Tin tức
2023-04-03 18:10
Beosin: Phân tích ngắn gọn về cuộc tấn công trị giá 25 triệu USD vào robot MEV
Theo tin tức từ BitouchNews, theo sự giám sát của nền tảng Beosin EagleEye của công ty kiểm toán bảo mật chuỗi khối Beosin, rô-bốt MEV đã bị tấn công bởi một bánh sandwich độc hại và số tiền thiệt hại là khoảng 25 triệu đô la Mỹ. Nhóm bảo mật Beosin đã tiến hành một cuộc điều tra phân tích ngắn gọn về vụ việc,Kết quả như sau: 1. Lấy một trong các cuộc tấn công làm ví dụ, trước tiên, kẻ tấn công nhắm mục tiêu vào nhóm có tính thanh khoản rất thấp và kiểm tra xem robot MEV có chạy trước giao dịch hay không. Ví dụ, trong hình bên dưới, chúng ta có thể thấy rằng kẻ tấn công đã sử dụng 0,04 WETH để kiểm tra rô-bốt MEV và dụ dỗ rô-bốt MEV để kinh doanh chênh lệch giá. Người ta phát hiện ra rằng nhóm thực sự được giám sát bởi rô-bốt MEV và rô-bốt MEV sẽ sử dụng tất cả số tiền của mình để kinh doanh chênh lệch giá. Mặt khác, rô-bốt MEV sử dụng nút của kẻ tấn công để tạo khối. Kẻ tấn công đã thử xem MEV có sử dụng xác minh của mình để tạo khối hay không, do đó, nó cũng được xác minh trước xem rô-bốt MEV có thực thi hay không và với tư cách là người xác minh, bạn có thể xem gói.2. Sau khi kẻ tấn công thử nghiệm thành công, hắn sử dụng một số lượng lớn Token đã được trao đổi trong Uniswap V3 trước để thực hiện các hoạt động trao đổi trong nhóm V2 có tính thanh khoản thấp và dụ dỗ MEV sử dụng tất cả WETH để đổ xô để mua các Token vô giá trị. Tuy nhiên, giao dịch được ưu tiên thực sự là một giao dịch tấn công nhắm vào MEV, sử dụng một số lượng lớn Token để hoán đổi tất cả WETH mà MEV vừa chiếm được.3.Lúc này, do WETH mà MEV chiếm ưu thế đã bị trao đổi bởi giao dịch tấn công nên thao tác mà robot MEV muốn trao đổi lại WETH sẽ thất bại.4. Các điều kiện chính cho sự thành công của cuộc tấn công có thể là MEV vẫn sẽ sử dụng tất cả số tiền của chính mình mỗi khi kinh doanh chênh lệch giá trong nhóm có tính thanh khoản thấp và điều kiện thứ hai là có thể nhận được cùng một Mã thông báo với một lượng nhỏ số tiền trong uniswap V3. Giá trị của nó đã bị thao túng làm mất cân bằng trong nhóm V2. Thứ ba là vì kẻ tấn công có thể có quyền của trình xác thực và có thể sửa đổi gói.Nền tảng phân tích chống rửa tiền Beosin KYT nhận thấy rằng các khoản tiền hiện tại được đặt tại địa chỉ:0x3c98d617db017f51c6a73a13e80e1fe14cd1d8eb(19,923,735.49 美元), 0x5B04db6Dd290F680Ae15D1107FCC06A4763905b6(2,334,519.51 美元), 0x27bf8f099Ad1eBb2307DF1A7973026565f9C8f69(2,971,393.59 美元)。
Tin tức
2024-10-01 21:00
BNB Chain đề xuất các biện pháp đối phó như tăng cường bảo mật và tối ưu hóa MEV
Theo tin tức từ BitouchNews, Theo tin tức chính thức, BNB Chain đã công bố cải thiện quy trình xử lý MEV thông qua mô hình Phân tách người đề xuất-người xây dựng (PBS) để tăng cường bảo mật mạng.Theo báo cáo, mô hình này tách những người đề xuất khối (người xác nhận) khỏi người xây dựng khối, cho phép người xây dựng tạo khối và đề xuất chúng cho người xác nhận, sau đó họ sẽ chọn khối có lợi nhất. Hiện tại, hơn 60% giao dịch được đưa vào chuỗi thông qua các nhà xây dựng và BNB Chain đặt mục tiêu tăng tỷ lệ này lên hơn 90%.
Tin tức
2023-08-25 20:11
Những người sáng tạo OnlyFans đổ xô đến Friend.tech sau tính năng hình ảnh mới
Theo tin tức từ BitouchNews, Theo Decrypt , ứng dụng xã hội friend.tech đã thông báo rằng họ sẽ cho phép người dùng gửi ảnh đến những người nắm giữ "Key", khiến nhiều người sáng tạo nội dung OnlyFans nhanh chóng chuyển sang nền tảng này.
Tin tức
2023-11-20 07:47
Dữ liệu: TVL củafriend.tech giảm xuống còn 34,53 triệu USD, giảm hơn 18% trong hai ngày qua
Theo tin tức từ BitouchNews, Theo dữ liệu của defillama, khối lượng khóa (TVL) của ứng dụng xã hội Web3friend.tech đã giảm xuống còn 34,53 triệu USD, giảm hơn 18% trong hai ngày qua. Theo nền tảng RootData ,friend.tech đã hoàn thành vòng tài trợ ban đầu với sự tham gia của Paradigm vào ngày 18 tháng 8. Số tiền không được tiết lộ.