社群竟拍手称快?MEV机器人损失146万美元事件分析

Certik发布于2022-09-29更新于2022-09-29

文章摘要

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

你可能也喜欢

交易

现货
合约

热门文章

什么是 USDC(WORMHOLE)

USD Coin (Wormhole): 综合概述 简介 在快速发展的加密货币世界中,USD Coin (Wormhole),简称 $USDC(Wormhole),在去中心化金融(DeFi)领域中脱颖而出,成为一项开创性的解决方案。在多个区块链平台上运行,包括 Solana,USD Coin (Wormhole) 不仅是美国美元的数字代表。它体现了现代金融的创新精神,通过先进的 Wormhole 协议,实现无缝的跨链交易和在多样化区块链生态系统之间的增强互操作性。 什么是 USD Coin (Wormhole)? USD Coin (Wormhole) 是一种代币化的美元版本,旨在促进不同区块链网络之间的无摩擦交易。其主要目标是增强流动性并提升 DeFi 生态系统的功能。通过利用 Wormhole 协议,该协议建立了一个强大的跨链通信网络,用户可以轻松地在各种平台之间转移 USDC 代币。这种跨链能力标志着加密货币使用的重大进步,促进了一个更加互联和高效的生态系统,使资产能够在不同区块链之间自由流动。 USD Coin (Wormhole) 的价值主张不仅在于其与美元挂钩的稳定性,还在于其弥合了不同区块链环境之间的差距。这种创新方法鼓励用户和开发者更高程度的参与,为去中心化金融中的新应用铺平了道路。 谁是 USD Coin (Wormhole) 的创造者? USD Coin (Wormhole) 的起源与 Wormhole 网络紧密相连,该网络由 Jump Crypto 开发。虽然没有具体的个人创造者被显著记录,但 Jump Crypto 在推动区块链技术和支持其在金融领域的应用方面尤其值得注意。通过创建 Wormhole 网络,Jump Crypto 在促进跨链资产转移方面发挥了重要作用,增强了加密货币使用的效率和多样性。 谁是 USD Coin (Wormhole) 的投资者? USD Coin (Wormhole) 的成功得到了来自加密货币领域数个著名基金和组织的投资支持。主要投资者包括: Coinbase Ventures:这是由行业领先的加密货币交易所之一支持的著名风险投资机构,Coinbase Ventures 为有前景的区块链项目提供了必要的资本和战略支持。 Arrington XRP Capital:专注于数字资产,Arrington XRP Capital 认识到 USD Coin (Wormhole) 等创新项目的潜力,并相应投资以支持其发展。 Jump Trading:作为 Jump Crypto 的母公司,Jump Trading 不仅带来了投资,还带来了丰富的交易技术和市场动态的专业知识,以增强 Wormhole 项目。 USD Coin (Wormhole) 如何运作? USD Coin (Wormhole) 的操作框架精心设计,以促进有效的跨链交易,最大限度地提高安全性和效率。以下是其功能的简化概述: 资产锁定:当用户希望将 USDC 从一个区块链转移到另一个区块链时,他们首先在源区块链上锁定他们的代币。这个过程确保资产安全,并设置为稍后要燃烧或转移。 代币铸造:在代币被锁定后,将在目标区块链上铸造等量的 USDC。这使用户能够在新平台上访问其资金,反映了 Wormhole 协议所实现的灵活性。 跨链转移:Wormhole 协议有效地促进了整个转移过程。它确保一旦在目标链上铸造 USDC,源链上的等量代币将被燃烧。结果是两个不同区块链环境之间的价值无缝转移。 这种跨链方法确保交易保持安全和透明,显著增强了不同 DeFi 生态系统内的流动性。 USD Coin (Wormhole) 时间线 了解 USD Coin (Wormhole) 的演变为其在加密货币领域的重要性提供了关键背景。以下是突显项目历史中重要里程碑的时间线: 2021:Wormhole 项目启动,建立了跨链资产转移的框架,并为 USD Coin (Wormhole) 的发展奠定了基础。 2022:Wormhole 网络经历了一次重大的挑战,发生了安全漏洞,导致 3.25 亿美元被盗。然而,该事件后来由 Jump Crypto 处理并偿还,展示了该项目对安全性和透明度的承诺。 2023:USD Coin (Wormhole) 与 Circle 的跨链转移协议(CCTP)整合,增强其跨链转移能力,并进一步巩固其在 DeFi 生态系统中的地位。 2024:Wormhole 网络的持续开发和扩展继续进行,旨在增加 USD Coin (Wormhole) 的实用性和覆盖范围,以及增强其操作框架。 主要特点 USD Coin (Wormhole) 的成功可以归因于几个关键特性,这些特性使其与其他加密货币产品区分开来: 跨链互操作性 USD Coin (Wormhole) 的核心在于其能够在多个区块链网络之间促进无缝转移。这种互操作性是去中心化金融的基石,使各种平台能够相互互动,从而加速金融服务的演变。 安全性 Wormhole 采用了一种设计良好的守护者网络,由节点验证者组成,以确保安全的跨链交易。这种集体监督最大限度地减少了欺诈风险,并为用户提供了信心,确保他们的资产在跨链转移过程中受到保护。 流动性增强 通过使 USDC 在不同区块链之间自由流通,USD Coin (Wormhole) 提升了 DeFi 生态系统中的流动性。这种增强的流动性可以促进更高效的交易,助力更好的定价策略,并改善涉及各种数字资产的整体市场动态。 结论 USD Coin (Wormhole) 是区块链领域的一项关键创新,强化了去中心化金融(DeFi)的能力,并建立了一个更为互联的金融生态系统。凭借其强大的跨链交易框架、安全特性以及来自信誉良好投资者的强力支持,USD Coin (Wormhole) 有望在加密货币的未来中发挥关键作用。 随着数字金融格局的不断演变,USD Coin (Wormhole) 不仅拥抱了区块链网络之间互联互通的未来,还重申了代币化和区块链技术在转变我们如何看待和使用数字世界中的价值方面的力量。通过应对跨链功能的复杂性,它展示了一种复杂的方法,促进金融包容性和在加密货币世界中的创新。

135人学过发布于 2024.04.01更新于 2024.12.03

什么是 USDC(WORMHOLE)

什么是 $USDC

经典USDC:全面概述 经典USDC简介 在快速发展的加密货币市场中,稳定币作为关键组成部分应运而生,特别是在数字资产特有的波动性中提供稳定性。其中一个项目是经典USDC,这是一个数字货币倡议,旨在提供稳定可靠的交换媒介。通过维持与美元1:1的挂钩,经典USDC努力为用户提供一种可信赖的数字资产,适用于web3和加密货币生态系统内的各种应用。 什么是经典USDC? 经典USDC基本上是一种稳定币,这是一种旨在最小化数字资产市场通常会出现的价格波动的加密货币。具体而言,经典USDC渴望紧密代表美元的价值,确保用户可以利用这种数字货币进行交易、储蓄和其他金融活动,而不必担心突然的价格波动,这种波动可能困扰许多其他加密货币。 经典USDC的主要目标是提供一个可靠且值得信赖的美元数字等价物,旨在无缝集成到各种web3应用、去中心化金融(DeFi)平台和其他与加密相关的金融系统中。通过提供一种稳定的数字货币,经典USDC旨在促进日常商业,使区块链技术更易于使用,并鼓励主流使用加密货币。 经典USDC的创造者 经典USDC背后的创作者身份或开发团队仍然在很大程度上未知,缺乏透明度导致人们对该项目的起源产生一定的不确定性。尽管许多加密货币倡议明显展示他们的创始人和开发团队,经典USDC并未提供关于其创作者的明确资料,这给潜在用户或投资者评估该项目的可信度和可靠性带来了挑战。 经典USDC的投资者 除了关于创作者的模糊性外,经典USDC在其投资者方面也缺乏具体信息。一个项目的财务支持通常能增强其可信度并稳定其运营;然而,缺乏支持经典USDC的记录投资基金或组织,使其资金结构引发疑问。这种不明确性可能会影响利益相关者对该项目的信心。 经典USDC是如何运作的? 经典USDC的操作机制在很大程度上依赖于其储备系统,这是任何稳定币的基础。经典USDC承诺保持与流通中的数字货币价值直接对应的资产储备。具体而言,每发行一个经典USDC代币,就会保留等量的支持资产在储备中,无论是现金还是近现金等价物。这种策略旨在维护经典USDC的价值,向用户提供保证,确保随时可以将其代币兑换为美元。 这种储备结构旨在增强经典USDC的稳定性和可靠性,将其定位为加密货币市场中的安全替代品。通过确保经典USDC的价值始终与美元相关联,该项目力求在潜在对广泛市场动态有所顾虑的用户中建立信任。 经典USDC的发展时间线 经典USDC的历史以几个关键里程碑为标志,反映出其在加密货币生态系统中的发展历程: 2021:经典USDC的创建标志着一种旨在稳定的新数字货币选项的诞生。在这一年,代币活动的首次记录浮现,并建立了其初始价格水平。 2024:随着加密市场整体面临各种趋势和用户情绪变化,经典USDC开始经历显著的价格波动。关于其未来潜力的预测出现,表明市场观察者和分析师对增长机会的强烈兴趣。 未来展望 专家推测,经典USDC在未来几年可能会达到更高的采用率和稳定性,预计在2025年和2026年左右会有进一步的发展。然而,这些预测应以谨慎的乐观态度对待,因为加密货币市场本质上是不可预测的,各种外部因素可能影响经典USDC的发展轨迹。 经典USDC的关键点 稳定性:经典USDC的核心提议围绕提供一种与美元价值平行的数字货币,从而在经常波动的市场中确保稳定性。 储备系统:该项目对维护资产储备以支持其价值的承诺强调了其可靠性和运营健全性。 Web3和加密整合:经典USDC旨在促进在各种应用中的便捷整合,旨在提升用户体验,并扩大加密货币在日常交易中的接受度。 未来增长潜力:尽管仍在发展中,经典USDC在web3和加密环境中对稳定币的认识和利用增加的背景下,仍持有成长的前景。 结论 经典USDC作为加密货币领域内一个显著的稳定币倡议,努力为用户提供一种体现美元稳定性的可靠数字货币。尽管有关其创作者和财务支持的不确定性,经典USDC的根本原则——以储备支持为保证——致力于将其定位为个人和企业在数字经济中导航的可信选项。展望未来,市场分析师热衷于观察经典USDC如何应对不断变化的加密货币生态系统动态,可能在稳定币领域确立其重要地位。

69人学过发布于 2024.05.01更新于 2024.12.03

什么是 $USDC

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对USDC(USDC)币价的意见。

活动图片