Как боты MEV зарабатывают многомиллионные прибыли от атак

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Боты MEV, или боты Miner Extractable Value, представляют собой автоматизированные торговые алгоритмы, которые используют разницу в ценах между различными протоколами децентрализованного финансирования (DEFI) для получения прибыли. Эти боты работают, выполняя сделки перед более крупными транзакциями, что известно как «сэндвич» или «лидерное движение», и манипулируя комиссиями за транзакции, чтобы получить более высокую позицию в блоке.


Боты MEV (минимальная экономическая ценность) используют сложные торговые методы, такие как опережающие и сэндвич-атаки, для получения финансовой выгоды от торговли криптовалютой на биржах. Эти автоматизированные системы работают, внимательно отслеживая рыночные данные в режиме реального времени, выявляя выгодные возможности для арбитража или предоставления ликвидности, а также быстро совершая сделки, чтобы максимизировать свою прибыль.

Оглавление

Как аналитик блокчейна, я заметил, что растущее распространение приложений смарт-контрактов открывает новые возможности для получения дохода. Эти возможности могут возникнуть в результате использования неэффективности рынка и отличительных архитектурных особенностей Ethereum и других сетей блокчейнов. Например, можно выявить и извлечь выгоду из расхождений в ценах между рынками или воспользоваться конкретными уязвимостями конструкции смарт-контрактов для получения прибыли. Однако важно помнить, что такая деятельность может вызвать этические проблемы, поскольку потенциально может манипулировать рыночными ценами или использовать слабые места безопасности в системе. При изучении этих возможностей всегда убедитесь, что вы действуете в рамках правовых и этических норм.

Как криптоинвестор, я столкнулся с интригующей концепцией, известной как извлекаемая ценность майнера (MEV). Проще говоря, это способ для майнеров получить дополнительную прибыль, помимо вознаграждений за блоки и комиссий за транзакции. Они могут сделать это, стратегически включая, исключая или меняя порядок транзакций в добываемых ими блоках. По сути, они могут воспользоваться разницей в ценах между различными транзакциями в одном и том же блоке, создавая арбитражные возможности, которые приносят им дополнительную прибыль.

Как исследователь, изучающий угрозы кибербезопасности, я заметил тревожную тенденцию. На протяжении многих лет злоумышленники использовали сложные технологии для проведения атак на различные протоколы криптовалют с конечной целью кражи цифровых активов. Вопрос в том, как именно им удается обходить меры безопасности и достигать своих гнусных целей?

Что такое MEV-боты и как они работают?

В блокчейне Ethereum MEV (Minimum Value Extracted) относится к тактике, используемой валидаторами для максимизации своих доходов. Манипулируя последовательностью транзакций внутри блока, они могут получить личную выгоду за счет других пользователей, что приведет к непредвиденным потерям для пострадавших.

Как исследователь в области технологии блокчейн, я обнаружил, что приоритет транзакций и плата за газ играют важную роль в определении эффективности сети. В частности, на двух известных блокчейн-платформах Ethereum и Solana для проверки транзакций используются пулы валидаторов. Если пользователи желают ускорить свои собственные транзакции, они могут сделать это, заплатив более высокие комиссии.

Как боты MEV зарабатывают многомиллионные прибыли от атак

Тем не менее, этот метод породил ботов MEV, организации, которые извлекают выгоду из транзакций пользователей для получения максимальной прибыли. Их влияние ощутимо в продолжающихся спорах о сборах за газ, особенно в отношении Ethereum и Solana.

И в сообществах Ethereum, и в Solana продолжаются дискуссии о постоянном риске, создаваемом ботами MEV, и проблемах эффективной борьбы с ними. Программисты Ethereum активно изучают потенциальные средства защиты на уровне протокола; однако окончательное решение еще не достигнуто.

Как боты MEV получают прибыль

Как аналитик блокчейна, я могу объяснить, что MEV, или извлекаемая ценность майнеров, функционируют как сложные боты, которые сканируют блокчейн в поисках выгодных возможностей. Они используют различные стратегии, такие как арбитраж, где выявляют разницу в ценах между рынками и используют ее; фронтраннинг, когда они совершают сделки раньше других, чтобы получить прибыль; и манипулирование комиссиями за транзакции, когда они стратегически размещают транзакции с высокими комиссиями, чтобы максимизировать свой доход.

Как криптоинвестор, я часто сталкиваюсь с возможностями получения прибыли от расхождений цен между различными биржами посредством арбитража. Используя ботов MEV, я могу эффективно извлечь выгоду из этих различий, выполняя одновременные транзакции покупки и продажи на разных платформах. Эта стратегия, известная как арбитраж, является популярным методом извлечения максимальной дополнительной стоимости (MEV) в сфере децентрализованных финансов.

В процессе опережения боты MEV следят за мемпулом, чтобы идентифицировать транзакции, которые собираются добавить в следующий блок. Впоследствии они выполняют свои собственные транзакции, стратегически размещая их до или после идентифицированных. Эта тактика позволяет ботам MEV получить преимущество перед другими трейдерами с точки зрения выполнения транзакций. Иногда несколько транзакций объединяются вместе, что приводит к так называемой сэндвич-атаке.

Как боты MEV зарабатывают многомиллионные прибыли от атак

Как аналитик, я бы описал это так: когда я наблюдаю предстоящую транзакцию с намерением купить большое количество токенов, я пользуюсь этой возможностью и заранее исполняю ордер на продажу тех же самых токенов. Этот стратегический маневр позволяет мне извлечь выгоду из ожидаемого повышения цен после первоначальной покупки.

Как рыночный аналитик, специализирующийся на децентрализованных финансах (DeFi), я внимательно наблюдаю за деятельностью автоматизированных маркет-мейкеров (AMM)-ботов, особенно тех, которые ориентированы на ликвидацию на платформах заимствования и кредитования DeFi, таких как Aave. Бдительно следя за кредитами, которые могут оказаться недостаточно профинансированными до их официального погашения, эти боты действуют активно. Они подают стратегические заявки в ожидании колебаний цен, стремясь получить прибыль от последующих движений рынка.

Боты могут регулировать комиссию за транзакции, чтобы улучшить свое место в торгах, что может поставить в невыгодное положение других участников рынка. По данным Dune Analytics, за период 2021–2023 годов они накопили около $313,7 млн ​​прибыли.

Как боты MEV зарабатывают многомиллионные прибыли от атак

Боты MEV и протоколы блокчейна разрушают

В сентябре 2022 года несанкционированное проникновение в арбитражный бот, идентифицированный как 0xbad, привело к краже примерно 1100 эфиров. К сожалению, во время этой кибератаки средства многих пользователей этого бота были скомпрометированы.

Как исследователь, изучающий случай нашего высокодоходного бота MEV, я обнаружил инцидент, когда он понес значительные потери на общую сумму 1101 ETH, что эквивалентно примерно 1,45 миллиона долларов США, в транзакции с хешем: [TX-HASH]. Причина этих потерь пока расследуется.— PeckShield Inc. (@peckshield) 27 сентября 2022 г.

В октябре 2023 года бот MEV (Minimum Evitable Value) в Binance Smart Chain (BNB Chain) получил доход примерно в 1,575 миллиона долларов, осуществив атаку Flash Lending на торговую пару BH/USDT на PancakeSwap. Примечательно, что эта прибыльная операция повлекла за собой минимальные расходы — всего $4,16 на арбитражные сборы. Это ознаменовало самый существенный выигрыш от такой деятельности, когда-либо зафиксированный в истории сети BNB.

Как криптоинвестор, следящий за последними событиями в цепочке BNB, я наткнулся на интересное открытие от EigenPhi. 11 октября организация, известная как MEV Bot: 0x21…480C, осуществила флэш-кредитную атаку на торговую пару PancakeSwap BH/USDT, получив огромную прибыль в размере примерно 1,575 миллиона долларов США при вложении всего 4,16 доллара США. Это самая большая арбитражная прибыль, когда-либо зафиксированная в цепочке BNB.— Wu Blockchain (@WuBlockchain), 12 октября 2023 г.

В ноябре 2023 года был взломан арбитражный бот, работавший на платформе Curve Finance, что привело к денежным потерям в размере около 2 миллионов долларов США.

Как аналитик, я бы интерпретировал выводы Беосина следующим образом: злоумышленник воспользовался несанкционированным доступом к функции 0xf6ebebb, которая позволяла обменивать пулы, чтобы получить мгновенный кредит на сумму около 27 255 WETH, что на тот момент эквивалентно более чем 51 миллиону долларов. Манипулируя ценовым балансом внутри пула WETH/WBTC, они с помощью бота провели выгодную арбитражную сделку.

Неопознанный бот MEV (минимальная обменная стоимость) понес убытки на сумму около 2 миллионов долларов США из-за нарушения безопасности. Проблема возникла из-за того, что арбитражная функция 0xf6ebebbb не была защищена средствами аутентификации, что позволяло злоумышленнику манипулировать ею и запускать обмены между различными пулами, что приводило к существенным финансовым расхождениям.

— Beosin Alert (@BeosinAlert), 8 ноября , 2023 г.

В апреле коллектив ботов MEV понес значительные убытки в размере более 25,38 миллиона долларов из-за кибератаки на блокчейн Ethereum. Злоумышленнику удалось проникнуть в несколько ботов внутри группы и вместо этого подменить предполагаемые транзакции вредоносными.

Как исследователь, расследующий недавнее #CertiKSkynetAlert, я обнаружил, что несколько ботов MEV (Minimum Excellent Value) были использованы в транзакции блока Ethereum. Эти боты осуществляли сэндвич-торговлю — стратегию, при которой они изначально обменивали большие количества токенов на меньшие суммы. Однако обратные транзакции, которые должны были следовать за этими сделками, были злонамеренно заменены валидатором, что привело к получению злоумышленником прибыли.

— CertiK Alert (@CertiKAlert) 3 апреля 2023 г.

Хакер разработал схему с использованием фальшивых транзакций, чтобы привлечь внимание ботов Automated Market Making (AMM). Впоследствии он заменил первоначальные транзакции на вредоносные, что позволило ему похитить средства. Злоумышленник подготовился к атаке, внеся на счет 32 ETH.

Как бороться с MEV-ботами

Как исследователь, изучающий влияние ботов MEV на транзакции на платформах децентрализованного финансирования (DeFi), я обнаружил, что активное принятие мер может помочь минимизировать их влияние на ваши транзакции. Одна из эффективных стратегий — изучить комиссию перед отправкой запроса и выбрать платформы DeFi, оснащенные встроенной защитой MEV, или специальные инструменты, разработанные специально для защиты пользователей от этих ботов.

UniswapX, 1inch и PancakeSwap — это торговые платформы, которые используют методы, позволяющие свести к минимуму манипуляции с ботами. Пользователи могут регулировать устойчивость к проскальзыванию на этих сайтах, устанавливая минимально приемлемое количество токенов, которые они готовы принять во время колебаний цен.

Почему все же стоит рассмотреть MEV-ботов 

В отличие от обычного финансирования, получение прибыли посредством торговли MEV в основном происходит в нерегулируемой среде. Такие практики, как опережение и другие стратегии MEV, хотя и сомнительны с этической точки зрения, не являются строго незаконными, как на традиционных фондовых рынках, из-за открытости информации об отложенных ордерах в блокчейне.

Операторы ботов MEV (Minimum Value Extracted) могут получить значительную прибыль. Однако эти боты несут риск использования для манипулирования рынком. Такая практика ставит под сомнение целостность и справедливость ландшафта децентрализованных финансов (DeFi).

Смотрите также

2024-06-14 18:18