以太坊最臭名昭著的抢先交易机器人因贪婪自食其果——被骗交出价值数百万美元的以太币……

没有评论

猎人变成了猎物,而事发时,猎人手中还握着一大笔被盗的以太坊。

JaredFromSubway.eth 是以太坊上最活跃也最令人憎恶的 MEV(抢先交易)机器人。它的运作原理是寻找可以插队到待处理交易之前的位置,通过支付更高的 gas 费用抢先购买原本应该属于你的代币,迫使你的订单以更高的价格成交。一旦你为代币支付了过高的价格,它就会立即以更高的价格卖出之前买入的代币。虽然每次获利金额通常不多,但如果每小时进行数百笔交易,这种做法每年会给交易者增加数百万美元的额外成本。 

但周末遭受重创的却是领先者,袭击者精心策划了一场袭击。 蜜罐 该攻击旨在让机器人看起来完全像它预设的目标——那种高利润机会。安全公司 Blockaid 于周六披露了这一漏洞,链上追踪记录显示,整个加密货币社区都为此欢欣鼓舞。机器人完成了它预设的任务,攻击者只是确保它在错误的合约上执行了攻击。对于任何曾在 Uniswap 上尝试兑换时因“三明治攻击”而损失几美分的人来说,这可能是今年最令人欣慰的消息。

除了悬赏之外,运营商方面没有发表任何评论,而且短期内也不太可能发表任何评论。

猎人如何打造更好的陷阱

攻击者部署了 66 个虚假代币合约,每个合约都模仿了 WETH、USDC 和 USDT 等真实资产的外观和界面,并为每个合约匹配了一个虚假的流动性池。这些路由经过精心设计,使得机器人的自动决策逻辑会将这些合约标记为合法的“三明治交易”机会。最初的几个诱饵合约运作方式与正常的 MEV 交易完全相同:小额授权顺利通过,互换交易顺利完成,授权资金被交易消耗殆尽。机器人的风险模型没有任何理由发出警告。

陷阱随即打开。在较大的诱饵交易中,攻击者精心设计了互换操作,使得授权一直处于开放状态,而不是用于实际交易。在众目睽睽之下,JaredFromSubway 已经悄悄地将 USDC、USDT 和 WETH 的代币支出权限授予了一系列由攻击者控制的辅助合约。这个机器人并非传统意义上的黑客攻击。没有智能合约漏洞,没有私钥泄露,也没有助记词泄露。这次攻击利用的是行为攻击,机器人被诱骗以与日常相同的方式授予权限,只不过这次授予的是错误的钱包。

价值 7 万至 15 万美元的以太坊消失了

一旦获得批准,攻击者便掏空了机器人的营运资金,并将其中大部分兑换成约 4,427 个 ETH,当时价值约 7.7 万美元。HTX 和其他追踪公司的链上分析师观察到,其中 1,000 个 ETH 立即被转入 Tornado Cash,这是一款混币器,曾被美国财政部制裁,后于今年早些时候从制裁名单中移除。其余资金仍在各个钱包中流转,多家交易所已标记出与攻击者相关的存款地址。一些报告称,最终损失可能更高。 BleepingComputer 如果将所有审批结果加起来,最终数字将接近 15 万美元。

JaredFromSubway 的运营者从未公开露面,但他们并没有保持沉默。在资金被盗后的几个小时内,他们通过链上输入数据消息悬赏 2,150 个 ETH,接近被盗资金的一半,以换取攻击者在 48 小时内归还剩余资金。运营者表示,如果资金归还,他们将不再采取任何行动。时间开始倒计时,截至发稿时,仍未收到任何款项。无论最终金额是多少,这都是以太坊历史上私人 MEV 操作的最大单次损失,而此次悬赏也是 JaredFromSubway 团队首次通过区块交易以外的方式公开表态。

宇宙中无人错过的玩笑

对于一个多年来一直利用默认滑点从每个愚蠢到使用默认滑点进行交易的散户用户身上榨取价值的机器人操作员,我们很难产生同情。被指控的攻击者实际上实施了一项反MEV操作,这种策略在学术论文中已被探讨多年,但很少以如此大规模的方式实施。攻击者精心设计了一些看似有利可图但实际上是为了诱使用户批准交易的机会,从而将机器人最强大的特性——速度和攻击性——变成了其最大的弱点。这可以说是加密货币领域今年最接近“诗意正义”的事件,也是自该类型事件诞生以来,捕食者反被猎杀的最典型案例之一。

对于以太坊上的任何三明治运营商或其他自动化套利系统而言,更重要的教训是:环境正在发生变化。反MEV不再仅仅是研究,每个机器人用来与新合约交互的审批逻辑也成为了攻击面的一部分。那些多年来致力于优化速度和gas成本的运营商,现在也必须优化信任度。自资金被盗以来,JaredFromSubway一直保持沉默,赏​​金仍在发放,社区仍在嘲笑。某个地方,一位极具耐心的蜜罐设计者正看着7.7万美元的新钱包陆续到账。无论赏金是否被接受,这个信息已经传达给了网络上的所有其他MEV机器人运营商。贪婪是有代价的,而它最终将以它用来掠夺的同一种货币来偿还。

---------------

作者: 塞德里克·霍洛威
纽约新闻室
最新加密新闻

没有评论