Pantera Capital合伙人:详述MEV、攻击手法及解决方案

文/Paul Veradittakit,Pantera Capital主管合伙人;译/金色财经xiaozou

MEV简介

MEV(最大可提取值)概念最近在加密货币世界获得了大量关注。随着区块链技术的发展,很明显,交易顺序是非常重要的,而为了从系统中提取价值,交易顺序是可以被操纵的。

MEV是指矿工或验证者可以从区块链中提取的超过正常标准费用的总价值。MEV是根据区块所包含交易的顺序创建的。当一笔交易包含进一个区块中时,它可以与其他交易交互产生额外价值。矿工或验证者可以重新排序交易将MEV最大化,从而获取这些额外价值。这便导致了Flashbots(Pantera的投资组合公司)等公司的出现,这些公司致力于MEV最大化解决方案。

Dello与支付处理公司PandaPay合作推进智能加密支付:6月14日消息,总部位于加拿大的金融科技公司Dello与支付处理公司PandaPay合作,旨在让用户更容易地使用加密货币支付服务。

目前,Dello的加密支付应用程序已集成至PandaPay的智能终端上。现在,商家有了符合EMV的支付设备,能够在同一交易流中接受所有主要的信用卡和借记卡,以及不同的加密货币支付。(The Paypers)[2022/6/14 4:26:09]

示例

让我们来看一个假设场景,在加密背景下深入理解MEV。

假设你是一个去中心化交易所的交易员,希望以特定的价格购买特定的代币。你下单并等待区块链网络执行该笔交易。然而,你可能没有意识到,你的交易现在成为了复杂交易网络及若干并行操作的一部分。

与此同时,网络上的矿工可以访问所有待处理交易,并有可能对它们进行获利操纵。例如,矿工可以选择优先处理某些交易(也包括他们自己的交易)以赚取更多的利润。这被称为MEV或矿工可提取值。

FTX宣布在日本推出FTX Japan:6月3日消息,FTX 宣布在日本推出 FTX Japan,服务日本用户。FTX Japan 是日本合规交易平台,取得了日本金融服务厅许可,注册为《金融工具和交易法》的 Type 1 金融工具业务,旨在 FTX Japan 可以在日本合规提供加密衍生性商品。[2022/6/3 3:59:42]

就你的交易情况而言,如果你的订单顺序在另一笔有更高费用的交易之后,矿工可能会选择先执行另外一笔交易,那么你的订单就不能以你想要的价格执行。这可能会给你造成损失,而矿工将获得更多的利润。

总体来说,虽然MEV是加密领域里的一个问题,但很多解决方案正在开发中,以降低其影响,为交易员和用户提供更公平、安全的环境。

最常见的MEV攻击

以下为你提供了应该注意的最常见的攻击类型及其运作原理。

Panther已修复Polygon质押错误漏洞,并提取200万美元ZKP支付质押奖励:3月28日消息,端到端隐私协议Panther Protocol针对此前的Polygon质押错误事件发布事后报告,目前成功修复相关漏洞,同时为重新开始分配权益奖励,已从以太坊的协议奖励池中提取了200万美元额外的ZKP并桥接到Polygon,这些代币可以立即支付质押奖励,而无需等待最终收回过早归属的资金。用户现在可以在Polygon网络上质押代币,以对协议决策进行投票并获得奖励。[2022/3/28 14:21:52]

(1)抢先交易

抢先交易是指恶意行为者将其交易置于执行队列中已知的待处理交易之前。这通常是通过使用专门的抢跑机器人来完成的,这些机器人可以扫描网络上去中心化交易所的大额订单。然后,这些机器人会提交具有更高gas费的竞争性交易,以便在受害者的交易之前执行,这就给它们带来了获利优势。

Podcast Panther以120 ETH价格成交,创VeeFriends NFT系列历史第二高交易记录:金色财经报道,据最新数据显示,Podcast Panther以120 ETH价格成交,约合 328,648.64 美元,创下VeeFriends NFT系列历史第二高交易记录;该系列交易额排名第一的 NFT 是“Empathy Elephant”,价格为 130 WETH,约合 491,683.60 美元。VeeFriends 由 Uber、Facebook、Twitter 及 Tumblr 等知名科技公司投资人Gary Vaynerchuk 创建,总计发行 10255 枚 NFT。为满足创业和商业社区需要,Gary Vaynerchuk 会每年举办“VeeCon”大会, VeeFriends NFT 持有者可以在购买后三年内获得“VeeCon”活动独家访问权,同时部分 NFT 销售资金也将会捐赠给慈善机构。[2022/3/4 13:37:23]

(2)三明治攻击

三明治攻击是一种抢先交易,攻击者围绕一笔待处理的受害者交易下两笔交易订单(前后各下一笔交易订单)。这种类型的攻击通常用于从去中心化交易所的毫无戒心的交易员那里提取MEV。攻击者通过识别受害者即将购买的代币来操纵资产的价格,进行交易以推高价格,然后在受害者买入订单进一步提高价格后出售代币。

日本金融厅向加密货币交易所Blue Dream Japan发布业务停止命令:4月11日,日本金融厅向加密货币交易所Blue Dream Japan发布业务停止命令。该交易所自己发行的加密货币价格由该交易所以及社长个人买卖而决定的事实并未向投资者说明,而是伪装成市场价格,吸引投资者购买。该交易所将于6月10日全面停止。[2018/4/12]

(3)尾随交易

尾随交易是指恶意行为者紧随已知的待处理目标交易之后下单。搜寻者使用尾随机器人来监控内存池,以发现在去中心化交易所上创建的新代币交易对或流动性池。当发现新的代币交易对时,机器人紧随初始流动性后下交易订单,并购买尽可能多的代币,只留下少量代币供其他交易员稍后购买。然后,机器人就可以在其他交易员买入代币后等待价格上涨了,再以更高的价格出售代币获利。

(4)清算

清算是一种攻击类型,搜寻者专门通过清算去中心化链上协议上的超额抵押贷款来提取MEV。清算者运行专门的机器人来监控网络上具有清算机会的交易,并进行抢先或尾随交易使其成为第一个清算贷款的交易。他们通过在借款人偿还债务之前清算贷款,并通过出售借款人的抵押品获利,从毫无戒心的借款人那里获取MEV。

(5)Time-Bandit攻击

Time-bandit攻击是一种只有矿工才能执行的攻击。这些攻击可以回溯性重组区块,以捕获先前开采区块中的MEV机会。当MEV足够高可与区块奖励相比时,矿工就有理由破坏共识,以在旧区块中捕获MEV。拥有强大挖矿能力的矿工可能会决定重新开采先前开采的区块,以捕获套利机会,并且获得比最初开采该区块的矿工更长的链。

解决方案

Flashbots是一家专注于降低MEV负面影响的公司。他们通过允许矿工在交易被包含入块之前私下安全地共享交易来做到这一点。这便降低了矿工通过重新排序交易来提取MEV的动机。相反,他们可以简单地按照交易提交顺序包含交易,为创建MEV的用户保留MEV。

Flashbots开发了许多机制来实现这一点。

其中最重要的机制是Flashbots Relay,这是一个点对点网络,连接矿工和交易发送者。Relay允许矿工直接从用户那里接收交易包,而不必依赖于内存池。这为用户提供了更好的隐私性和安全性,同时降低了MEV提取动机。

Flashbots开发的另一个重要机制是MEV-Geth客户端。该客户端使矿工能够访问一个区块可包含的全部交易集,而不仅仅是内存池中的交易。这使得矿工能够更有效地捕获MEV,而无需重新排序交易。

除了这些机制,Flashbots还开发了许多其他工具和技术来解决MEV提取问题。其中包括一个交易模拟工具,允许用户预估其交易的潜在MEV,还包括一个交易池管理系统,使矿工能够管理所接收的交易。

MEV相关数据及几点事实

· 总提取MEV(定义为成功的MEV交易+成功的MEV交易gas费+失败的MEV交易gas费)超过6.9亿美元。

· 在过去的30天里,已提取的MEV超过500万美元。

· 在所有提取的MEV中,36.4%是MEV矿工收入,63.6%是MEV搜寻者收入。

· 绝大多数MEV是通过套利提取的;只有不到1%是通过清算提取的。

· 将MEV提取按协议分类排序,Uniswap V2的提取量最大,约占总量的62%。Uniswap V3和Balancer也都有大量的提取。

· ETH/WETH是用于MEV获利的主要代币(占总量的95%)。

(累计提取MEV -- 毛利润。来源:Flashbots)

结论

总之,MEV(或矿工可提取价值)是一个出现在加密货币行业的术语,用来描述矿工通过操纵对自己有利的交易而获得的利润。虽然MEV并不是一个新概念,但近年来,由于去中心化金融(DeFi)的崛起,以及矿工间交易费用的竞争日益激烈,MEV也变得越来越流行。

MEV对加密货币行业既有积极影响也有消极影响。一方面,MEV可以通过优先处理更重要的交易和区块来激励矿工为网络安全做出贡献。另一方面,它也可能导致市场操纵和不公平的行为,破坏网络诚信。

尽管存在这些问题,但像Flashbots这样的公司正在研究创新的解决方案,以降低MEV的负面影响,促进一个更加公平透明的加密货币生态系统的形成。由于MEV一直是业界讨论和争论的话题,利益相关者能够共同努力寻找平衡各方利益的有效解决方案是至关重要的。通过不断的创新和合作,区块链和加密货币可以充分实现自身潜力,创造一个更加包容和去中心化的金融未来。

金色财经 善欧巴

Chainlink预言机

金色早8点

白话区块链

Odaily星球日报

Arcane Labs

欧科云链

深潮TechFlow

BTCStudy

MarsBit

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-7:488ms