دليل إلى MEV: المشكلات الحرجة وأفضل ممارسات الأمان ذكاء بيانات PlatoBlockchain. البحث العمودي. عاي.

دليل إلى MEV: القضايا الحرجة وأفضل الممارسات الأمنية

وقت القراءة: 6 دقائق

إن تحقيق الربح هو الهدف النهائي وراء أي عمل يقوم به الفرد. فيما يتعلق بذلك ، تشير MEV ، التي تعني أقصى قيمة قابلة للاستخراج ، إلى الربح الذي يحققه المدقق من blockchain الذكي الممكّن من العقد لتضمين أو استبعاد أو إعادة ترتيب المعاملات في الكتل. 

باختصار ، تمثل MEV مقياس الأرباح التي يمكن للمُعدِّن / المدقق استخلاصها لمراجعة المعاملات على شبكة blockchain. مزيد من التفاصيل حول MEV - ستكون الأفكار الجيدة والسيئة حول حماية الأموال من حيل MEV هي أبرز ما في هذه المدونة. 

ما هو MEV؟ كيف يعمل؟

في إجماع إثبات العمل ، كان عمال المناجم مسؤولين عن إضافة المعاملات ، التي كانت تسمى سابقًا قيمة التعدين القابلة للاستخراج. لكن مع تحول إيثريوم إلى إثبات الحصة ، المدققون هم الذين يقيّمون المعاملات التي تم تغييرها إلى أقصى قيمة قابلة للاستخراج (MEV). 

بشكل عام ، يدفع المستخدم رسومًا في blockchain للتنقل حول المعاملات في كتلة. مبلغ الرسوم هذا هو رسم إضافي يفضل المستخدم دفعه لعمال المناجم لاختيار معاملتهم حسب الأولوية. 

يتم تصفية مبلغ MEV هذا الذي لا يمثل سوى رسوم الغاز التي يدفعها المستخدم بترتيب أعلى مبلغ بواسطة المدققين لجعله أكثر ربحية بالنسبة لهم. تُستخدم الروبوتات لأتمتة عملية تقديم معاملات مربحة برسوم غاز عالية تحفز المدققين. 

على الرغم من هذه الممارسة المتمثلة في تحديد أولويات المعاملات بناءً على رسوم الغاز المدفوعة ، تقدم MEV أيضًا العديد من التأثيرات الأخرى على blockchain. سنرى كيف يتم التلاعب بمركبات MEV لجني الفوائد في المقطع القادم.

كيف يتم استخدام MEVs من الناحية التكتيكية؟

المدققون والمتسللون الذين يحاولون إيجاد الفرص من خلال استغلال MEV يضعون المستخدمين في ضائقة اقتصادية. ولكن ما هي طرق هؤلاء المركبات الكهربائية الخفيفة تستخدم لصالح الهاكر؟

دعنا نتعمق في التفاصيل الآن!

تشغيل الأمامي: جميع المعاملات التي تحتاج إلى التحقق من صحتها موجودة في mempool ، حيث يتم تشغيل المدققين أو المتسابقين الأساسيين المعممين (الروبوتات) من خلالها وتذهب مع الصفقات المربحة. نظرًا لأن الكود مفتوح على blockchain ، تكتشف الروبوتات معاملة المستخدم برسوم غاز عالية ، وتنسخها وتساعد المدققين في العثور على المعاملات المربحة. 

وبهذه الطريقة ، يتم إرسال أوامر المعاملة لتتم إضافتها بشكل تفضيلي إلى الكتل. 

هجوم ساندويتش: هنا يأتي الشكل الخبيث للتشغيل الأمامي حيث تتم دراسة معاملة المستخدم للتلاعب بأسعار العملات المشفرة وإجراء التداول لصالح المتسلل على حساب المستخدمين. 

لتبسيط الأمر ، دعنا نفترض فرقًا في سعر عملة تشفير معينة بين DEXs و Uniswap و Sushiswap. يجد المستخدم هذا ويحاول الربح عن طريق شراء الأصل من Uniswap بسعر أقل وبيعه على Sushiswap بسعر أعلى. 

بهذه الطريقة ، يتم الحفاظ على سيولة العملات المشفرة عبر مختلف التبادلات اللامركزية. ولكن هنا تكمن المشكلة. بمجرد أن يبدأ المستخدم المعاملة لأوامر الشراء والبيع ، يظلون في mempool حتى يتم التحقق من صحتها. 

وفي الوقت نفسه ، تحدد الروبوتات هذه الفرصة المحتملة لكسب الأرباح وتكرار نفس المعاملة برسوم غاز عالية. 

نتيجة لذلك ، يتم تنفيذ أمر الشراء الخاص بالروبوت قبل المستخدم ، مما يؤدي إلى ارتفاع سعر الرمز المميز. 

تتم معالجة طلب الشراء الخاص بالمستخدم بعد ذلك ، ويشتري المستخدم الرمز المميز بسعر مرتفع. 

يبدأ الروبوت بعد ذلك في أمر بيع الأصل بالسعر المتزايد ، ويحقق أرباحًا مفيدة بمعرفة المستخدم ، الذي ينتهي به الأمر إلى حرمانه من الأموال التي كان يعتزم جنيها. 

السعر الذي يدفعه ضحية MEV بسبب التلاعب هو مقدار "الانزلاق" الذي أدخله أثناء إجراء المعاملة. 

PS الانزلاق السعري هو فرق السعر بين وقت بدء الصفقة وتنفيذها. 

يمكن للمستخدم شراء الرموز المميزة بسعر أقل من DEX واحد وبيعها على DEX مرتفع السعر في معاملة واحدة عن طريق مبادلة الرموز المميزة. 

موازنة DEX: تعد موازنة DEX واحدة من أكثر فرص MEV شهرة حيث يمكن للمستخدمين جني الأرباح من فروق الأسعار بين اثنين من DEXs. 

التصفية: تقدم عمليات تصفية بروتوكول الإقراض فرصة MEV لتحقيق أرباح من رسوم التصفية. تسمح بروتوكولات إقراض DeFi للمستخدمين بإيداع بعض العملات المشفرة كضمان ، وفي المقابل ، استعارة الرموز المميزة التي يحتاجونها.

إذا لم يتمكن المستخدم من سداد الأموال المقترضة ، فإن البروتوكول يسمح لأي شخص بتصفية الضمان المقدم من قبل المقترض ، والتي يتم فرض رسوم تصفية باهظة عليها. يذهب رسم التصفية إلى المصفي. 

يتم استخدامه من قبل الباحثين في MEV الذين يلاحقون المقترضين الذين يمكن تصفية أصولهم وكسب الأرباح من رسوم التصفية. 

الجانب المشرق والجانب المظلم من MEV

يجادل الجانب المشرق من MEV بدورها في تسهيل عملية التصفية عبر مختلف البورصات اللامركزية واستبعاد أوجه القصور الاقتصادية.

علاوة على ذلك ، توفر منظمات مثل Flashbots منتجات لتقديم خدمات في المقدمة كخدمة لترسيخ نظام MEV إيكولوجي شفاف وغير مرخص. 

على الجانب السلبي ، تتسبب الهجمات الأمامية وهجمات الساندويتش في خسارة إيرادات أكثر تكلفة وفقدان فرص المراجحة للمستخدمين. تجعل روبوتات MEV من الصعب على المتداولين الجدد المشاركة في بروتوكولات DeFi التي تضر بالجانب الأمني. 

بالإضافة إلى ذلك ، فإن الروبوتات المتصدرة العامة التي تكرر المعاملات برسوم غاز عالية تخلق ازدحامًا في الشبكة وتزيد من رسوم المعاملات ، مما يؤثر على المستخدم.  

رسم سيناريو MEV Bot Hack الأخير 

مؤامرة الهجوم: حقق برنامج MEV bot OxBAD حوالي 150 ألف دولار من 11 دولارًا عن طريق إجراء معاملة أولى. بعد فترة وجيزة من مقايضة الرمز المميز لتحقيق أرباح ، تم استغلال الرمز السيئ لروبوت MEV في المعاملة التالية https://t.co/FxXSY8AyhX، يستنزف 1,101،XNUMX ETH.

صورة

في تفاصيل القرصنة ...

قام MEV bot بمحاولة ناجحة في تشغيل صفقة مبادلة بقيمة 1.8 مليون دولار من cUSDC إلى بعض العملات المستقرة الأخرى. وقد أدى ذلك إلى الحصول على أصول بقيمة 500 دولار فقط في المقابل.

ومع ذلك ، بعد فترة وجيزة ، تم خداع روبوت MEV المسمى Oxbad من قبل المستغل لخسارة الأرباح المكتسبة. 

عند النظر في الاختراق ، استفاد المستغل من روتين رد الاتصال للروبوت للموافقة على الإنفاق التعسفي الذي أدى إلى خسارة 1,101،XNUMX ETH. 

دليل إلى MEV: المشكلات الحرجة وأفضل ممارسات الأمان ذكاء بيانات PlatoBlockchain. البحث العمودي. عاي.

عالية على المأجورون

كانت المآثر الأخرى في الخلاف في نفس الوقت تقريبًا في 22 سبتمبر 

  • تم اكتشاف خطأ في أداة الألفاظ النابية ، وهو منشئ عناوين إيثريوم ، مما أدى إلى استنزاف 3.3 مليون دولار من الأموال من محافظ مختلفة.
  • بعد أسبوع ، تم اختراق عنوان محفظة الغرور ، مع خسارة تقدر بحوالي مليون دولار من ETH.

الحصول على ممارسات الأمن

الجليد لمتابعة

الميمات الخاصة: بشكل عام ، تبقى المعاملات في mempool حيث يتم بثها علنًا لعمال المناجم / المدققين لاختيارها وإضافتها إلى الكتل. في مجمعات الذاكرة الخاصة ، تكون المعاملات مرئية فقط للمجمع ولا يتم عرضها على العقد الأخرى ، مما يقلل من فرص تكلفة MEV.

مثال: شبكة Taichi ، BloXroute.

تقنيات استخراج MEV
دليل إلى MEV: القضايا الحرجة وأفضل الممارسات الأمنية

روبوتات الفلاش: Flashbots هي منظمة بحثية تعمل على معالجة نزاعات MEV من خلال إضفاء الطابع الديمقراطي على استخراج MEV من خلال MEV-Geth. توفر MEV-Geth آلية مزاد خاص بمساحة الكتل حيث يمكن للروبوتات وعمال المناجم التواصل بشأن تفضيل أمر المعاملة. 

هذا يقلل من التكلفة الإجمالية للغاز للمستخدمين والمعاملات الفاشلة التي تؤدي إلى تضخم blockchain. 

انزلاق: يمكن للمستخدمين إدخال الحد الأدنى من قيمة الانزلاق أثناء متابعة المعاملات. بحيث إذا تجاوز فرق السعر أكثر من اللازم ، يتم إلغاء إيقاف المعاملة تلقائيًا. بهذه الطريقة ، يمكن إنقاذ المستخدمين من الخسائر الكبيرة.

QuillAudits في أمان Web3

هناك تهديدات مستمرة مباشرة من مستوى التعليمات البرمجية التي تقوض أمان Web3. يقوم QuillAudits بإجراء بحث مكثف حول موجهات الهجوم على Web3 ويصحح الأخطاء التي توفر الحماية للمشاريع وأموال المستخدمين. 

تعرف على الخدمات الأمنية المتنوعة التي تقدمها QuillAudits واحم نفسك من متاعب Web3.

6 المشاهدات

الطابع الزمني:

اكثر من كويلهاش