社群竟拍手称快?MEV机器人损失146万美元事件分析

Certik發佈於 2022-09-29更新於 2022-09-29

文章摘要

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。

虽然合约无法被看到并被证实细节,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。

此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。

什么是MEV

MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。

最常见的MEV形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。

通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。

这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。

但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。

事件总结

2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。

MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的保证。该保证的最后生效期限是北京时间2022年9月29日早7点59分。

在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSDC 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。

在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。

攻击流程

MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:

① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute

② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()

③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate

④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。

链上活动

首先,有180万美元被换成了大约500美元的稳定币。

其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。

MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。

就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。

随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。

MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。

当然也有一些人则趁机要求分一杯羹。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 USDC(WORMHOLE)

USD Coin (Wormhole):全面概述 介紹 在快速發展的加密貨幣世界中,USD Coin (Wormhole),簡稱$USDC(Wormhole),在DeFi(去中心化金融)領域中脫穎而出,成為一項開創性解決方案。USD Coin (Wormhole)在包括Solana在內的多個區塊鏈平台上運行,不僅僅是美國美元的數字代表。它體現了現代金融的創新精神,通過先進的Wormhole協議實現無縫的跨鏈交易和各類區塊鏈生態系統之間的增強互操作性。 什麼是USD Coin (Wormhole)? USD Coin (Wormhole)是一種美國美元的代幣化版本,旨在促進不同區塊鏈網絡之間無摩擦的交易。其主要目的是增強流動性並提升DeFi生態系統的功能。通過利用Wormhole協議,建立一個穩固的跨鏈通信網絡,使用者可以輕鬆地在各個平台之間轉移USDC代幣。這一跨鏈能力標誌著加密貨幣使用上的重大進步,促進了一個更聯繫緊密且高效的生態系統,使資產能在不同區塊鏈之間自由流動。 USD Coin (Wormhole)的價值主張不僅在於其與美國美元掛鉤的穩定性,還在於其能夠填補不同區塊鏈環境之間的鴻溝。這一創新方式促進了用戶和開發者更高水平的參與,為去中心化金融中的新興應用鋪平了道路。 誰是USD Coin (Wormhole)的創造者? USD Coin (Wormhole)的起源與Wormhole網絡密切相關,該網絡由Jump Crypto開發。雖然具體的個別創造者並未廣泛記錄,但Jump Crypto在推進區塊鏈技術及其在金融領域應用方面的參與是值得注意的。通過創建Wormhole網絡,Jump Crypto在促進跨鏈資產轉移方面發揮了重要作用,提升了加密貨幣使用的效率和多樣性。 誰是USD Coin (Wormhole)的投資者? USD Coin (Wormhole)的成功得到了幾個著名基金和組織在加密貨幣領域的投資支持。主要投資者包括: Coinbase Ventures:這是一個由業界領先的加密貨幣交易所Coinbase支持的併購風險投資部門,為有前景的區塊鏈項目提供必要的資本和戰略支持。 Arrington XRP Capital:專注於數位資產,Arrington XRP Capital認識到像USD Coin (Wormhole)這樣的創新項目的潛力,並相應地進行了投資以支持其發展。 Jump Trading:作為Jump Crypto的母公司,Jump Trading不僅帶來投資,還為Wormhole項目提供了豐富的交易技術和市場動態專業知識。 USD Coin (Wormhole)是如何工作的? USD Coin (Wormhole)的運作框架設計精巧,以促進有效的跨鏈交易,最大化安全性和效率。以下是它的簡化工作概述: 資產鎖定:當用戶希望將USDC從一個區塊鏈轉移到另一個區塊鏈時,他們首先會在源區塊鏈上鎖定其代幣。此過程確保資產安全,並為後續的燃燒或移動做好準備。 代幣鑄造:在鎖定代幣後,目的區塊鏈上會鑄造出等量的USDC。這使得用戶可以在新平台上訪問其資金,體現了Wormhole協議所實現的靈活性。 跨鏈轉移:Wormhole協議有效促進整個轉移過程。它確保一旦在目標鏈上鑄造USDC,等量的代幣會在源鏈上被燃燒。結果是在兩個不同的區塊鏈環境之間無縫轉移價值。 這種跨鏈方法論確保交易保持安全和透明,顯著提高了不同DeFi生態系統的流動性。 USD Coin (Wormhole)的時間軸 了解USD Coin (Wormhole)的演變為其在加密貨幣領域的意義提供了重要背景。以下是該項目歷史上的重要里程碑: 2021年:Wormhole項目啟動,建立了跨鏈資產轉移的框架,為USD Coin (Wormhole)的發展奠定了基礎。 2022年:Wormhole網絡遭遇重大挑戰,由於安全漏洞導致3.25億美元的盜竊。然而,該事件在稍後由Jump Crypto解決並退還,展示了該項目對安全性和透明度的承諾。 2023年:USD Coin (Wormhole)與Circle的跨鏈轉移協議(CCTP)整合,提高了其跨鏈轉移的能力,進一步鞏固了其在DeFi生態系統中的地位。 2024年:Wormhole網絡的持續開發和擴展仍在進行,旨在提高USD Coin (Wormhole)的實用性和覆蓋範圍,以及增強其運作框架。 主要特徵 USD Coin (Wormhole)的成功可歸因於幾個使其與其他加密貨幣產品區分開來的關鍵特徵: 跨鏈互操作性 USD Coin (Wormhole)的核心是其促進多個區塊鏈網絡之間無縫轉移的能力。這種互操作性是去中心化金融的基石,使各種平台能相互交互,從而加速金融服務的進化。 安全性 Wormhole部署了一個設計精良的Guardian Network,由節點驗證者組成,以確保安全的跨鏈交易。這種集體監督減少了欺詐風險,並為用戶提供信心,保證其資產在跨鏈轉移過程中受到保護。 流動性增強 通過使USDC在不同區塊鏈之間自由流通,USD Coin (Wormhole)增強了DeFi生態系統的流動性。這種增強的流動性可以促進更高效的交易,改善定價策略,並改善涵蓋各種數位資產的市場動態。 結論 USD Coin (Wormhole)是區塊鏈領域的一項關鍵創新,增強了去中心化金融(DeFi)的能力,並建立了更緊密的金融生態系統。憑藉其穩健的跨鏈交易框架、安全性特徵以及來自知名投資者的強力支持,USD Coin (Wormhole)在加密貨幣的未來中注定要發揮關鍵作用。 隨著數字金融格局的持續演變,USD Coin (Wormhole)不僅擁抱區塊鏈網絡之間互聯互通的未來,還重申了代幣化和區塊鏈技術在轉變我們對數位世界中的價值認知和利用的力量。通過駕馭跨鏈功能的複雜性,它展現了在加密貨幣世界中促進金融包容性和創新的精緻方法。

167 人學過發佈於 2024.04.03更新於 2024.12.03

什麼是 USDC(WORMHOLE)

什麼是 $USDC

經典 USDC:全面概覽 經典 USDC 的介紹 在快速變化的加密貨幣市場環境中,穩定幣已成為關鍵組成部分,尤其是在數字資產特有的波動性中提供穩定性。其中一個項目是經典 USDC,這是一個數字貨幣計劃,旨在提供穩定可靠的交易媒介。透過與美元保持 1:1 的盯住,經典 USDC 努力為用戶提供一個可靠的數字資產,以應對 web3 和加密貨幣生態系統中的各種應用。 什麼是經典 USDC? 經典 USDC 本質上是一種穩定幣,這是一種類型的加密貨幣,旨在最小化數字資產市場中常見的價格波動。具體而言,經典 USDC 的目標是密切代表美元的價值,確保用戶可以利用這種數字貨幣進行交易、儲蓄和其他金融活動,而不必擔心可能困擾許多加密貨幣的突如其來的價格波動。 經典 USDC 的主要目標是提供一個可靠且值得信賴的美元數字等價物,旨在無縫整合到各種 web3 應用、去中心化金融 (DeFi) 平台以及其他與加密相關的金融體系中。通過提供穩定的數字貨幣,經典 USDC 努力促進日常商業,讓區塊鏈技術更易使用,並鼓勵加密貨幣的主流應用。 經典 USDC 的創建者 經典 USDC 背後的創建者或開發團隊的身份在很大程度上仍然未知,缺乏透明度導致了對該項目起源的一定不確定性。儘管許多加密貨幣計劃會顯著展示其創始人和開發團隊,經典 USDC 仍未提供有關其創建者的明確信息,這對於潛在的用戶或投資者在權衡項目的可信度和可靠性時構成挑戰。 經典 USDC 的投資者 除了對創建者的模糊性,經典 USDC 在其投資者方面也缺乏具體性。項目的財務支持通常可以賦予其可信度並穩定其運作;不過,缺乏支持經典 USDC 的文檔化投資基礎或組織引發了對其資金結構的質疑。這種缺乏清晰度可能會潛在地妨礙利益相關者對該項目的信心。 經典 USDC 如何運作? 經典 USDC 的運作機制在很大程度上依賴於其儲備系統,這是任何穩定幣背後的基礎。經典 USDC 承諾維持與流通數字貨幣的價值直接相應的資產儲備。具體而言,對於每一個發行的經典 USDC 代幣,保留等量的支持資產在儲備中,無論是現金還是近現金的等價物。這一策略旨在維持經典 USDC 的價值,向用戶保證隨時可以將他們的代幣兌換成美元。 這一儲備結構旨在增強經典 USDC 的穩定性和可靠性,將其定位為加密貨幣市場中的安全替代品。透過確保經典 USDC 的價值始終與美元相互關聯,該項目的目標是建立用戶的信任,尤其是那些對廣泛市場動態感到警惕的人。 經典 USDC 的時間軸 經典 USDC 的歷史標誌著幾個關鍵里程碑,反映其在加密貨幣生態系統中的旅程和演變: 2021:經典 USDC 的誕生被記錄,推出了一種旨在穩定的新數字貨幣選項。在這一年,代幣活動的首次記錄浮現,其初始價格水平已確立。 2024:經典 USDC 開始經歷顯著的價格波動,因為整個加密市場面臨著各種趨勢和用戶情緒。關於其未來潛力的預測隨之出現,表明市場觀察者和分析師對增長機會的強烈興趣。 未來預測 專家推測,經典 USDC 可能在未來幾年內實現更高水平的採用和穩定,並預計在 2025 年和 2026 年之間會有進一步的發展。然而,這些預測應以謹慎的樂觀態度對待,因為加密貨幣市場本質上具有不確定性,各種外部因素可能影響經典 USDC 的發展軌跡。 經典 USDC 的要點 穩定性:經典 USDC 的核心主張旨在提供一種數字貨幣,與美元的價值相平行,從而確保在通常波動的市場中保持穩定。 儲備系統:該項目承諾維持資產儲備以支持其價值,這強調了其可靠性和運營穩健性。 Web3 和加密整合:經典 USDC 的設計旨在促進與各種應用的輕鬆整合,旨在提升用戶體驗並擴大加密貨幣在日常交易中的接受度。 未來增長潛力:雖然仍在發展中,經典 USDC 具有潛在增長的途徑,隨著對穩定幣的認識和利用在 web3 和加密背景下增加。 結論 經典 USDC 在加密貨幣領域中自我呈現為一個值得注意的穩定幣計劃,努力為用戶提供一種可靠的數字貨幣,體現美元的穩定性。儘管對其創建者和財務支持的諸多不確定性,但經典 USDC 的基本原則——以儲備支持的保證為中心——努力將其定位為對於在數字經濟中航行的個人和企業而言一個值得信賴的選擇。展望未來,市場分析師將密切觀察經典 USDC 如何隨著加密貨幣環境的動態變化而演變,可能會在穩定幣領域內確立其作為重要參與者的地位。

70 人學過發佈於 2024.05.01更新於 2024.12.03

什麼是 $USDC

如何購買USDC

歡迎來到HTX.com!在這裡,購買USD Coin (USDC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買USD Coin (USDC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的USD Coin (USDC)購買USD Coin (USDC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易USD Coin (USDC)在HTX的現貨市場輕鬆交易USD Coin (USDC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

481 人學過發佈於 2024.12.11更新於 2025.03.21

如何購買USDC

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 USDC (USDC)幣價的意見。

活动图片