Poganja

Razlaga MEV: Najboljši »sandwich bot« na Ethereumu je zaslužil 295 milijonov dolarjev, nato pa izgubil 7,5 milijona dolarjev

Ena sama pogodba v omrežju Ethereum je od marca 2023 zbrala več kot 117.000 ETH, kar po trenutnih cenah znaša približno 295 milijonov dolarjev, pri čemer je »v stisko« spravila druge trgovce; junija pa je anonimni napadalec proti njej uporabil njeno lastno strategijo in si prislužil 7,5 milijona dolarjev.

DELI
Razlaga MEV: Najboljši »sandwich bot« na Ethereumu je zaslužil 295 milijonov dolarjev, nato pa izgubil 7,5 milijona dolarjev

Ključne ugotovitve

  • Bot JaredfromSubway.eth je od marca 2023 s trgovanjem pridobil več kot 117.000 ETH (~295 milijonov dolarjev).
  • Napadalec je junija 2026 s pomočjo 66 lažnih pogodb za tokene iz bot za »sandwich« izčrpal 7,5 milijona dolarjev.
  • Trije releji usmerjajo 88 % blokov MEV-Boost, pri čemer jih več kot polovico ustvari sam Titan.

Lovec postane plen

V začetku tega leta, junija, je neznani napadalec na Ethereumu razporedil 66 lažnih pogodb za tokene, ki jih je prikril pod znanimi imeni, kot so WETH, USDC in USDT. Cilj ni bil denarnica posameznega uporabnika; bil je Jaredfromsubway.eth, najbolj produktiven izvajalec »sandwich« napadov v omrežju.

MEV attack data.

V naslednjih urah je botova lastna avtomatizirana trgovalna logika delovala kot vedno, tj. iskala priložnosti za arbitražo v lažnih tokenih in pri tem odobrila porabo tokenov za zlonamerne pogodbe napadalca. Ko se je nabralo dovolj odobritev, je napadalec v usklajeni zaporedju transakcij izpraznil botove dejanske zaloge in izčrpal vsaj 7,5 milijona dolarjev v ETH in stabilnih kriptovalutah, preden je iztržek opral prek Tornado Cash.

Do danes ni bilo mogoče izterjati nobenega od teh sredstev.

Ironija ni ušla pozornosti raziskovalne skupnosti Ethereuma, saj je bot, zgrajen za izkoriščanje slepih točk drugih trgovcev, bil onesposobljen prav z mehanizmom, ki omogoča delovanje njegovega lastnega poslovnega modela.

Vendar pa ta zloraba ni v celoti pokazala, kako velik je ta posel dejansko postal. Sledilci, ki spremljajo vsak prenos ETH v primarni pogodbi bota, kažejo skupni ulov 117.007 ETH na dan 28. avgusta, ki se je stalno nabiral od prve zabeležene izčrpave pogodbe marca 2023.

Kaj dejansko je MEV

Največja izkoristljiva vrednost (MEV) je dobiček, ki ga lahko ustvari proizvajalec blokov (ali kdor koli, ki lahko vpliva na to, katere transakcije se uvrstijo v blok in v kakšnem vrstnem redu) z vstavljanjem, preureditvijo ali izključitvijo transakcij. Obstaja zato, ker je mempool omrežja Ethereum, kjer čakajo transakcije v obdelavi na vključitev, javno viden, preden postane dokončen. Kdor koli spremlja ta mempool, lahko opazi veliko transakcijo v obdelavi in na podlagi te informacije ukrepa, preden se transakcija poravna.

Napad tipa »sandwich« je za potrošnike najbolj škodljiva oblika MEV. Ko trgovec odda zamenjavo, ki je dovolj velika, da vpliva na ceno tokena na decentralizirani borzi, jo bot zazna v mempoolu, takoj pred transakcijo žrtve odda lastno naročilo za nakup (pri čemer plača višjo provizijo za plin, da zagotovi, da bo obdelano prvo), pusti, da se transakcija žrtve izvede po zdaj slabši ceni, nato pa takoj proda po ceni, ki jo je zvišala prav transakcija žrtve.

Žrtvin prag tolerance za zdrs (tj. največje odstopanje cene, ki ga je pripravljena sprejeti) postane botova dobičkonosna marža. Brez hekanja, brez izkoriščanja ranljivosti, brez napak v pametnih pogodbah; gre za čisto funkcijo razvrščanja transakcij, ki se izvaja tisočkrat na dan.

MEV ni nov pojav, saj so raziskovalci že leta 2019 opisovali, kako rudarji zaradi dobička spreminjajo vrstni red transakcij, sam izraz pa je bil skovan v akademskem članku iz leta 2019 o »vrednosti, ki jo lahko izkoristijo rudarji« (miner extractable value). Tisto, kar je spremenilo pravila igre, je bila organizacija Flashbots, raziskovalna organizacija, ustanovljena leta 2020, ki je zgradila prvi zasebni dražbeni sistem za MEV, s ciljem, da to prakso prenese iz javnega mempoola v urejen postopek ponudb.

Skupnost Ethereuma je mempool iz časa pred Flashbotsom poimenovala »temni gozd«, kraj, kjer je bilo mogoče v nekaj sekundah napasti vsako vidno transakcijo, ki je imela vrednost. MEV-Boost, ki je bil uveden skupaj s prehodom Ethereuma na dokaz o deležu (proof-of-stake) leta 2022, je ta model zasebnih dražb splošno uvedel kot privzeti način sestavljanja blokov danes.

Mehanizem za vsakim blokom

»Sandwich« boti ne morejo sami izbirati vrstnega reda blokov; zanj tekmujejo prek MEV-Boost, dražbenega sistema zunaj protokola, ki ga več kot 90 % validatorjev Ethereuma uporablja za zunanje izvajanje sestavljanja blokov. V sistemu MEV-Boost specializirani »graditelji« sestavijo celotne bloke in oddajo ponudbe »relajem«, ki bloke potrdijo ter najvišjo ponudbo posredujejo validatorju, ki je na vrsti za naslednji predlog. Validator izbira na slepo, saj vidi le znesek ponudbe, ne pa vsebine bloka, nato pa podpiše tisti blok, ki ponuja najvišjo ceno.

Ta dražba se je združila v rokah majhnega števila akterjev. Trenutni posnetek s spletne strani relayscan.io, monitorja MEV-Boost, ki ga upravlja Flashbots, kaže, da relay.ultrasound.money, ki v 24-urnem obdobju obdeluje 34,0 % tovorov, Titan Relay 28,5 % in regulirani rele bloXroute 25,0 % (kar pomeni, da ti trije releji med seboj usmerjajo približno 85 % – 88 % vseh blokov MEV-Boost).

MEV builder share

Koncentracija graditeljev je še izrazitejša, saj Titanov lastni graditeljski sistem sestavlja kar 50,3 % blokov, Quasar in Buildernet pa vsak po približno 16 %. Eno samo podjetje dejansko odloča o vrstnem redu transakcij za polovico blokov Ethereuma v katerem koli danem časovnem oknu – to je tveganje centralizacije, pred katerim kritiki MEV-Boost opozarjajo že od njegove uvedbe leta 2022.

Z drugimi besedami, prevladujoči graditelj lahko selektivno vključuje, izključuje ali preureja transakcije brez večjega konkurenčnega nadzora.

»Sendviči« se krčijo, a ne dovolj hitro

Kljub osupljivim številkam o celotnem življenjskem ciklu botov, kot je JaredfromSubway, obstaja tudi svetla stran, saj se gospodarstvo »sandwich« napadov skupno tiho krči. Podatki, pridobljeni iz zbirke več kot 95.000 napadov, kažejo, da se mesečni izkoristek »sandwich« napadov zmanjšuje s približno 10 milijonov dolarjev konec leta 2024 na okoli 2,5 milijona dolarjev v oktobru 2025, kar predstavlja 75-odstotni padec v manj kot enem letu.

Trgovci, ki uporabljajo orodja za zaščito pred MEV (bodisi zasebne RPC-je ali dražbe toka naročil, ki zadržujejo čakajoče transakcije izven javnega mempoola, ki ga bot »sandwich« pregleduje), si zaslužijo večino zaslug za zmanjšanje te marže.

Kljub temu analitiki še vedno ocenjujejo izgube trgovcev zaradi »sandwich« napadov na približno 60 milijonov dolarjev letno v času največje razširjenosti te strategije – številka, od katere posredno koristijo tudi razvijalci blokov, saj velik delež dobička iz MEV na koncu priteče k njim v obliki prednostnih provizij, ki jih botom plačajo, da bi zagotovili, da njihove transakcije pristanejo v pravem vrstnem redu.

Načrt razvoja Ethereuma ponuja strukturno rešitev

Če gledamo z zunanje perspektive, bo vgrajeni modul ločitve predlagateljev in graditeljev (ePBS), ki je del načrtovane nadgradnje Glamsterdam, današnjo dražbo MEV-Boost zunaj protokola prenesel v konsenzna pravila omrežja, s čimer bo odpravil releje kot zaupanja vredne posrednike in validatorjem zagotovil kriptografska jamstva glede vsebine blokov, ne da bi morali zaupati graditelju ali operaterju releja.

Vendar pa je, dokler ta nadgradnja ne bo izdana in se ne bo uveljavila na trgu, pošten povzetek stanja na področju MEV v omrežju Ethereum še vedno zaznamovan z grozečo negotovostjo.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.