MEV 解释:以太坊顶级夹心机器人赚取了 2.95 亿美元,然后损失了 750 万美元

CN
2小时前

关键要点

  • JaredfromSubway.eth的机器人自2023年3月以来从交易中提取了超过117,000 ETH(约2.95亿美元)。
  • 2026年6月,一名攻击者利用66个假代币合约抽走了750万美元的三明治机器人资金。
  • 三个中继路由88%的MEV-Boost块,而Titan单独构建了其中一半以上。

今年6月,一名身份不明的攻击者在以太坊上部署了66个假代币合约,并将它们伪装成像WETH、USDC和USDT这样的熟悉名称。目标并不是零售钱包,而是Jaredfromsubway.eth,这是网络上最繁忙的三明治攻击操作者。

MEV攻击数据。

在接下来的几个小时内,机器人的自动交易逻辑像往常一样执行,即扫描假代币的套利机会,并在此过程中向攻击者的恶意合约授予代币支出批准。一旦积累了足够的批准,攻击者就通过协调的交易序列扫荡了机器人的真实持有资产,在洗劫之前抽走了至少750万美元的ETH和稳定币,然后通过Tornado Cash洗钱。

截至目前,这些资金尚未被追回。

以太坊研究社区对此调侃不已,一个旨在利用其他交易者盲点的机器人却被使其商业模式成为可能的相同机制击倒。

但这次漏洞也不小看该业务的规模。追踪机器人主要合约中每个ETH转移的跟踪器显示,截至8月28日,累计收益为117,007 ETH,自2023年3月合同首次记录提取以来稳步增加。

最大可提取价值(MEV)是区块生产者(或任何能够影响哪些交易放入区块及其顺序的人)通过插入、重排或排除交易所能捕获的利润。它的存在是因为以太坊的内存池,待处理的交易在最终确定之前是公开可见的。任何监视该内存池的人都可以看到一个大型待处理交易,并在其结算之前据此采取行动。

三明治攻击是MEV最具消费者敌意的形式。当一个交易者提交一个足够大的交换以影响去中心化交易所的代币价格时,一个机器人在内存池中检测到它,立即在受害者的交易之前提交自己的买单(支付更高的燃料费以保证其首先到达),让受害者的交易以现在更糟的价格执行,然后立即以受害者自身交易推动上涨的价格卖出。

受害者的滑点容忍度(即他们能接受的最大价格波动)变成了机器人的利润空间。没有黑客攻击,没有漏洞,没有智能合约错误;这纯粹是交易排序的一个函数,每天执行数千次。

MEV并不新鲜,因为研究人员早在2019年就描述了矿工为了利润重排交易的情况,而这一术语本身是在2019年关于“矿工可提取价值”的学术论文中提出的。改变游戏的是Flashbots,一个成立于2020年的研究组织,它开发了首个MEV的私有拍卖系统,旨在将这一做法从公共内存池拉入一个有序的竞标过程。

以太坊社区将Flashbots之前的内存池称为“黑暗森林”,任何能看到的带有价值的交易都可能在几秒钟内被伏击。MEV-Boost与以太坊在2022年转向权益证明时推出,将这一私有拍卖模型概括为今天构建区块的默认方式。

三明治机器人无法自行选择区块顺序;它们通过MEV-Boost竞争这一点,这是超过90%的以太坊验证者用来外包区块构建的协议外拍卖系统。在MEV-Boost中,专业的“构建者”组装完整的区块并向“中继”提交出价,中继验证区块并将最高出价转发给计划下一次提议的验证者。验证者盲目选择,仅看到出价金额,而不看到区块的内容,然后签署出价最高的区块。

该拍卖已经集中在少数几个人手中。从relayscan.io(Flashbots运行的MEV-Boost监控工具)获得的实时快照显示,relay.ultrasound.money在24小时内处理了34.0%的负载,Titan Relay为28.5%,bloXroute的受监管中继为25.0%(这意味着三个中继大约路由85% - 88%的所有MEV-Boost区块)。

MEV构建者份额

构建者集中度更加明显,Titan自己的构建者运营直接构建了50.3%的区块,而Quasar和Buildernet各占约16%。在任何给定窗口中,一家公司有效地决定了以太坊一半区块的交易排序,这是自2022年推出以来MEV-Boost批评者所警告的集中风险。

换句话说,主导构建者可以选择性地包含、排除或重排交易,而没有多少竞争制衡。

尽管像JaredfromSubway这样的机器人的生涯数据令人瞩目,但仍有一线希望,因为三明治攻击经济总体上正在悄然缩减。从超过95,000次攻击的数据集中提取的数据显示,月度三明治提取从2024年末的约1,000万美元下降到2025年10月的约250万美元,降幅达到75%,不到一年时间。

采用MEV保护工具的交易者(不论是私有RPC还是将待处理交易保留在公共内存池之外的订单流拍卖,三明治机器人扫描这些交易)获得了压缩该利润空间的大部分功劳。

也就是说,分析师仍然将三明治攻击造成的交易损失估计为每年大约6000万美元,这是策略高峰期的数字,区块构建者也间接受益于此,因为大量的MEV利润最终流向他们,作为确保其交易按正确顺序到达的优先费用。

从外部看,计划中的Glamsterdam升级的一部分,巩固的提议者-构建者分离(ePBS)模块将把今天的协议外MEV-Boost拍卖纳入网络的共识规则,去除中继作为可信的中介,并为验证者提供关于区块内容的密码保证,而无需信任构建者或中继运营商。

然而,在该升级推出并进入市场之前,以太坊的MEV格局的诚实总结仍然是潜在的不确定性。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接