加密货币交易员在Uniswap v3上遭遇三明治攻击,损失21.5万美元
8秒内损失98%资金
3月12日,一位加密货币交易员在试图兑换稳定币时成为三明治攻击的受害者,损失超过21.5万美元。这次攻击发生在Uniswap v3的USDC-USDT流动性池中,凸显了去中心化金融中最大可提取价值(MEV)机器人的危险性。
该交易员最初拥有价值220,764美元的USD Coin(USDC),准备兑换为Tether(USDT)。这本应是一次常规的稳定币兑换,却演变成了一场灾难。仅仅8秒钟后,受害者仅剩5,271美元的USDT,相当于损失了原始价值的近98%。
攻击手法详解
MEV机器人实施了专家所称的"三明治攻击"。这种攻击方式包括机器人抢跑受害者的交易。攻击者首先在受害者的交易完成前移除了所有USDC流动性,在受害者以极差汇率完成交易后,再将流动性返回到池中。这种攻击方式得名于它将受害者的交易"夹在"两个机器人交易之间。
资金流向分析
根据The DeFi Report创始人分享的细节,攻击者从盗取的资金中向以太坊区块构建者"bob-the-builder.eth"支付了20万美元的小费,而机器人操作者则保留了约8,000美元作为自己的利润。
或为连环攻击
这可能不是孤立事件。DeFi研究员"DeFiac"认为,同一位交易员在一天内遭受了多次攻击。使用内部工具,该研究员发现证据表明该交易员总共遭遇了六次三明治攻击。与该交易员相关的另外两个钱包地址当天早些时候也遭到攻击,分别损失了138,838美元和128,003美元。
Uniswap官方回应
尽管一些批评者最初将责任归咎于Uniswap,但Uniswap CEO迅速澄清这些交易并未通过Uniswap的官方界面进行。Uniswap前端内置了MEV保护功能,并设置了默认滑点,这些都可以防止此类损失发生。
事件警示
这一事件提醒我们去中心化金融中存在的风险。即使是在应该保持稳定价值的稳定币之间进行交易,交易员也可能成为技术漏洞的受害者。MEV攻击仍然是DeFi生态系统中的一个问题,它使得复杂的机器人能够从普通用户的交易中提取价值,而用户甚至可能没有意识到发生了什么。
区块链数据显示,整个攻击过程仅持续了8秒钟,这突显了MEV机器人识别和利用盈利机会的速度有多快。这单笔交易造成的21.5万美元损失,增加了通过各种区块链上MEV技术提取资金的不断增长的清单。此前也曾发生过类似事件,包括一名交易员在一次类似的攻击中损失了超过70万美元。