本文将重点分析和复现xSurge的攻击过程。该漏洞利用的代码是重入漏洞的典型代码,但利用过程却不是重入。应该是”最像重入漏洞的套利漏洞”。价格计算机制既然可以从数学上证明存在漏洞,能不能用数学的方法来挖掘此类的漏洞?
重入漏洞的典型代码
利用过程却不是重入
以太坊主网的内存池(称为交易池或 txpool)是动态内存中的区域,在那有待处理的交易驻留在其中,之后它们会被静态地包含在一个块中。
compound的经济模型,包括利息产生机制,利率计算,激励计算和分配
如何在Uniswap上执行闪电兑换(Flash Swaps), 即在一笔利用从 Uniswap
想做一个典型的三明治交易机器人,首先需要监听mempool里正在pending交易,并且能够快速广播你搭建的机器人交易,这有一些的硬件方面的门槛。其次你必须完全理解dex的运行逻辑和实现代码,不然可能会交易失败。(uniswapv2解析),最后就是搭建三明治交易机器人的运行逻辑,基本上分为以下步骤(这里以uniswap v2为例)
前阵子在兴趣驱使之下研究DeFi上的套利搬砖机器人的原理,过程有点坎坷,很多东西都只能靠自己去摸索踩坑出来,这篇文章用来记录一下关于链上智能合约数据的解析过程
在去中心化交易所和中心化交易所之间套利
AAVE V2 白皮书和源码学习笔记
在 Uniswap V3 的路径编码方式上,使用 assembly 直接复制 calldata,避免 bytes 的额外消耗
剖析UniswapV2系列的最后一篇,主要讲解了TWAP、FlashSwap和质押挖矿