BTC $79,189.92 -1.00%
ETH $2,492.17 -0.75%
BNB $739.76 -1.68%
XRP $1.40 -1.76%
SOL $103.85 -2.05%
TRX $0.3343 -0.47%
DOGE $0.0905 +0.27%
ADA $0.2207 -0.47%
BCH $261.20 +1.10%
LINK $12.79 -3.42%
HYPE $85.19 -3.34%
AAVE $132.54 -1.38%
SUI $0.8295 +2.27%
XLM $0.1925 +3.74%
ZEC $1,156.20 -5.06%
BTC $79,189.92 -1.00%
ETH $2,492.17 -0.75%
BNB $739.76 -1.68%
XRP $1.40 -1.76%
SOL $103.85 -2.05%
TRX $0.3343 -0.47%
DOGE $0.0905 +0.27%
ADA $0.2207 -0.47%
BCH $261.20 +1.10%
LINK $12.79 -3.42%
HYPE $85.19 -3.34%
AAVE $132.54 -1.38%
SUI $0.8295 +2.27%
XLM $0.1925 +3.74%
ZEC $1,156.20 -5.06%

慢雾:MEVロボット攻撃者が悪意を持って無効なブロックを構築し、リレオペレーターに対して迅速な中継のアップグレードを推奨します。

2023-04-04 12:45:39

ChainCatcher のメッセージによると、SlowMist の分析は、MEV ボットが攻撃された問題の原因は、信号ブロックが不正確であっても、中継がペイロードを提案者に返すため、提案者が別のブロックが最終確定される前にブロックの内容にアクセスできることにあると示しています。攻撃者はこの問題を利用して、不正なブロックを悪意を持って構築し、そのブロックが検証できないようにし、中継がブロードキャストできない(ステータスコードは 202)ため、取引内容を事前に取得しました。mev-boost-relay はこの問題を緩和するために新しいバージョンを緊急リリースしており、リレーハンドラーには中継を適時アップグレードすることをお勧めします。

ChainCatcher の 以前の報道 によれば、Twitter の 3155.eth という名前のスマートコントラクト開発者は、いくつかのトップ MEV ボットがハッカーに攻撃され、損失は 2000 万ドルに達したと述べています。ハッカーは MEV ボットの取引パッケージを分解し、一部の取引を置き換えることで MEV ボットの資金を盗みました。(出典リンク

app_icon
ChainCatcher Building the Web3 world with innovations.