MEV机器人(0xBAD…)被(0xB9F78...)攻击,导致146万美元的资产受到损失。
虽然合约无法被看到并被证实,但交易流程显示,漏洞合约被(0xBAD…)批准转移了1101枚ETH。
此前,该MEV机器人本身也刚刚完成了一笔交易,从仅仅11美元的USDT交易中获利了15万美元。
什么是MEV
MEV是 “矿工可提取价值(Miner Extractable Value)”或 “最大可提取价值(Maximal Extractable Value)”的缩写。矿工,或者更准确地说是验证者(现在以太坊已经转为Proof of Stake),有能力在区块内对交易进行排序。这种重新安排交易顺序的能力意味着他们可以领先于用户的交易。
最常见的MEV的形式之一被人们称为三明治攻击,即验证者看到有人试图购买某种资产,所以他们在原始交易之前就“插队”进行自己的交易并购买资产,然后加价卖给原始购买者。
dYdX推出MEV仪表板,公开展示每个验证节点的潜在MEV提取行为:8月3日消息,dYdX发推表示,dYdX交易研究团队与Skip Protocol合作使用仪表板公开展示每个验证节点的潜在MEV提取行为,目标是阻止MEV提取行为并针对不良行为者采取行动。此外dYdX在公共测试网络上部署了一个不良验证节点,该角色通过夹击所有符合条件的订单来最大化利润。[2023/8/3 16:15:26]
通过此行为,他们可从用户身上榨取价值,而用户往往并不知道他们没有得到他们所期望的价格。因此此类MEV机器人可以多次重复交易从而获得丰厚的利润。
这里有个很简单的例子或许可以帮你直接理解:如果一个代币的价格是1美元,你买了价值100万美元的代币,你自然会期待得到100万个代币(先忽略其他费用)。
但是,如果一个MEV机器人在一个未确认的区块中发现了你的交易,它将在你之前以1美元的价格购买N量的代币。在你的交易执行之前,价格可能会增加到2美元甚至更高,所以你最终只收到50万个代币。你的这笔交易也将代币价格提升到了3美元。随后,MEV机器人将以现在的高价出售它所在你之前就购买的代币。
Cosmos生态MEV基础设施提供商Skip Protocol推出Skip API:7月20日消息,Cosmos生态MEV基础设施提供商Skip Protocol推出Skip API,允许在Cosmos中的任何网络之间进行一键跨链代币兑换和转移,通过集成Skip API,任何钱包、前端或DApp都可以非常轻松地在IBC链之间无缝转移流动性。[2023/7/20 11:06:44]
事件总结
2022年9月27日,MEV机器人(0xBAD..)被攻击利用,造成了1,463,112.71美元的资产损失。
MEV机器人的所有者给攻击者发了一条信息,“祝贺”他们发现了 “难以发现”的漏洞,并为他们提供了20%的赏金以换取暂时不采取法律行动的”承诺“。该”承诺“的最后生效期限是北京时间2022年9月29日早7点59分。
MEV基础设施提供商Skip Protocol正式上线Evmos:11月22日消息,Cosmos生态MEV基础设施提供商Skip Protocol发推称,Skip Protocol正式上线Cosmos生态EVM兼容链Evmos。在Evmos上,Skip Protocol将在更短的区块时间(团队表示小于2秒)内允许节点验证者完成区块顶部执行竞拍与最大可提取价值(MEV)收益的捕获及发放,它致力于MEV的民主化,保护用户免受错误的MEV策略的影响。[2022/11/22 7:56:42]
在MEV机器人被利用之前,它已经预先运行了一笔交易,该交易从仅仅11美元的USDT中获利了15万美元。该交易是一个180万美元的系列兑换,从cUSD 兑换成WETH再到USDC。由于交易过程中的价格下跌,180万美元的SWAP只换来了约500美元的USDC。
MEV基础设施提供商Skip完成650万美元融资:金色财经报道,MEV基础设施提供商 Skip 宣布完成650万美元融资,用于在 Cosmos 生态系统中实现矿工可提取价值 (MEV)机会和利润的民主化。
投资者包括 Bain Capital Crypto、Galaxy Digital、Robot Ventures 和 Jump Crypto。[2022/9/22 7:14:29]
在MEV机器人漏洞被公开后,钱包所有者给MEV漏洞利用者发了消息。除了请求归还资金以及提供“漏洞发现的奖励”,还解释说他们错误地触发了SWAP。而真正的目的其实是为了分装他们的代币。
攻击流程
MEV机器人的代码不是开源的,因此我们很难看到这个漏洞到底是如何被利用的。但是CertiK的安全专家还是确定了以下一些细节:
MEV Bot以2000美元成本套利320万美元,或因Nomad事件引发大量套利机会:金色财经消息,链上套利监控网址EigenPhi发推表示,Nomad跨链桥被盗极有可能影响加密货币的链上价格。其中最大的套利机会发生在今早6点左右,MEV Bot在以太坊上Uniswap V2/V3的ETH/WBTC流动池以2000美元成本套利320万美元。
具体路径为:MEV Bot先在Uniswap V3上将约296枚WBTC兑换为约4,160枚ETH,然后在Uniswap V2上将约2193枚ETH兑换为约296枚WBTC。此外,MEV Bot还在Frax、WETH、FXS等多个流动池进行套利,单笔利润超过10万美元。[2022/8/2 2:53:19]
① 漏洞利用者的EOA(外部拥有的地址)在漏洞合约上调用了contract.exexute
② 漏洞合约调用dydx.SoloMargin.operate,params actionType = 8,对应ICallee(args.callee).callFunction()
③ dydx.SoloMargin.operate触发 delegateCall dydx.OperationImpl.operate。
④ delegateCall是MEVBot.callFunction(byte4),byte4是WETH9.approval(exploit contract,wad)。攻击合约获得批准,1101枚ETH被发送到了漏洞利用者的钱包。
链上活动
首先,有180万美元被换成了大约500美元的稳定币。
其次在这笔交易中,我们可以看到0x430a向Uniswap发送了180万美元的cUSDC,并收到528美元的稳定币作为回报。
MEV机器人(0xBAD…)在下图的交易中赚取了1101枚ETH。
就在几个小时后,我们看到一笔价值1,463,112.71美元的WETH交易通过一个未知的函数被发送到0xB9F7,这就是被攻击利用的那笔交易。
随后,尽管MEV机器人所有者向该事件的“始作俑者”发出信息,要求归还他们资金,但这次似乎不像其他的攻击,社群未对被攻击者有怜悯之心。
MEV在那些不怎么使用它的人群中是非常不受欢迎的,因为以太坊的高额费用和拥堵问题,加上DeFi生态系统十分活跃,让MEV机器人有了很多坐收渔利的可乘之机。许多用户在交易过程中都不可避免地要经历被MEV机器人套取价值,因此很多用户都在交易中为攻击发起者拍手称快以表达自己的不满。
当然也有一些人则趁机要求分一杯羹。
写在最后
攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于金色财经及官方公众号发布与项目预警(攻击、欺诈、跑路等)相关的信息。请大家持续关注!
CertiK中文社区
企业专栏
阅读更多
财经法学
成都链安
金色早8点
Bress
链捕手
PANews
Odaily星球日报
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。