Toetab

MEV selgitus: Ethereumi populaarseim „sandwich-bot“ teenis 295 miljonit dollarit, kuid kaotas seejärel 7,5 miljonit dollarit

Üksainus Ethereumi leping on alates 2023. aasta märtsist kogunud üle 117 000 ETH – praeguste hindade järgi ligikaudu 295 miljonit dollarit –, pannes teised kauplejad raskesse olukorda, ning juunis kasutas anonüümne ründaja selle enda strateegiat selle vastu, teenides sellega 7,5 miljonit dollarit.

JAGA
MEV selgitus: Ethereumi populaarseim „sandwich-bot“ teenis 295 miljonit dollarit, kuid kaotas seejärel 7,5 miljonit dollarit

Peamised järeldused

  • JaredfromSubway.eth'i bot on alates 2023. aasta märtsist teeninud tehingutest üle 117 000 ETH (~295 miljonit dollarit).
  • Ründaja tühjendas juunis 2026 „sandwich”-boti 7,5 miljoni dollari ulatuses, kasutades selleks 66 võltsitud tokenilepingut.
  • Kolm releed suunavad 88% MEV-Boost’i plokkidest ning neist enam kui poole loob ainuüksi Titan.

Jahimees muutub saagiks

Selle aasta juunis kasutas tundmatu ründaja Ethereumis 66 võltsitud tokenilepingut, maskeerides need tuttavate nimedega nagu WETH, USDC ja USDT. Sihtmärgiks ei olnud jaemüügi rahakott, vaid Jaredfromsubway.eth – võrgustiku kõige viljakam „sandwich-rünnakute” korraldaja.

MEV attack data.

Järgnevate tundide jooksul tegutses botti enda automatiseeritud kauplemislogika nii, nagu ta alati teeb, st otsis võltsitud tokenite seas arbitraaživõimalusi ja andis selle käigus tokenite kulutamise heakskiidud ründaja pahatahtlikele lepingutele. Kui piisavalt volitusi oli kogunenud, pühkis ründaja koordineeritud tehingute seeria abil botti tegelikud varad tühjaks, võttes vähemalt 7,5 miljonit dollarit ETH-s ja stabiilneetides, enne kui ta tulu Tornado Cashi kaudu pesis.

Ühtegi neist rahalistest vahenditest pole siiani tagasi saadud.

Ethereumi uurimisringkondades ei jäänud märkamata iroonia selles, et bot, mis oli loodud teiste kauplejate nõrkade kohtade ärakasutamiseks, võeti maha just selle mehhanismi abil, mis teebki tema enda ärimudeli võimalikuks.

Kuid see rünnak alahindas ka seda, kui suureks see äri oli kasvanud. Jälgijad, kes jälgivad iga ETH-ülekannet botti peamisesse lepingusse, näitavad, et 28. augusti seisuga oli kogusumma 117 007 ETH, mis oli järjekindlalt kogunenud alates lepingu esimesest registreeritud väljavõtmisest 2023. aasta märtsis.

Mis on MEV tegelikult

Maksimaalne ekstraheeritav väärtus (MEV) on kasum, mida ploki tootja (või igaüks, kes suudab mõjutada, millised tehingud ja millises järjekorras plokki jõuavad) saab teenida tehingute lisamise, ümberjärjestamise või väljajätmise teel. See eksisteerib seetõttu, et Ethereumi mempool, kus ootavad tehingud oma lisamist, on avalikult nähtav enne lõplikku kinnitamist. Igaüks, kes seda mempooli jälgib, võib näha suurt ootavat tehingut ja selle teabe põhjal tegutseda enne tehingu kinnitamist.

Sandwich-rünnak on MEV-i tarbijale kõige vaenulikum vorm. Kui kaupleja esitab vahetustehingu, mis on piisavalt suur, et mõjutada tokeni hinda detsentraliseeritud börsil, tuvastab bot selle mempoolis, esitab oma ostukorralduse vahetult enne ohvri tehingut (makses kõrgem gaasitasu, et tagada selle esimesena jõudmine), laseb ohvri tehingu täita nüüd halvemal hinnal ning müüb seejärel kohe maha hinnaga, mille ohvri enda tehing üles tõstis.

Ohvri hinnakõikumise taluvus (st maksimaalne hinnamuutus, mida ta aktsepteerib) muutub botti kasumimarginaaliks. Ei mingeid häkkimisi, ärakasutamisi ega nutilepingute vigu – see on puhtalt tehingute järjestuse tulemus, mis kordub tuhandeid kordi päevas.

MEV ei ole uus nähtus, sest juba 2019. aastal kirjeldasid teadlased, kuidas kaevurid järjestavad tehinguid kasumi saamiseks ümber, ning termin ise võeti kasutusele 2019. aasta akadeemilises artiklis „miner extractable value“ („kaevurite poolt ekstraheeritav väärtus“) kohta. Mängu muutis Flashbots – 2020. aastal asutatud uurimisorganisatsioon, mis lõi esimese MEV-i jaoks mõeldud privaatse enampakkumissüsteemi, mille eesmärk oli viia see tegevus avalikust mempoolist korrapärasesse pakkumisprotsessi.

Ethereumi kogukond andis Flashbotsi-eelsele mempoolile hüüdnime „tume mets“ – koht, kus iga nähtav väärtuslik tehing võis sekundite jooksul rünnaku alla sattuda. MEV-Boost, mis käivitati koos Ethereumi 2022. aasta üleminekuga proof-of-stake'ile, muutis selle privaatse enampakkumismudeli tänapäeval plokkide koostamise vaikimisi viisiks.

Iga ploki taga peituv mehhanism

Sandwich-botid ei saa plokkide järjekorda ise valida; nad konkureerivad selle pärast MEV-Boosti kaudu – see on protokolliväline enampakkumissüsteem, mida üle 90% Ethereumi validaatoritest kasutab plokkide koostamise allhanke andmiseks. MEV-Boostis koostavad spetsialiseerunud „ehitajad“ terviklikud plokid ja esitavad pakkumised „relaisidele“, kes valideerivad plokke ja edastavad kõrgeima pakkumise järgmisena ettepaneku tegema määratud validaatorile. Validaator teeb valiku pimesi, nägemata ploki sisu, vaid ainult pakkumissummat, ning allkirjastab seejärel selle ploki, mille eest makstakse kõige rohkem.

See enampakkumine on koondunud väikese arvu osapoolte kätte. Reaalajas pilt veebisaidilt relayscan.io – Flashbotsi hallatavast MEV-Boost’i jälgimissüsteemist – näitab, et relay.ultrasound.money käitleb 24-tunnise ajavahemiku jooksul 34,0% andmepakettidest, Titan Relay 28,5% ja bloXroute’i reguleeritud edastaja 25,0% (mis tähendab, et need kolm edastajat suunavad omavahel ligikaudu 85%–88% kõigist MEV-Boost-plokkidest).

MEV builder share

Ehitajate kontsentratsioon on veelgi silmatorkavam: Titani enda ehitajate operatsioon koostab lausa 50,3% plokkidest, Quasar ja Buildernet aga mõlemad umbes 16%. Üksainus ettevõte otsustab tegelikult tehingute järjestuse poole Ethereumi plokkidest mis tahes ajavahemikus – see on just see tsentraliseerimisrisk, mille eest MEV-Boosti kriitikud on hoiatanud alates selle kasutuselevõtust 2022. aastal.

Teisisõnu, domineeriv ehitaja saab konkurentsi poolt peaaegu kontrollimata valikuliselt tehinguid lisada, välistada või nende järjestust muuta.

Sandwich-rünnakud vähenevad, kuid mitte piisavalt kiiresti

Hoolimata silmapaistvatest eluea näitajatest selliste botide puhul nagu JaredfromSubway, on olukorral ka helgem külg, kuna „sandwich“-rünnakute majandus on tervikuna vaikselt kahanemas. Rohkem kui 95 000 rünnaku andmestikust saadud andmed näitavad, et igakuine „sandwich“-kasumi väljavõtmine on langenud umbes 10 miljonilt dollarilt 2024. aasta lõpus umbes 2,5 miljonile dollarile 2025. aasta oktoobris, mis tähendab 75% langust vähem kui aasta jooksul.

Suurema osa au selle marginaali vähendamise eest kuulub kauplejatele, kes kasutavad MEV-kaitsevahendeid (olgu need siis privaatsed RPC-d või tellimusvoo oksjonid, mis hoiavad ootel olevaid tehinguid avaliku mempooli eest eemal, mida sandwich-botid skaneerivad).

Sellest hoolimata hindavad analüütikud kauplejate kahjumit „sandwich“-rünnakute tõttu strateegia tipphetkel ikkagi ligikaudu 60 miljonile dollarile aastas – see on summa, millest ka plokkide loojad kaudselt kasu saavad, kuna suur osa MEV-kasumist voolab lõpuks neile, sest botid maksavad prioriteetsustasusid, et tagada oma tehingute jõudmine õigesse järjekorda.

Ethereumi tegevuskavas on struktuuriline lahendus

Väliselt vaadates viib kavandatava Glamsterdami uuenduse osaks olev sätestatud ettepaneku esitaja ja looja eraldamise (ePBS) moodul tänase protokollivälise MEV-Boost-oksjoni võrgu konsensuseeskirjade raamesse, kõrvaldades edastajad usaldusväärsete vahendajatena ja andes validaatoritele krüptograafilised tagatised ploki sisu kohta, ilma et oleks vaja usaldada loojat või edastaja operaatorit.

Kuid kuni selle uuenduse väljalaskamiseni ja turule jõudmiseni on Ethereumi MEV-maastiku aus kokkuvõte endiselt ähvardav ebakindlus.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.