Base黑客遭MEV机器人夹击,盗窃的USDC损失75%
据区块链安全公司PeckShield透露,一名黑客从Base网络上的一个钱包中盗取了约50万枚USDC,但在试图转换资产时,遭到自动化做市机器人的夹击攻击,最终仅保留了极少量赃款。这起事件凸显了去中心化金融生态系统中,即便是恶意行为者也面临日益增长的风险。
攻击过程揭秘
PeckShield报告称,该黑客在入侵Coinbase构建的Layer-2网络Base上的一个钱包后,试图将盗取的USDC兑换为以太币。然而,这笔交易在执行时未能设置足够的滑点保护,导致交易容易遭受夹击攻击。
在夹击攻击中,MEV机器人会监控内存池中的大额待处理交易,然后在受害者交易前后分别下达买入和卖出订单,人为抬高价格,并从价差中获利。在此案例中,机器人插入了自己的交易,导致黑客获得的以太币远少于预期。
根据PeckShield的数据,黑客最终仅获得67枚WETH,当时价值约12.9万美元。这意味着约75%的盗取资金被MEV机器人截获,这鲜明地揭示了高风险加密货币盗窃中固有的风险。
对DeFi安全的影响
这起事件凸显了一个日益增长的趋势:MEV机器人越来越多地充当DeFi领域非正式执法力量的角色,其代价通常由合法交易者和恶意行为者共同承担。虽然夹击攻击通常被视为对普通用户的滋扰,但此案例表明,它们也能干扰犯罪活动,有效降低盗窃的收益。
对于更广泛的加密货币社区而言,这起事件提醒人们滑点设置和交易安全的重要性。即使是经验丰富的操作者,也可能沦为自动化交易机器人复杂机制下的牺牲品,这些机器人的运行速度和规模是人类无法比拟的。
事件为何重要
自推出以来快速发展的Base网络,并非对安全事件免疫。尽管被盗资金最终被削减,但最初50万枚USDC的盗窃事件仍凸显了钱包安全和交易执行方面的持续漏洞。对用户来说,这是一个警示故事,强调需要采取稳健的安全措施,包括使用硬件钱包、多重签名设置,以及仔细审查交易参数。
对行业而言,这也引发了关于MEV机器人角色的疑问。虽然它们有时能减轻黑客攻击的影响,但其行为并不总是符合用户利益。随着DeFi的持续发展,安全、自动化和监管之间的相互作用仍将是关键关注领域。
结论
Base黑客在交易中遭遇滑铁卢,是一个引人注目的例子,说明即使是网络犯罪分子也受到DeFi生态系统规则的约束。尽管最初的盗窃规模不小,但MEV机器人的介入将净收益削减至仅12.9万美元。这起事件不仅突显了现代交易机器人的技术复杂性,也提醒人们,在加密货币领域,攻击者、安全公司和自动化系统之间始终上演着猫鼠游戏。
常见问题解答
问:什么是加密货币中的夹击攻击?
答:夹击攻击是一种MEV策略,机器人会在大额待处理交易之前下达买入订单,并在之后下达卖出订单,从而从受害者交易造成的价格滑点中获利。
问:MEV机器人是如何从黑客手中窃取资金的?
答:黑客在兑换USDC为以太币时,未设置足够的滑点限制。MEV机器人检测到这笔大额交易后,在其周围插入了自己的买卖订单,捕获了价差,导致黑客只获得了预期以太币的一小部分。
问:什么是Base网络?
答:Base是由Coinbase开发的Layer-2区块链网络,旨在通过以太坊底层基础设施提供更快、更便宜的交易,同时保持安全性。它已成为DeFi应用和代币发行的热门平台。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种