответствия в криптосфере через меры FATF. Директор FIU Ли Хён Джу призвал страны-члены FATF отменить пороговые суммы для применения «Правила поездок» (Travel Rule) к криптовалютам. С августа Южная Корея намерена ввести проверку личности для всех криптовалютных транзакций. Власти также активизировали уголовное преследование за схемы «памп и дамп» и усилили сотрудничество с финансовыми организациями для предотвращения незаконных трансграничных операций.

TheNewsCrypto18 мин. назад

Южная Корея нацелилась на 40 незарегистрированных операторов криптовалют в рамках усиления регулирования

TheNewsCrypto18 мин. назад

История серьёзного мошенничества в недрах криптогиганта Blockstream

С начала года компания Blockstream, основанная пионером биткойна Адамом Бэком, оказывалась в центре внимания криптосообщества. В июне расследовательский аккаунт NatInfoSec выдвинул серьёзные обвинения в её адрес, поставив под сомнение легитимность её майнинговых операций и выпущенных ею майнинговых облигаций (BMN). Основные обвинения включают: 1. **Сомнения в вычислительной мощности и способности выполнять обязательства**: Согласно анализу NatInfoSec, для выполнения обязательств по BMN Blockstream необходимо иметь мощность более 20 EH/s, в то время как её собственный дашборд показывает лишь 15 EH/s. В открытых источниках (данные о подключении к сетям, импорте оборудования, долях в пулах) не найдено свидетельств, соответствующих заявленным масштабам. Условия BMN позволяют компании использовать биткойны из любых источников для выплат, что ставит вопрос о проверяемости происхождения средств. 2. **Высокая доходность и риски**: Доходность по различным выпускам облигаций достигает около 20% годовых. В высокоциклической индустрии майнинга такая фиксированная доходность требует прозрачных объяснений. 3. **Судимость ключевого сотрудника и проблемы с раскрытием информации**: Кристофер Кук, бывший руководитель майнингового подразделения Blockstream, а ныне CEO связанной компании Exacore, в 2008 году был осуждён за мошенничество с почтой. Эта информация не была раскрыта в документах по BMN. Также оспариваются некоторые детали его биографии в маркетинговых материалах. 4. **Связь с готовящимся к IPO BSTR**: Высказываются опасения, что потенциальные обязательства по BMN и судимость Кука не отражены в документах SEC для Bitcoin Standard Treasury Company (BSTR), связанной с Адамом Бэком, хотя юридическая связь между этими структурами неочевидна. BitMEX Research в своём обзоре частично подтвердил факт судимости Кука и выразил озабоченность по поводу высокой доходности, однако посчитал другие доказательства неубедительными или вводящими в заблуждение. В сообществе развернулась дискуссия, сосредоточенная на ключевом вопросе: могут ли инвесторы и наблюдатели независимо проверить заявленную вычислительную мощность, источники дохода и выплат по облигациям BMN. На момент публикации официального системного ответа от Blockstream на эти обвинения не последовало. Остаются открытыми вопросы о реальном масштабе обязательств BMN, достаточности майнинговых активов, источнике высокой доходности и степени вовлечённости Кристофера Кука.

链捕手58 мин. назад

История серьёзного мошенничества в недрах криптогиганта Blockstream

链捕手58 мин. назад

Крипто-лобби призывает Конгресс сохранить налоговый законопроект для стейкинга и майнинга без изменений

Криптоиндустрия лоббирует в Конгрессе США принятие законопроекта H.R. 9175 («Закон о налоговой ясности для майнинга и стейкинга») без изменений. Законопроект призван урегулировать ключевой вопрос налогообложения: должны ли вознаграждения майнеров и валидаторов облагаться налогом немедленно в момент получения или только при продаже актива. Индустрия выступает за отсрочку налогообложения до момента продажи, рассматривая новые токены как созданную сетью ценность, а не как обычный денежный доход. Однако банковский сектор выступает против такого подхода, считая, что отсрочка предоставит криптопродуктам несправедливое преимущество перед традиционными сберегательными инструментами и дивидендами. Исход дебатов важен не только для бухгалтерии, но и для экономики сетей безопасности блокчейнов. Четкие правила снизят операционные издержки и помогут сохранить децентрализацию, предотвратив уход мелких участников из-за высоких затрат на соблюдение сложных налоговых требований. В настоящее время законопроект остается на стадии обсуждения. Криптоиндустрия стремится закрепить благоприятные налоговые правила, расширяя свою политическую повестку за рамки вопросов регулирования рынков и бирж. Скорость принятия закона будет зависеть от того, пройдет ли он как отдельный акт или станет частью более масштабного пакета законов о налогообложении цифровых активов.

bitcoinist1 ч. назад

Крипто-лобби призывает Конгресс сохранить налоговый законопроект для стейкинга и майнинга без изменений

bitcoinist1 ч. назад

Уязвимость в устаревшем контракте роялти Polygon позволила вывести $261 тыс. из-за ошибки в логике вознаграждений

Хакер воспользовался уязвимостью в устаревшем контракте для выплаты авторских вознаграждений (royalties) на блокчейне Polygon и похитил криптовалтиву на сумму около 261 200 долларов США. Атака, выявленная 23 июня, стала возможной из-за ошибки в механизме расчёта и учёта наград в контракте. Уязвимость, связанная с функцией `beforeLdaTransfer()`, позволяла манипулировать данными о владении и балансах путём совершения транзакций с нулевой стоимостью. Это привело к некорректному завышению баланса токенов, что позволило злоумышленнику незаконно вывести средства. Для усиления атаки также использовался flash-кредит. Данный инцидент подчёркивает сохраняющиеся риски, связанные с устаревшими или "спящими" смарт-контрактами, в которых остаются средства. Эксперты рекомендуют разработчикам регулярно аудировать, обновлять или отключать такие контракты. При этом безопасность основной сети Polygon не была поставлена под угрозу.

TheNewsCrypto1 ч. назад

Уязвимость в устаревшем контракте роялти Polygon позволила вывести $261 тыс. из-за ошибки в логике вознаграждений

TheNewsCrypto1 ч. назад

a16z: В эпоху ИИ борьба компаний за таланты начинается с наименования должностей

В статье a16z обсуждается стратегическая важность присвоения названий должностям в эпоху ИИ как инструмента привлечения талантов и формирования организационного нарратива. На примере Palantir, которая ввела термин FDE (forward-deployed engineer), показывается, как переименование роли, связанной с внедрением решений на стороне клиента, позволило переосмыслить её ценность — с периферийной поддержки на ключевую компетенцию, связывающую продукт с реальными бизнес-процессами. Автор вводит понятие «арбитража названий должностей» (title arbitrage): когда организация первой даёт имя новой важной компетенции, она получает преимущество в привлечении специалистов и захвате рыночного восприятия. Название должности — это организационный язык, который сигнализирует о статусе, полномочиях и признании ценности работы. В контексте ИИ это особенно актуально: трансформация приводит к появлению новых высокоэффективных ролей (например, legal engineer или GTM engineer), которые сочетают знание предметной области с навыками автоматизации. Успешное именование таких ролей легитимизирует их внутри компаний-клиентов и создает ментальную связь с продуктом, который эти роли поддерживает. Ключевой вывод: для B2B-компаний в сфере ИИ создание новых названий должностей — это часть стратегии, помогающая не только привлекать таланты, но и переосмысливать границы между продуктом и сервисом, где внедренческие команды становятся частью цикла обучения продукта. Однако переименование должно отражать реальные изменения в содержании работы и организационной структуре, а не быть простой инфляцией титулов.

marsbit2 ч. назад

a16z: В эпоху ИИ борьба компаний за таланты начинается с наименования должностей

marsbit2 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить USDC

Добро пожаловать на HTX.com! Мы сделали приобретение USD Coin (USDC) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки USD Coin (USDC).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение USD Coin (USDC)После приобретения вами USD Coin (USDC) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля USD Coin (USDC)С легкостью торгуйте USD Coin (USDC) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

987 просмотров всегоОпубликовано 2024.04.18Обновлено 2026.06.02

Как купить USDC

Что такое $USDC

Классический USDC: Полный обзор Введение в Классический USDC В быстро развивающемся мире рынка криптовалют стейблкоины стали важной частью, особенно в обеспечении стабильности на фоне волатильности, которая характеризует цифровые активы. Один из таких проектов - Классический USDC, инициатива цифровой валюты, которая нацелена на предоставление стабильного и надежного средства обмена. Поддерживая привязку 1:1 к доллару США, Классический USDC стремится предложить пользователям надежный цифровой актив, пригодный для различных применений в экосистемах web3 и криптовалют. Что такое Классический USDC? Классический USDC по своей сути является стейблкоином, который представляет собой тип криптовалюты, предназначенной для минимизации ценовой волатильности, обычно наблюдаемой на рынке цифровых активов. В частности, Классический USDC стремится близко отражать стоимость доллара США, обеспечивая пользователям возможность использовать эту цифровую валюту для транзакций, сбережений и других финансовых операций без страха перед внезапными колебаниями цен, которые могут беспокоить многие криптовалюты. Основная цель Классического USDC - предоставить надежный и доверенный цифровой аналог доллара США, разработанный для бесшовной интеграции в широкий спектр приложений web3, платформ децентрализованных финансов (DeFi) и других финансовых систем, связанных с криптовалютой. Создавая стабильную цифровую валюту, Классический USDC стремится облегчить повседневную торговлю, сделать технологии блокчейна более удобными для пользователей и способствовать принятию криптовалют для массового использования. Создатель Классического USDC Личность создателя или команды разработчиков Классического USDC остается в значительной степени неизвестной, и отсутствие прозрачности создало определенную степень неопределенности относительно происхождения проекта. В то время как многие криптовалютные инициативы открыто представляют своих основателей и команды разработчиков, Классический USDC не предоставляет четкой информации о своих создателях, что ставит под угрозу доверие потенциальных пользователей или инвесторов, оценивающих надежность и состоятельность проекта. Инвесторы Классического USDC Помимо неопределенности относительно его создателей, Классический USDC также не имеет конкретной информации о своих инвесторах. Финансовая поддержка проекта может часто придавать ему авторитет и стабилизировать его операционную деятельность; однако отсутствие задокументированных инвестиционных фондов или организаций, поддерживающих Классический USDC, вызывает вопросы о его структуре финансирования. Эта неопределенность может потенциально подорвать доверие заинтересованных сторон к проекту. Как работает Классический USDC? Операционные механизмы Классического USDC во многом зависят от его резервной системы, которая является основополагающей для любого стейблкоина. Классический USDC обязуется поддерживать резерв активов, который напрямую соответствует стоимости цифровой валюты в обращении. В частности, за каждые выпущенные токены Классического USDC сохраняется эквивалентная сумма резервных активов, будь то наличные или эквиваленты близкие к наличным. Эта стратегия нацелена на поддержание стоимости Классического USDC, предлагая пользователям уверенность в том, что они могут в любой момент обменять свои токены на доллары США. Эта резервная структура направлена на повышение стабильности и надежности Классического USDC, позиционируя его как безопасную альтернативу на рынке криптовалют. Обеспечивая постоянную корреляцию стоимости Классического USDC с долларом США, проект стремится вызывать доверие среди пользователей, которые могут быть насторожены по поводу более широких рыночных динамик. Хронология Классического USDC История Классического USDC отмечена несколькими ключевыми вехами, отражающими его путешествие и эволюцию в экосистеме криптовалют: 2021: Отмечено начало Классического USDC, введение нового варианта цифровой валюты, разработанного для стабильности. В этом году появились первые записи о деятельности токена, и были установлены его первоначальные уровни цен. 2024: Классический USDC начинает испытывать значительные колебания цен, поскольку крипторынок в целом сталкивается с различными тенденциями и настроениями пользователей. Появляются прогнозы относительно его будущего потенциала, указывающие на сильный интерес со стороны наблюдателей и аналитиков рынка, которые предвидят возможности для роста. Будущие прогнозы Эксперты предполагают, что Классический USDC может достичь более высоких уровней принятия и стабильности в ближайшие годы, с потенциальными дальнейшими разработками, ожидаемыми около 2025 и 2026 года. Однако к этим прогнозам следует подходить с осторожным оптимизмом, поскольку рынок криптовалют по своей природе непредсказуем, и различные внешние факторы могут повлиять на траекторию Классического USDC. Ключевые моменты о Классическом USDC Стабильность: Основное предложение Классического USDC заключается в предоставлении цифровой валюты, параллельной стоимости доллара США, тем самым обеспечивая стабильность на часто волатильном рынке. Резервная система: Обязательство проекта поддерживать резерв активов для обеспечения своей стоимости подчеркивает его надежность и операционную устойчивость. Интеграция в Web3 и крипто: Классический USDC разработан для облегчения интеграции в различные приложения, стремясь улучшить пользовательский опыт и расширить принятие криптовалюты в повседневных транзакциях. Потенциал будущего роста: Несмотря на то что он еще только начинает, Классический USDC имеет перспективные направления для роста по мере увеличения осведомленности и использования стейблкоинов в контексте web3 и криптовалют. Заключение Классический USDC представляет собой заметную инициативу стейблкоина в сфере криптовалют, стремясь предоставить пользователям надежную цифровую валюту, которая воплощает стабильность доллара США. Несмотря на неопределенности относительно его создателей и финансовой поддержки, основополагающие принципы Классического USDC - сосредотачивающиеся на обеспеченных резервами гарантиях - стремятся позиционировать его как надежный вариант для индивидуумов и бизнеса, ориентированных на цифровую экономику. С учетом будущего, аналитики рынка с нетерпением ожидают, как Классический USDC будет эволюционировать в ответ на изменяющуюся динамику рынка криптовалют, потенциально устанавливая себя в качестве значительного игрока в области стейблкоинов.

69 просмотров всегоОпубликовано 2024.05.01Обновлено 2024.12.03

Что такое $USDC

HTX Learn: Изучите "Layer3" и Разделите 6000 USDC

Участники, которые изучат обучающий курс и пройдут тест, получат шанс выиграть потрясающие призы.

3.2k просмотров всегоОпубликовано 2024.12.11Обновлено 2024.12.12

HTX Learn: Изучите "Layer3" и Разделите 6000 USDC

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на USDC (USDC) представлены ниже.

活动图片