慢雾:MEV 机器人攻击者恶意构造无效区块,建议 relay operators 及时升级中继

2023-04-04 12:45:39
收藏

ChainCatcher 消息,慢雾分析显示,MEV 机器人被攻击的问题原因在于即使信标块不正确,中继仍将 payload 返回给提议者,导致了提议者在另一个区块被最终确定之前就能访问区块内容。攻击者利用此问题,恶意构造了无效的区块,使得该区块无法被验证,中继无法进行广播(状态码为 202)从而提前获得交易内容。mev-boost-relay 已紧急发布了新版本缓解此问题,建议 relay operators 及时升级中继。

据 ChainCatcher 此前报道,推特名为 3155.eth 的智能合约开发者表示,数个顶级的 MEV 机器人遭到黑客攻击,损失已达 2000 万美元,黑客将 MEV 机器人的交易包拆解后将部分交易替换从而盗走了 MEV 机器人的资金。

链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
ChainCatcher 与创新者共建Web3世界