設想一種情形:用戶在AMM類型的DEX上做交易,無論設置什么滑點,最終都會在你能接受的最差價格上成交。這可能是個對用戶來說很可怕的場景。
TLDR;
目前的MEV-Geth實現機制改變了原本網絡中預期的交易排序規則,導致諸多細思極恐的公開公正性問題,并且可能已經對生態中的用戶產生利益損害。
以太坊網絡交易池原生規則
當前以太坊網絡中,如果用戶通過原生的方式發送交易,這筆交易會在整個由以太坊全節點組成的點對點網絡傳播,并且交易的內容完全透明,這意味著任何網絡中任一全節點能看到絕大部分交易的交易內容。
由此,以太坊網絡中會出現幾種破壞交易發送者預期和體驗的情況,
搶跑,指通過讓特定交易在同個區塊中排在目標交易前而獲利,主要針對清算和套利交易;
尾隨,指通過讓特定交易在同個區塊中排在目標交易后而獲利,典型的針對對象是信息輸入機制交易或大單交易;
三明治夾擊,上述兩種攻擊形式的結合,讓目標交易恰好夾在兩筆特定構造交易中間,從而獲利。三明治攻擊大大拓寬了可攻擊的范圍,哪怕是一筆普通的AMMDEX交易,都有可能成為針對對象。攻擊者的第一筆構造交易制造更大的交易價格波動,待目標交易執行完之后緊接著執行第二筆構造交易,換回發動攻擊的代幣完成獲益。
發起攻擊的對象是不確定的。理論上,所有知道了你的交易內容的人都有可能攻擊你,dApp項目方、專業攻擊者、錢包、礦池,都有可能攻擊你。
觀點:CPI數據再次加強了美聯儲6月暫停加息的可能:6月13日消息,今天的CPI數據降幅超出市場預期,但它們本可以更低,因為目前的數據仍然高于平均水平。對美聯儲來說,這意味著周四加息的可能性繼續縮小,而這才是市場所關心的。這個CPI報告是否會影響美聯儲的點陣圖還不好判斷,一些鷹派成員可能會覺得他們繼續加息的呼吁是正確的,他們可能會推動他們對利率上升的預測。然而,重要的是要注意,到7月做出決定還有時間,到12月甚至還有更長的時間,點陣圖表示年底的利率。目前市場可能需要保持冷靜,等待點陣圖和美聯儲主席鮑威爾的到來。[2023/6/13 21:34:29]
攻擊的難易程度,與網絡的共識規則和生態中普遍可用的基礎設施有關;例如,如果大家完全遵守當前的交易池規則,僅通過GasPrice競爭來影響出塊者對交易的排序,則三明治攻擊是比較難發動。
目前,由于能夠直接決定自己所打包區塊中的交易的執行順序,礦工-礦池一直被當成是最有可能發動攻擊的參與者,這也是“MEV”這個概念的由來;但實際由于攻擊機會具備一定時效性,可能轉瞬即逝,攻擊者和礦池更多表現為一種分成合作的關系。
這些背景,正是使我對MEV-Geth和其他形式的、礦池直接從事三明治攻擊的現象感到不安的原因。
當前的MEV-Geth實現
觀點:金融監管機構將像對待銀行一樣對待土耳其加密交易所:5月1日消息,土耳其一家大型加密貨幣交易所的法律顧問MehmetTürkarslan表示,現在金融監管機構MASAK將“像對待銀行一樣對待加密貨幣交易所”。從今天開始,交易所必須要求提供居住證明和身份證明文件,并定期檢查這些文件的有效性。交易所還必須阻止任何被政府列入制裁黑名單的客戶,及報告任何可疑的交易活動,并向政府介紹向機構客戶提供的任何服務。政府預計將在下周末推出一系列加密貨幣監管規定,今天的規定只是其中的第一個。加密貨幣交易所Bitexten的資深研究員Agah Selim Sesli預計,這類監管可能包括稅收方面的規定,以及像美國一樣的私人錢包申報。K?rklareli大學IT法律部門負責人Osman Gazi Gü?lütürk表示:“政府甚至還沒有定義加密資產,更不用說定義加密資產服務提供商了,但澄清這些在法律上很重要。”此前消息,土耳其頒布總統令,將加密貨幣資產服務提供商列入需要遵守反洗錢和恐怖主義融資規定的機構名單。(Decrypt)[2021/5/2 21:17:00]
目前MEV-Geth實現的功能僅為,搜索網絡中MEV機會的搜索器,轉發原子交易包到注冊礦池節點,出塊節點允許插隊。構建出僅在注冊礦池和Relay服務器間的簡單網絡。
MEV-Geth是一種特殊定制的以太坊節點客戶端,運行在礦池方,允許通過該客戶端存儲Relay分發的MEVBundle,并將這些特殊的交易打包到區塊中的隊列頭部位置。
觀點:Coinbase成功上市或將促使韓國加密交易平臺采取類似行動:韓國分析師仍在繼續討論韓國加密貨幣交易所Upbit運營商Dunamu的市值,因為有關該公司尋求在美股上市的傳言越來越多。業內人士聲稱,Dunamu的價值對于國內交易所來說高得令人望而卻步,許多業內人士聲稱,對coinbase式的納斯達克上市的興趣是真實存在的。該公司一直對猜測保持沉默。根據韓聯社的說法,如果將Coinbase的“凈利潤/市值資本比率”應用于Dunamu,則后者的估計價值將達到“約114億美元”。而韓聯社還援引KB證券和三星證券研究人員的計算稱,Dunamu今年的營業利潤最高可達9億至9.88億美元,這意味著根據研究人員的計算,Dunamu的估值可能高達179億美元。分析人士還表示,Upbit最大的加密交易所競爭對手Bithumb也可能是一個很好的上市候選者。盡管如此,專家們一致認為,Coinbase的上市可能會促使韓國的交易平臺采取行動。(Cryptonews )[2021/4/17 20:29:54]
使用者可使用MEV-Geth廣播稱為Bundle的交易包;一個Bundle內包含的信息有:一個交易列表,套利計算區塊高度,最小最大超時時間。在單個Bundle上鏈的區塊中,發送者會通過coinbase交易,向出塊者支付ETH作為分傭。
觀點:比特幣風險接近2017年的水平 但短期仍看漲:近日, Cane Island全球宏觀投資經理Timothy Peterson指出:“比特幣的風險正在接近2017年的水平。以當前價格買入的投資者可能會在未來某個時候損失40%的投資。然而,典型的最大下降幅度是30%,所以這一風險僅比平均水平略高。”之后,Peterson也指出,比特幣仍有短期看漲的理由:“比特幣的估值要達到2017年的水平,至少必須達到8萬美元。這種可能性很小,如果真的發生了,也會很快發生。當前的高價格有進一步上漲的趨勢。”(Cointelegraph)[2021/1/17 16:22:15]
在當前的MEV-Geth實現中,每一個區塊只能存在一筆Bundle,因此出塊者會會選出coinbase支付最大的一筆Bundle上鏈。
這個當前的實現簡化了實施三明治夾擊的難度。一方面,攻擊者可以顯式地聲明夾擊交易的前后關聯;其次,夾擊者沒有了后顧之憂,即使在與其他夾擊者的上鏈競爭中落敗,其交易也只會在MEV-Relay網絡中超時無效,不需要付出Gas費用。
根據Flashbots團隊的公開聲明,他們正在開發允許同一個區塊包含多筆Bundle的方案,或許我們很快會看到區塊中充滿大量零Gas費的三明治夾擊。
找到MEV-Geth交易
根據目前的實現,MEV-Geth交易最顯著的特點就是前后兩筆夾擊交易的GasPrice都為0。
觀點:十年內數字藝術品市場總市值將超3萬億美元:8月9日,1confirmation創始人Nick Tomaino發推稱,傳統藝術品市場總價值約3萬億美元,但是存在許多問題,比如不透明、流動性差、以及被有錢人獨占。相比之下,以太坊上的數字藝術品市場在價格和銷售方面都是完全透明的,而且市場流動性也在不斷增長。按照當前的發展速度,預計在十年內數字藝術品市場總市值將超過3萬億美元,“加密富豪”將在這個過程中發揮作用并為數字藝術品行業賦予更多價值,就像傳統藝術品領域也是由富人主導推動一樣,但數字藝術品行業規模的發展潛力可能會更大。[2020/8/9]
打開區塊瀏覽器網站etherchain.org,查看任一區塊的交易列表,如果在列表開頭出現了三明治夾擊,且夾擊交易的GasPrice為0,則這很有可能是通過MEV-Geth發起的Bundle。
-12200018高度區塊的列表頭部-
-某筆被夾擊交易全過程-
網絡已全面部署MEV-Geth
當前MEV的情況可以通過對0gasprice并且gasused大于21000交易查詢獲得,具體見我臨時建立的?dunedashboard
從圖中可看到,不少礦池都已參與,每天有約超過3500筆MEV相關交易,大約一千多次MEV交易產生。按照平均出塊時間在12s來算,每天有7200(60x60x24/12)個區塊,即每天有近1/3的區塊中存在MEV-Geth交易。還有部分礦池未使用MEV-Geth,套利者還未切換到這種新的競爭模式。
不同環境下的博弈
我們可以借助比較幾種交易池運作情形,來了解用戶得到了什么,又失去了什么。
公開博弈狀態
如果網絡回歸到原生狀態,而且出塊者恪守行業自律,所有交易全公開,任何人都能通過建立節點或者通過節點服務發現未被打包的交易;那么,如果想夾擊某筆交易,就需要發送兩筆交易,并設置gasprice為被攻擊交易前后來保證夾擊順序,并且在有競爭的情況下還要發送多份拷貝交易提高成功率,最后在任意交易執行失敗時要面臨花出礦工費的懲罰。
從用戶方來看,大家都處于平等公開的環境下,當看到自己交易被夾擊或搶跑時,是有機會有方法加速或取消這筆交易來避免潛在損失的。
而且,最終成型的區塊,不僅能顯示出交易池競爭的勝者,還能真實地反映交易池競爭的實際情形。
隱私交易服務
此處的“隱私交易”指的是礦池開設專門的通道,由該通道進入礦池交易池的交易不對外廣播,但仍根據GasPrice高價優先的形式排序并打包交易。
普通用戶使用隱私交易服務時,其交易對外不公開,因此,除非礦池自身違反保密承諾或參與攻擊,否則用戶不會受到上述攻擊。
再從另外一頭考慮,如果攻擊者通過隱私交易服務攻擊公網可見交易,被攻擊者無法發現事情即將發生,無法做出應對。但是,三明治夾擊仍然受限于交易路由和交易池排序的隨機性,無法輕易實施。
而且,當多人競爭同一個獲利機會時,只要礦池不透露相互競爭的交易,他們便無法了解競爭對手出價,只能盲出價格進入排序隊列,這變相提高攻擊成本和難度。
此外,最終成型的區塊,仍然能真實地反映出交易池競爭的全部情形,外部可以觀測到成功失敗及其原因。
若MEV-Geth成為主流
MEV-Geth出現后,套利者搶跑者會將可套利可夾擊的交易提交到這個網絡中競價,篩選出上交礦池利益最大的Bundle會放到下一個打包的區塊中優先執行,保證被打包交易能達到100%成功率。
在當前,如果你也部署了一個MEV-Geth節點,Bundle內容對你來說是透明的,因此如果有人攻擊你,你也能及時響應。
但如果你并不知道什么是MEV-Geth,你的情形與有人動用隱私交易攻擊你相同;變得更差的是,攻擊者的確定性提升不少,并且攻擊過程的競價也無法得知,因為成型的區塊將只暴露那筆勝出的交易,而不會暴露競爭的過程。
Flashbots認為,這會給網絡帶來一些好處:套利者競爭博弈的過程被移到另外一個網絡,可以緩解以太坊P2P網絡的負擔;只有勝出者占據區塊空間,可以緩解區塊擁堵。在subreddit/EtherMining上有發布報告列出目前區塊中的額外獲利情況,但或許長期不一定能趕上礦工費下降帶來的總收入減少,需要更多長期數據跟蹤研究。
去中心愿景
原本網絡共識預期是,以太坊Defi用戶和搶跑者處于同一規則下,并且競爭的過程和結果也是透明地暴露在區塊中。隨著礦池的介入,事情變得更加復雜,隱私交易和MEV-Geth,都讓網絡底層開始明確介入上層業務。而MEV-Geth似乎用各種好處正當化了對用戶的三明治夾擊,并且讓競價過程在一個外部無法觀測的網絡中發生,網絡運行過程變得變得不友好也不透明。
我這里有幾個問題,
礦池為提供算力的礦工獲得利益出發,部署目前這個階段的MEV-Geth去獲取更多利益,這可能無可厚非。但這是否符合去中心和網絡的公開公正呢?
Flashbots之前公開承諾里有提到保護以太坊的開放性去中心化,目前MEV-Geth隱私性和公開拍賣競爭問題未解決之前,部署到當前的網絡中是否是合適的時機呢?
礦池的排序權引申出來的超級能力,可能在去中心化網絡中無法被去除,也就是MEV是個客觀存在的事物。但對于MEV-Geth出現讓MEV的濫用變得更加便利,甚至成為正當借口去夾擊用戶交易,這是否造成長期不良影響?
社區中也是有不少關于MEV或MEV-Geth實現的爭議,不少聲音是擔心
康奈爾教授AriJuels在CoinDesk上發表的《Miners,Front-Running-as-a-ServiceIsTheft》
OffchainLab聯合創始人EdFelten發表的《MEVauctionsconsideredharmful》,這篇不是針對這個議題,反對的是拍賣一天排序權的這種方法。
Vitalik有一篇對此的回應
EthererumResearch論壇上網友pmcgoohan發表的《MEVAuctionsWillKillEthereum》
Paramdigm基金合伙人CharlieNoyes發表的《MEVandMe》中也提到“MEVCanHarmUsers,MEVCanHarmEthereum”
如果以太坊想成為支撐整個世界的金融基礎平臺,那么維持用戶資產安全以及交易排序的公平性就非常重要。所有參與方都是按照礦工費競價規則競爭打包隊列位置,執行失敗會失去支付的礦工費。礦池在打包過程中完全忽略交易內容,僅以礦工費高低來為交易排序,網絡驗證人和應用參與方隔離開來,互不干涉影響。
MEV-Geth的全面部署以及礦工對以太坊網絡的應用層逐步侵入,讓我感覺到有些不對勁,周末兩天思考和查閱材料,最后寫下了這篇內容,希望能讓更多人來思考這個可能會對以太坊影響深遠的問題,也感謝這幾天幫助校對內容的朋友們,特別感謝阿劍老師不斷對闡述邏輯和順序向我發問讓文章內容更加完善與邏輯完備。
Flashbots相關內容索引
flashbots/mev-research:ProjectmanagementforMEVResearch
flashbots/pm:EverythingthereistoknowaboutFlashbots
Tags:MEVETHGETGETHmev幣圈啥意思男生用ethereal當網名什么寓意togetherbnb薇拉雙人互動togetherbnb手游下載教程
想要知道注冊的交易所靠不靠譜?項目團隊可不可信?也許你缺少一個好用的工具:「區塊天眼」APP。“區塊天眼”是區塊鏈行業首個監管查詢類APP。簡單來說,「區塊天眼」就是幣圈版的天眼查.
1900/1/1 0:00:00以太坊柏林升級預計將于北京時間4月15日下午四點左右發生,作為用戶,你需要做哪些準備?延期多時的以太坊柏林升級即將上線,這是繼以太坊伊斯坦布爾和穆爾冰川升級之后的最新一次升級.
1900/1/1 0:00:00特別說明:在這類回顧文章中,對人員或組織所采取的行動做出的任何批評,尤其是“共謀”、“賄賂”和“結黨”等詞匯,僅是出于分析和機制設計的精神,不應被視為?(尤其是道德上的)對人們和組織本身的批評.
1900/1/1 0:00:00自2019年10月局會議將“區塊鏈”作為國家戰略以來,各部委著力助推區塊鏈技術和產業創新發展,國家發展改革委將區塊鏈納入“新基建”范疇;如何提升原始創新能力,推動區塊鏈產業發展.
1900/1/1 0:00:0016日晚間,又一款加密貨幣——狗狗幣火出天際,今夜一度暴漲超200%,年內價格暴漲超100倍,僅耗時106天!狗狗幣日內漲幅超200%!年內價格暴漲超100倍,僅耗時106天據火幣報價.
1900/1/1 0:00:004月17日,“超算·融合,2021全球區塊鏈算力大會”在四川成都正式開幕。本屆大會由巴比特、鏈節點、幣印聯合主辦,吳說區塊鏈協辦,算力360總冠名.
1900/1/1 0:00:00