Flashbots被攻擊
MEV 領(lǐng)域發(fā)生了一些瘋狂的事情...
如果你問我誰在2023年賺了錢,我會說是搜索排名靠前的人。但現(xiàn)在,我不確定了??
簡單來說,原子三明治捆綁包不再是原子的了。一個惡意行為者從三明治機(jī)器人中“竊取”了2000萬美元,而且數(shù)字仍在不斷增加...這相當(dāng)瘋狂,因?yàn)樗蚱屏怂兴阉髋琶叩幕炯僭O(shè)——捆綁包是原子的。

快速介紹一下三明治機(jī)器人的工作原理:
用戶發(fā)送交易以購買代幣 X。
機(jī)器人通過提供必須原子執(zhí)行的一系列交易,將用戶的交易“捆綁”起來。捆綁包的樣子如下:
機(jī)器人先進(jìn)行交易以購買代幣 X(推高價格)。
用戶購買代幣 X(進(jìn)一步推高價格)。
機(jī)器人進(jìn)行反向交易,以高價賣出代幣 X,從中獲利。
如果這一系列事件不完全按照上述方式發(fā)生,三明治就不會成功。我們可以看到,由于某種原因,三明治機(jī)器人的反向交易一直被還原。相反,這個惡意行為者(解包者)正在替換機(jī)器人的反向交易,并插入自己的交易。
仍然不太清楚發(fā)生了什么。驗(yàn)證器失控了嗎?中繼泄漏了捆綁包?勾結(jié)?客戶端漏洞?
在 Flashbots 的 Discord 上發(fā)生了一些非常有趣的對話,nrv 的理論肯定很有吸引力。結(jié)果發(fā)現(xiàn)是中繼程序出現(xiàn)了漏洞:

一個小時前合并了 PR:https://github.com/flashbots/mev-boost-relay/pull/330/files
?
標(biāo)簽: