社群竟拍手称快?MEV机器人损失146万美元事件分析

CertikОпубліковано о 2022-09-29Востаннє оновлено о 2022-09-29

Анотація

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

Трендові криптовалюти

Пов'язані матеріали

The Full Story Behind Encryption Unicorn Blockstream's Deep Entanglement in Serious Fraud Allegations

This article details allegations of serious fraud surrounding the crypto company Blockstream, founded by Bitcoin pioneer Adam Back. Investigation account NatInfoSec accuses Blockstream of raising billions through its Blockstream Mining Note (BMN) products, which offer high fixed yields of up to 20% from purported mining revenue. The core allegations are: 1) Blockstream's public mining hash rate (15 EH/s) appears insufficient to cover the massive payout obligations from sold BMN notes, raising questions about the true source of investor payouts. 2) Key executive Christopher William Cook, central to the mining operations, has a prior federal conviction for mail fraud, a fact not disclosed to investors. Cook's background and lavish lifestyle are highlighted as red flags. 3) The structure allows payouts from any source of BTC, not necessarily mining revenue, which critics argue gives it Ponzi-like characteristics. The controversy also touches on Bitcoin Standard Treasury Company (BSTR), a related entity planning a SPAC上市. Critics question whether BMN's liabilities and Cook's record should be disclosed in BSTR's filings. BitMEX Research offered a tempered analysis, confirming Cook's criminal record is likely true and the high yields concerning, but found other claims like insufficient抵押证据 less substantiated. Community debate centers on the need for verifiable proof of Blockstream's mining output and revenue. The article concludes that while fraud is not proven, BMN presents significant, unresolved questions regarding its actual scale, the source of its high fixed returns, the verifiability of its mining operations and payouts, and the full disclosure of associated risks and personnel backgrounds. Blockstream has not yet issued a formal response.

链捕手1 год тому

The Full Story Behind Encryption Unicorn Blockstream's Deep Entanglement in Serious Fraud Allegations

链捕手1 год тому

a16z: In the AI Era, Company Competition for Talent Starts with Job Title Naming

The article discusses how companies in the AI era are competing for talent through strategic "title arbitrage," or the renaming of key roles to reflect and attract new, high-value capabilities. It uses Palantir's creation of the "Forward-Deployed Engineer" (FDE) as a prime example. This title reframed client-facing technical work from a peripheral "implementation" role into a core, high-status engineering function. The move was strategic, allowing Palantir to attract talent that blended technical skill with business acumen and to dominate the market's perception of this capability. The piece argues that job titles are an organizational language that signals the value and authority of certain work. Effective new titles, like "Data Scientist" or "Site Reliability Engineer," emerge when a role's strategic importance genuinely outgrows its old name. Conversely, mere title inflation without substantive change is ineffective. For AI companies, particularly in B2B, this is a crucial strategy. AI transformation creates new high-leverage roles (e.g., "Legal Engineer," "GTM Engineer") that combine domain expertise with technical automation. By naming these roles, a company can help clients internally legitimize these change-makers. This, in turn, builds market mindshare, associating the company with the new capability. In conclusion, as AI blurs the lines between product and service, the ability to accurately name and organize the critical, client-adjacent work that defines product learning will be a key competitive advantage. The first to define this new organizational language plants a flag in the market's mind.

marsbit2 год тому

a16z: In the AI Era, Company Competition for Talent Starts with Job Title Naming

marsbit2 год тому

Торгівля

Спот
Ф'ючерси

Популярні статті

Що таке USDC(WORMHOLE)

USD Coin (Wormhole): Всеосяжний огляд Вступ У швидко мінливому світі криптовалют USD Coin (Wormhole), що називається $USDC(Wormhole), вирізняється як піонерське рішення у сфері DeFi (децентралізовані фінанси). Функціонує на кількох блокчейн-платформах, включаючи Solana, USD Coin (Wormhole) є більше ніж просто цифрове представлення американського долара. Він втілює інноваційний дух сучасних фінансів, що дозволяє безшовні трансакції між різними ланцюгами та підвищує взаємодію між різними блокчейн-екосистемами завдяки передовому протоколу Wormhole. Що таке USD Coin (Wormhole)? USD Coin (Wormhole) — це токенізована версія американського долара, розроблена для полегшення безперешкодних трансакцій між різними блокчейн-мережами. Його основна мета — зміцнити ліквідність і поліпшити функціональність екосистеми DeFi. Використовуючи протокол Wormhole, який встановлює надійну мережу міжланцюгового зв'язку, користувачі можуть без зусиль передавати токени USDC між різними платформами. Ця можливість міжланцюгових трансакцій є суттєвим досягненням у використанні криптовалюти, сприяючи більш взаємопов'язаній та ефективній екосистемі, де активи можуть вільно пересуватися між різними блокчейнами. Цінність USD Coin (Wormhole) полягає не тільки в його стабільності, оскільки він закріплений за американським доларом, але й у його здатності заповнювати прогалини між різними блокчейн-середовищами. Цей інноваційний підхід сприяє більшій участі серед користувачів і розробників, прокладаючи шлях для нових і захоплюючих застосувань у сфері децентралізованих фінансів. Хто є творцем USD Coin (Wormhole)? Походження USD Coin (Wormhole) тісно пов'язане з мережею Wormhole, яка була розроблена Jump Crypto. Хоча конкретні індивідуальні творці не документуються, Jump Crypto відзначається своєю участю в просуванні блокчейн-технологій та підтримці їх застосувань у фінансах. Створивши мережу Wormhole, Jump Crypto зіграв життєво важливу роль у просуванні міжланцюгових передач активів, підвищуючи ефективність і різноманітність використання криптовалюти. Хто є інвесторами USD Coin (Wormhole)? Успіх USD Coin (Wormhole) підтримується інвестиціями з кількох значних фондів та організацій у світі криптовалют. Ключовими інвесторами є: Coinbase Ventures: Значна венчурна компанія, яка підтримується однією з провідних криптовалютних бірж у галузі, Coinbase Ventures надає важливий капітал і стратегічну підтримку багатообіцяючим блокчейн-проєктам. Arrington XRP Capital: Спеціалізуючись на цифрових активах, Arrington XRP Capital визнає потенціал інноваційних проектів, таких як USD Coin (Wormhole), і відповідно інвестував для підтримки його розвитку. Jump Trading: Як материнська організація Jump Crypto, Jump Trading приносить не тільки інвестиції, але й багатий досвід у торгових технологіях і динаміці ринку для підтримки проєкту Wormhole. Як працює USD Coin (Wormhole)? Операційна структура USD Coin (Wormhole) ретельно розроблена для забезпечення ефективних міжланцюгових трансакцій, максимізуючи безпеку та ефективність. Ось спрощений огляд того, як він працює: Блокування активів: Коли користувач хоче передати USDC з одного блокчейну на інший, спочатку він блокує свої токени на вихідному блокчейні. Цей процес забезпечує безпеку активів, які будуть знищені або переміщені пізніше. Мінтинг токенів: Після блокування токенів, на цільовому блокчейні випускається еквівалентна кількість USDC. Це надає користувачеві доступ до своїх коштів на новій платформі, що відображає гнучкість, якою володіє протокол Wormhole. Міжланцюговий переказ: Протокол Wormhole ефективно сприяє всьому процесу переказу. Він забезпечує, що після того, як USDC випущений на цільовому ланцюзі, еквівалентні токени знищуються на вихідному ланцюзі. Результатом є безшовний переказ вартості між двома різними блокчейн-середовищами. Ця методологія міжланцюгових трансакцій забезпечує безпеку та прозорість, значно підвищуючи ліквідність у різних екосистемах DeFi. Хронологія USD Coin (Wormhole) Розуміння еволюції USD Coin (Wormhole) надає важливий контекст для його значення у світі криптовалют. Ось хронологія, що підкреслює важливі віхи в історії проєкту: 2021: Запущено проєкт Wormhole, який встановлює рамки для міжланцюгових передач активів і створює передумови для розвитку USD Coin (Wormhole). 2022: Мережею Wormhole відбулося суттєве випробування внаслідок порушення безпеки, що призвело до крадіжки на суму 325 мільйонів доларів. Однак цей інцидент пізніше був вирішений і відшкодований Jump Crypto, що підкреслює прихильність проєкту до безпеки та прозорості. 2023: USD Coin (Wormhole) інтегрується з протоколом міжланцюгового переказу Circle (CCTP), що підвищує його можливості для міжланцюгових переказів і ще більше зміцнює його позицію в екосистемі DeFi. 2024: Продовжується розвиток і розширення мережі Wormhole, спрямоване на збільшення корисності та досяжності USD Coin (Wormhole) та покращення його операційної структури. Ключові особливості Успіх USD Coin (Wormhole) можна віднести до кількох ключових особливостей, які відрізняють його від інших криптовалютних пропозицій: Міжланцюгова взаємодія У центрі USD Coin (Wormhole) знаходиться здатність забезпечувати безшовні перекази між кількома блокчейн-мережами. Ця взаємодія служить основою для децентралізованих фінансів, дозволяючи різним платформам взаємодіяти одна з одною, прискорюючи еволюцію фінансових послуг. Безпека Wormhole використовує добре спроектовану мережу Гвардіанів, що складається з валідаторів вузлів, які забезпечують безпечні міжланцюгові транзакції. Цей колективний нагляд зменшує ризик шахрайства і дає користувачам впевненість у тому, що їхні активи захищені під час міжланцюгових переказів. Підвищення ліквідності Дозволяючи USDC вільно використовуватися між різними блокчейнами, USD Coin (Wormhole) підвищує ліквідність у екосистемі DeFi. Це збільшене ліквідність може сприяти більш ефективному трейдингу, поліпшити цінові стратегії та поліпшити загальну динаміку ринку, що охоплює різні цифрові активи. Висновок USD Coin (Wormhole) є ключовою інновацією в блокчейн-просторі, зміцнюючи можливості децентралізованих фінансів (DeFi) та встановлюючи більш зв'язану фінансову екосистему. Завдяки своїй надійній структурі для міжланцюгових транзакцій, функціям безпеки та потужній підтримці з боку авторитетних інвесторів, USD Coin (Wormhole) має гарні перспективи для відігравання ключової ролі у майбутньому криптовалюти. Оскільки ландшафт цифрових фінансів продовжує розвиватися, USD Coin (Wormhole) не тільки схвалює майбутнє взаємозв'язку між блокчейн-мережами, але й підтверджує силу токенізації та блокчейн-технологій у трансформації нашого сприйняття та використання цінності у цифровому світі. Орієнтуючись на складнощі міжланцюгової функціональності, він демонструє досконалий підхід до забезпечення фінансової інклюзії та інновацій у світі криптовалют.

155 переглядів усьогоОпубліковано 2024.04.03Оновлено 2024.12.03

Що таке USDC(WORMHOLE)

Що таке $USDC

Classic USDC: Всеосяжний огляд Введення в Classic USDC У швидко змінюваному ландшафті ринку криптовалют стейблкоїни стали критично важливими компонентами, зокрема, забезпечуючи стабільність на фоні волатильності, яка характеризує цифрові активи. Один з таких проєктів - Classic USDC, цифрова валютна ініціатива, яка має на меті надати стабільний і надійний засіб обміну. Підтримуючи співвідношення 1:1 з американським доларом, Classic USDC прагне запропонувати користувачам надійний цифровий актив, придатний для різноманітних застосувань у екосистемах web3 та криптовалют. Що таке Classic USDC? Classic USDC в основі своїй є стейблкоїном, який є типом криптовалюти, що має на меті мінімізувати цінову волатильність, яка зазвичай спостерігається на ринку цифрових активів. Зокрема, Classic USDC прагне близько представляти вартість американського долара, забезпечуючи, щоб користувачі могли використовувати цю цифрову валюту для транзакцій, заощаджень та інших фінансових діяльностей без страху раптових цінових коливань, які можуть затруднити багато криптовалют. Основною метою Classic USDC є надання надійного і довіреного цифрового еквівалента американського долара, розробленого для безперебійної інтеграції в широкий спектр застосувань web3, платформ децентралізованих фінансів (DeFi) та інших фінансових систем, пов'язаних з криптовалютами. Шляхом надання стабільної цифрової валюти, Classic USDC прагне сприяти повсякденному комерційним обслуговуванню, зробити технологію блокчейн більш зручною для користувачів і спонукати до прийняття криптовалют для використання в масах. Створювач Classic USDC Особистість творця або команди розробників, що стоїть за Classic USDC, залишається largely невідомою, а відсутність прозорості спричинила певний рівень невизначеності щодо походження проєкту. У той час як багато ініціатив з криптовалют відкрито демонструють своїх засновників і команди розробників, Classic USDC не надає чіткої інформації про своїх творців, що ставить перед потенційними користувачами або інвесторами труднощі в оцінці достовірності та надійності проєкту. Інвестори Classic USDC Поряд з невизначеністю, що оточує її творців, Classic USDC також не має конкретики щодо своїх інвесторів. Фінансова підтримка проєкту може часто надати йому достовірність і стабілізувати його операції; однак відсутність задокументованих інвестиційних фондів або організацій, які підтримують Classic USDC, викликає питання щодо його фінансової структури. Ця відсутність прозорості може ускладнити довіру зацікавлених сторін до проєкту. Як працює Classic USDC? Операційні механізми Classic USDC надзвичайно залежать від його резервної системи, яка є основною в будь-якому стейблкоїні. Classic USDC зобов'язується підтримувати резерв активів, які безпосередньо відповідають вартості цифрової валюти в обігу. Зокрема, за кожним випущеним токеном Classic USDC зберігається еквівалентна кількість активів у резерві, будь то готівка або еквіваленти, які близькі до готівки. Ця стратегія покликана підтримувати вартість Classic USDC, запевняючи користувачів у тому, що викуп їх токенів на американські долари можливий у будь-який час. Ця резервна структура має на меті підвищити стабільність і надійність Classic USDC, позиціонуючи його як безпечну альтернативу на ринку криптовалют. Забезпечуючи, щоб вартість Classic USDC постійно корелювала з американським доларом, проєкт прагне викликати довіру серед користувачів, які можуть бути обережні щодо ширшої динаміки ринку. Історія Classic USDC Історія Classic USDC відзначена кількома важливими етапами, які відображають його шлях і еволюцію в екосистемі криптовалют: 2021: Зазначається початок Classic USDC, який вводить нову цифрову валютну опцію, розроблену для стабільності. Протягом цього року виникають перші записи активності токена, і його початкові цінові рівні були встановлені. 2024: Classic USDC починає відчувати помітні цінові коливання, оскільки ринок криптовалют загалом стикається з різними тенденціями та настроями користувачів. З'являються прогнози щодо його майбутнього потенціалу, що вказує на значний інтерес з боку спостерігачів та аналітиків ринку, які передбачають можливості зростання. Прогнози на майбутнє Експерти припускають, що Classic USDC може досягти вищих рівнів прийняття та стабільності в наступні роки, з потенційними подальшими розвитками, які очікуються близько 2025 і 2026 року. Однак до цих прогнозів слід ставитися з обережним оптимізмом, оскільки ринок криптовалют невід'ємно непередбачуваний, а різні зовнішні фактори можуть вплинути на траєкторію Classic USDC. Ключові моменти щодо Classic USDC Стабільність: Основна пропозиція Classic USDC пов'язана з наданням цифрової валюти, яка паралельна вартості американського долара, забезпечуючи таким чином стабільність на часто волатильному ринку. Резервна система: Зобов'язання проєкту підтримувати резерв активів, щоб підкріпити свою вартість, підкреслює його надійність і операційну стабільність. Інтеграція Web3 і криптовалют: Classic USDC спроектований для спрощення інтеграції в різні програми, прагнучи підвищити досвід користувачів і розширити прийняття криптовалюти у повсякденних транзакціях. Потенціал майбутнього зростання: Хоча він ще на етапі розвитку, Classic USDC має перспективні можливості для зростання в міру зростання усвідомлення та використання стейблкоїнів в контекстах web3 і криптовалют. Висновок Classic USDC позиціонує себе як помітна ініціатива стейблкоїнів у сфері криптовалют, прагнучи надати користувачам надійну цифрову валюту, яка втілює стабільність американського долара. Незважаючи на невизначеність щодо своїх творців і фінансової підтримки, основні принципи Classic USDC—зосереджені на резервно підкріплених гарантіях—намагаються позиціонувати його як надійний варіант для осіб і підприємств, які орієнтуються на цифрову економіку. З нетерпінням спостерігаючи за майбутнім, аналітики ринку очікують, як Classic USDC еволюціонуватиме у відповідь на змінні динаміки ринку криптовалют, потенційно встановлюючи себе як значний гравець у царині стейблкоїнів.

57 переглядів усьогоОпубліковано 2024.05.01Оновлено 2024.12.03

Що таке $USDC

Як купити USDC

Ласкаво просимо до HTX.com! Ми зробили покупку USD Coin (USDC) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити USD Coin (USDC).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої USD Coin (USDC)Після придбання USD Coin (USDC) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля USD Coin (USDC)Легко торгуйте USD Coin (USDC) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

382 переглядів усьогоОпубліковано 2024.12.11Оновлено 2026.06.02

Як купити USDC

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни USDC (USDC).

活动图片