27 minNovel on-chain oracle manipulations — Pietro Carta | ChainSecurity
Web3 Security Summit
- PoS 多區塊 MEV 的根本來源:以太坊 PoS 讓出塊者最多提前 64 個 slot 知道自己的出塊排程,使得「控制連續兩個以上區塊」成為可計劃的攻擊前提,而 PoW 時代無法做到這一點。
- 賄賂 Self-slash 的攻擊邏輯:攻擊者在自己控制的區塊 N-2 發出操控交易,再花約 1 ETH 買下區塊 N-1 出塊者的「自我 Slash 證明」,使 N-1 不被任何套利者利用,自己在區塊 N 收割——整個過程的賄賂成本與所製造的 MEV 大小無關,這是此攻擊的核心經濟不對稱性。
- L2 FIFO 攻擊不需要任何共識層權限:在採用先進先出排序且無公開 mempool 的 L2 上,任何人都可以在 Block N 交易公開之前送出 Block N+1 的反向交易,完成價格拉高再拉回的完整操控,且完全無需是出塊者。






![[EP134. 成功企業三大必經之路:創業、接班、轉型!]](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2F_1oO41SCI5g%2Fhqdefault.jpg&w=3840&q=75)









![特別集] 經營管理者必備的財務經營分析課程QA問答](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2FMHAiir62ndM%2Fhqdefault.jpg&w=3840&q=75)


![特別集]BU分權管理的規劃實務課程QA問答](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2F0uuO2YFHQIk%2Fhqdefault.jpg&w=3840&q=75)

![特別集]人資管理必備的選用育評留課程QA問答](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2FqjSZBIpeAwg%2Fhqdefault.jpg&w=3840&q=75)






