区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > XLM > 正文

FLASH:EVM攻击频发,新型防范策略仍需不断地探索_MEMEVENGERS

作者:

时间:

前言

MEV是MinerExtractableValue的缩写,即矿工可提取价值。2019年,

智能合约

研究员菲尔·戴安和他的同事们一起撰写了FlashBoys2.0论文,并创造了"矿工可提取价值"一词。

现如今,人们将之称为MaximalExtractableValue--最大可提取价值。

知道创宇区块链

安全

实验室

本次浅谈一下充满研究意义的MEV。

MEV概念与原理

一、什么是MEV?

MEV是指区块链矿工可以通过重新排序、审查或插入交易而无需许可地提取的总价值。

简而言之就是矿工对其所在区块的一切交易的顺序有控制权,能够随意控制交易的顺序,并以此来进行获取利益。

自2020年1月1日起至今,据官方数据统计,提取的MEV至少价值9亿美元。不难发现,提取的MEV正成N倍疯涨,就如DanRobinson的《EthereumisaDarkForest》一文中提到的那样,MEV在未来只会更加可怕。

二、为什么会出现MEV问题

我们可以将比特币、以太坊等区块链网络比作一本账本,而“矿工”负责将待处理的交易信息打包成区块,然后由整个网络进行验证,并添加到全球的账本中,对于交易信息记录的先后顺序完全是由矿工决定的。

Zenlink中国区负责人郭涛?:Zenlink Token经济模型即将完成:据官方消息,币赢CoinW《共识52》第八期《Polkadot的进化之路——波卡能否掀起下一轮DeFi热潮?》主题AMA中郭涛讲到: Zenlink 致力于打造一个简单、极致、开放、互联的 DEX 专用跨链协议,主要包含 DEX Protocol 和 DApp 两部分。上周团队已经完成基于 Substrate 2.0 链的 DEX 核心业务的原型验证和测试,用户很快就可以在波卡上体验 DEX。另外,据郭涛透露, Zenlink Token 经济模型即将完成,届时会很快对外公布。关于平行链卡槽拍卖,郭涛表示,不会直接参与,但是会支持和 Zenlink 有合作的项目,比如 Bifrost、Acala、StaFi 等,也在考虑拿出一部分 Token 用于此次拍卖。[2020/11/13 20:45:30]

由此,矿工们为了获取更大的利润,往往会根据gas费用的高低来决定交易顺序;矿工根据自己决定交易顺序的权利来获取额外的利益,这种获得的收益就是MEV。

尽管最初MEV被称为“矿工可提取价值”,但现在人们更倾向于称MEV是“最大可提取价值”,因为现如今的大部分MEV行为不是由矿工发起的,而是由

DeFi

交易者和套利机器人替代。

在以太坊内存池中,MEV搜索者用套利机器人监控待处理的交易,并试图利用它们创造的有利可图的机会。

BitTok将于8月31日12:00:00开放GBT充值上币:据BitTok官方公告,BitTok平台将于新加坡时间8月31日12:00:00开放GBT充值,并于9月2日12:00:00开放交易对GBT/USDT。

快买他平台致力于打造去中心化网红经济平台,帮助不同类型 的 MCN、网红、粉丝享受因此而来的收益。快买他团队从区块链技术的核心技术作为突破,以网红经济市场的实际需求角度出发,以高效、开源、差异化价值为设计原则,实现了生态开放、可拓展、智能、自治等特点的去中心化 MCN 平台。

GBT是快买他发行的通证,是生态系统中的流通货币也是身份凭证。快买他(GBT)发行总量1,000,000,000(10亿)枚,并被智能合约所限定,永不增发。[2020/8/31]

技术角度来说,MEV的产生是源

于区块链中交易信息被传送到网络与实际交易信息被打包至区块之间存在延迟。

而处理方式却是构建一个共享的待处理公开访问内存池,在该交易被打包至区块之前,该交易会存放在mempool中,公开的mempool会导致别有用心者可以有意监听mempool,寻找可以获利的机会。

其中就包括,插入新交易,重新排序交易序列等手段。而这些都显示了矿工对交易的打包有着极大的控制权。

MEV的利用和防范

一、典型攻击手段

1、抢跑

在以太坊内存池中存在一笔订单交易,攻击者使用略高于此订单的gas费进行抢先交易。

TokenBetter即将上线公链TBChain:据TokenBetter今日发公告称,其自主开发的交易所公链TBChain将上线。

TBChain公链是基于区块链的分布式商业应用价值系统,由去中心化节点组成。未来,TokenBetter朝着“发行数字资产、自主搭建去中心化交易所、发布DeFi应用及丰富数字资产相关功能”四大方向重点布局TBChain的生态体系。

同时,公告首次披露TokenBetter计划将已发行的50亿TB进行10倍通缩,总流通量固定在5亿,作为TBChain的流通燃料,为生态系统平稳运行提供保障。

相关负责人表示:“TBChain的目标是做像BTC一样彻底去中心化,创建一个全世界任何人都可以高效使用的公链系统,打造一个跨越国界、万物互联的新时代。”[2020/6/30]

此时便能使用比市价更低的价格交易订单。

例如2021年10月29日,多个MCN-uniswap池遭受黑客攻击,主要原因是该代币合约烧币功能出现权限问题,使得任何人都能够对池子中的MCN进行烧毁。

攻击者烧毁池子中大量MCN代币,导致池子中MCN代币价格失衡,攻击者通过将事先换取的MCN代币换回大量WETH代币而获利。

然而该攻击事件被MEV机器人捕捉到,机器人在攻击者完成攻击之前抢先完成交易并获利17.2万美元。

(

https:\u002F\u002Fetherscan.io\u002Ftx\u002F0xd091afe6b37256ebb3dd703a9646b27aaf7ce7fe8832778886ba0216361f7f00)

TokenBetter平台TM(TokenMask)持续上涨日内涨幅33.05%:据TokenBetter行情显示,截止今日13:45(UTC+8),TokenBetter平台内创新区币种TM(TokenMask)持续上涨,日内涨幅为33.05%,现报价0.94757USDT。

TokenMask是一个基于区块链技术打造的慈善联盟生态平台,由新加坡曙光慈善基金会联合全球136个慈善组织共同发起。[2020/6/15]

2、尾随

在以太坊内存池中存在一笔订单交易,攻击者提交一笔gas费略低的订单,当前一订单交易后,立即跟着交易,以此获利。

例如搜索者机器人在一个池子中发现有一大笔买入订单,由于池子中代币量减少,所以导致代币价格上涨,此时攻击者紧跟着卖出代币到池子中进行获利。

3、三明治夹击

三明治夹击是抢跑和尾随的一种结合,攻击者在交易者订单前后分别安插两笔交易,在交易者交易前抢先以更低的价格交易,在交易者完成交易后,紧接着将订单以跟高价格售出而获利。

二、主要防范策略

MEV表面上看是矿工和搜索者双双获利,皆大欢喜的事情。然而这种获利可以却被一些人看作是偷窃,因为此获利方法是以损失普通交易者的利益而来,通过MEV提取得来的获利全是取自每一位交易的普通用户。

此外,MEV还会造成区块网络的拥堵和gas费增长问题。随着越来越多的套利机器人进行gas价格竞争,无形中就消耗着区块链网络带宽造成网络拥堵,gas价格竞争愈演愈烈导致gas价格剧增。

MasterDAX在TokenSky区块链大会上发起圆桌会议:3月14日上午9:00,“数字资产交易所全球合规政策圆桌会议”在TokenSky主会场召开,并由MasterDAX 首席运营官 Christian Reeve担任特邀主持。本次会议由数字资产交易所解决方案供应商MasterDAX发起,出席嘉宾包括中国人民大学法学院副院长杨东教授、卢森堡金融技术基金会LHoFT项目负责人Emilie Allaert、日本四大律所之一AM&T合伙人Akira Moriwaki、DongIn Law Group合伙人李东国、CK区块链集团COO郭小川。会上,嘉宾们就“不同国家的数字资产行业政策及合规问题”进行了讨论。

?[2018/3/14]

由gas使用量图我们不难看出,从2021年五月开始,gas使用量有着明显减少的趋势。这正是因为flashbots的MEV-Geth日渐普及,这也是防范MEV的主要措施之一。

FlashbotsAuction概念与使用

一、Flashbots简介

Flashbots成立于2020年11月,是一个针对MEV的去中心化研究和开发组织,致力于公开化MEV提取细节,使其透明化,民主化。

Flashbots的项目业务分3个大类:flashbotsauction,flashbotsdata,flashbotsprotect。

flashbotsauction在以太坊用户和矿工之间提供了一个私人通信渠道,用于在一个区块内有效地传达首选交易顺序,flashbotsdata则是用来扫描以太坊MEV数据并存储在Postgres中以供查询和分析。

flashbotsprotect是将flashbotsauction中除去客户端等复杂部署剔除,抽象出交易捆绑打包等功能,让Metamask等

钱包

可以集成flashbotauction的MEV保护功能。

flashbots核心项目FlashbotsAuction包括mev-geth,一个位于go-ethereum客户端之上的补丁,以及mev-relay,一个交易包中继器。

二、MEV-Geth和MEV-Relay的运作流程

1、使用者可使用MEV-Geth中的交易捆绑,其中包含:交易搜索者和\u002F或其他用户的内存池中待处理的一个或多个事务。

交易搜索者通过智能合约调用向矿工支付的小费函数。并且,Flashbots捆绑包将始终位于该区块的顶部。

2、MEV-Relay接收捆绑交易,并将其发送给所有列入白名单的MEV-Geth矿工。

3、矿工从MEV-Relay接收Flashbots捆绑包,并在MEV-Geth中对其进行处理。

4、MEV-Geth从发送的所有捆绑交易中选择利润最高的捆绑交易上链,将捆绑交易放到一个新的区块的顶部。

5、然后,MEV-Geth将包含此捆绑包的区块与不包含任何捆绑包的区块进行比较。

6、

仅当交易搜寻者的捆绑包包含在一个区块中时,与他们的捆绑包相关的小费才会被支付。

7、如果区块没有包含捆绑交易,该交易没有上链,则交易搜索者和\u002F或其他用户不会花任何钱,即交易失败或者取消交易都无需支付Gas费。

FlashbotsAuction架构介绍及演示

FlashbotsAuction架构提出了一个由三个不同方组成的网络。架构抽象出三方角色构成网络。代表用户的

searcher

,代表代理服务的

relay中继器

,代表矿工的

miner

,三者让客户可以使用这些方专门执行维持该通信渠道所需的部分工作。

Searcher

Seacher代表想要利用MEV的以太坊用户,他们可以使用Flashbots私人交易池,而不是常规的p2p交易池。这些用户监控着链的状态,并将可套利的交易捆绑包发送至中继器。

目前生态上的searcher一般有以下几类:

1、寻求快速、无风险访问区块空间的以太坊机器人运营商

2、寻求交易抢先保护的以太坊用户

3、

具有高级用例的以太坊Dapps,例如帐户抽象或无气体交易

Relay

交易打包成bundle后,会通过几个叫Relay的基础设施传播到各个server,并将其转发给各个minner节点。

当searcher使用flashbots服务,利用relay来发送他们的交易偏好,他们就不需要为失败的交易出价付费。

由于以太坊节点无法自行处理这种级别的负载,中继器便承担了缓

解这种DOS威胁功能。

除此了解决垃圾交易问题,中继者隐私也是FlashbotsAuction架构必须解决的问题,以便实现完全的去中心化。

目前,Flashbots组织运营一个名为MEV-Relay的中继器。

下图则为MEV-Relay入口演示。

所获得的区块高度如图:

中继服务拥有对捆绑内容的完全访问权限,可以任意重新排序,插入,审查发送给他们的捆绑包,还可以通过发送无效捆绑包来DOS矿工。所以不建议使用外部中继器集成,这会产生很大的系统性风险。

Miner

矿工是最终收集所有捆绑包并产生区块的一方。传统矿工会使用以太坊客户端进行区块的挖掘,而我们的Miner使用flashbots提供的特殊维护的MEV-Geth客户端,实现捆绑包的接收和交易的排序。

Flashbots包中包含的信息允许searcher向矿工发送他们需要的交易顺序以求利益最大化,这样可以使矿工实现MEV组合获利,而不是在单一维度上争夺优先权。矿工可以评估所有收到的捆绑包,并将不冲突的捆绑包组合起来,以尽可能产生最有利可图的块。

以下为Minner打包交易的运行结果简析。

MEV-Geth节点会第一时间评估传入的捆绑包,并选择利益最大化的捆绑包放在区块的顶部。然后该节点将Flashbots块与普通块进行比较,并开始挖掘最有利可图的块,测试如下。

运行结果如下

Searcher会对针对即将打包至下一个区块的交易进行监视,会使用更高的gasprice,将可套利的交易捆绑包发送,并让矿工抢先打包至区块,Searcher清楚地表达交易偏好是成功拍下区块的重要原因,这也有效避免了网络其余部分的负面外部性。

总结

MEV的兴起导致了一系列的问题,尽管MEV为矿工带来了额外的利润,同时也损失了其他用户的利益,引起了以太坊环境的变化。

flashbots为MEV问题设置的解决办法也并非完美,尽管套利者之间的竞争被移到了另一个网络中,解决了以太坊网络拥堵和Gas费剧增的问题,从客观角度来看,MEV-Geth是否违背了去中心化的原则。

新的MEV提取策略不断被发现和创建,当前对MEV问题的防范措施也可能会过时,对于MEV问题的研究仍需要我们不断地探索。

标签:KETMEVLASHFLASHCROCKETMEMEVENGERSFlashcoin

XLM热门资讯
DAO:详解Cardano生态龙头「World Mobile」:改变现实世界的Web3项目_WORLD币

2019年,一家名为WorldMobile的项目去往了一个位于东非国家坦桑尼亚,总人口仅有约200人的偏远小渔村,并在那里部署了两个移动网络节点.

BASE:金融时报对话微软CEO:元宇宙,下一代互联网的入口?_MobileGo

本文来自微信公众号:老雅痞,Odaily星球日报经授权转载发布。这是"技术交流"月度系列的第一篇,介绍FT顶级评论员与技术领袖、创新者和思想家之间关于该行业最新趋势的对话.

TOKEN:Tokemak创始人:如何理解流动性是Web3时代的新带宽?_Transparent Token

互联网正在以巨大的速度变化。被称为"互联网"的巨大数据交换网络正在演变为一个日益复杂的生态系统,在这个系统中,可以以代币的形式进行直接价值交换.

POK:NFT数据日报 | Doodles成为日成交量冠军(1.5)_tokenpocket币被转走了

NFT数据日报是由Odaily星球日报与NFT数据整合平台NFTGO合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度、子领域市占比.

MEV:Web3先锋Pocket Network:过去一个月中继服务达85.7亿次_LAS

1月25日晚,Odaily星球日报联合Web3巨头PocketNetwork、国际顶尖资本RockTreeCapital以及DecentralParkCapital,共同举办「Web3先锋.

COSM:万字研报解读2022年即将爆发的Cosmos生态_CMOS

研究机构:DecoinResearchInstitute德坤研究院研究员:Zoe;Diamond;Diane;Evelyn;Maxwell;Carole前言:Cosmos是Tendermint团.