慢霧:MEV機器人攻擊者惡意構造無效區塊,建議relay operators及時升級中繼

PANews 4月4日消息,慢霧分析顯示,MEV機器人被攻擊的問題原因在於即使信標塊不正確,中繼仍將payload返回給提議者,導致了提議者在另一個區塊被最終確定之前就能訪問區塊內容。攻擊者利用此問題,惡意構造了無效的區塊,使得該區塊無法被驗證,中繼無法進行廣播(狀態碼為202)從而提前獲得交易內容。 mev-boost-relay已緊急發布了新版本緩解此問題,建議relay operators及時升級中繼。

此前昨日消息, MEV機器人遭受惡意三明治攻擊,損失金額約2500萬美元。隨後, 攻擊MEV機器人的惡意驗證者已被Slash懲罰並踢出驗證者隊列

相關閱讀: 損失2500萬美元,MEV機器人是如何被人“黑吃黑”的?

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
慢霧:GitHub和Grafana安全事件很可能與大規模「迷你沙蟲」供應鏈攻擊有關
PANews 快訊