慢雾:MEV 机器人攻击者恶意构造无效区块,建议 relay operators 及时升级中继
ChainCatcher 消息,慢雾分析显示,MEV 机器人被攻击的问题原因在于即使信标块不正确,中继仍将 payload 返回给提议者,导致了提议者在另一个区块被最终确定之前就能访问区块内容。攻击者利用此问题,恶意构造了无效的区块,使得该区块无法被验证,中继无法进行广播(状态码为 202)从而提前获得交易内容。mev-boost-relay 已紧急发布了新版本缓解此问题,建议 relay operators 及时升级中继。
据 ChainCatcher 此前报道,推特名为 3155.eth 的智能合约开发者表示,数个顶级的 MEV 机器人遭到黑客攻击,损失已达 2000 万美元,黑客将 MEV 机器人的交易包拆解后将部分交易替换从而盗走了 MEV 机器人的资金。(来源链接)