最近這段時間以來,ATA和EDEN的爆拉,關于以太坊的MEV(MinerExtractableValue)話題也繼續走紅,如何解決這個問題在社區中出現了巨大的爭議。那什么是MEV呢?
在以太坊現有設計中,礦工擁有選擇交易通道,決定交易順序的權力。MEV指的礦工通過掌握這兩個能力提取的總價值。隨后,一個名為FlashBots的組織現身,開始進行公開的MEV相關研究與開發。MEV拍賣是由KarlFloch、Vitalik、PhilipDaian等人,于2020年一月共同提出的解決方法。
可套利的MEV應該存在嗎?
MEV拍賣要拍賣的是礦工的兩個能力中的「排序」能力:礦工未來只負責「是否選擇交易進入區塊」,而不再控制區塊內交易順序的排列。真正解決這個問題的方法不是在鼓勵專業FrontRun拍賣這個能力,而是應該要設計一個機制「避免」任何人可以任意安排交易順序。也就是所謂的公平排序問題。
在Arbitrum的計劃中,會在ArbitrumLayer2中引入這樣的「公平排序」。實際的細節還沒有太明朗,基本會由單一排序者決定所有交易排序。公平排序才是此問題真正的解決之道。除了最新的一些Layer2解決方案會推出公平排序設計,此外預言機項目比如ChainLink也可以通過中心化的序列角色解決公平的測序問題。
MEV對以太坊真的那么糟糕嗎?這取決于你處于以太坊交易的哪種角色。自2020年1月以來,礦工已從以太坊用戶那里“榨取”了近7.5億美元的價值。由于以太坊虛擬機(EVM)內存池設計,MEV類型的價值提取由擁有在區塊內組織交易的唯一權力的礦工執行。
Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]
MEV“黑暗森林”帶來了兩個相互交織的問題:
安全團隊:Reaper Farm項目遭到攻擊事件解析,項目方損失約170萬美元:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Reaper Farm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制,導致調用withdraw或redeem函數可提取任意用戶資產。攻擊者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻擊合約(0x8162a5e187128565ace634e76fdd083cb04d0145)通過漏洞合約(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用戶資金,累計獲利62ETH,160萬 DAI,約價值170萬美元,目前攻擊者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通過跨鏈將所有獲利資金轉入Tornado.Cash,成都鏈安鏈必追平臺將對被盜資金進行實時監控和追蹤。[2022/8/2 2:54:19]
1.DeFi用戶不斷遭受各種類型的MEV問題,例如,即使用戶付費執行交易也最終使用戶的交易失敗的先行攻擊。
2.即使交易試圖阻止可能的協議漏洞,它仍然可能導致更大的問題,因為交易本身的存在就向其他人表明了協議的弱點。
簡而言之,以太坊上提交給鏈的每筆交易都會受到監控,以檢查是否有可能利用它。在黑暗森林中,以太坊主流社區用戶和礦工之間經常存在對抗關系。MEV用戶最常見的形式是搶先交易。當一方根據有關已確認但尚未執行的交易的信息采取行動并使用此信息預先有利地執行其交易時,就會發生提前交易的情況。
Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]
這可能是非常有益的,因為交易搶跑者可以在資產價格發生重大變化之前執行交易,并從差異中獲利。但是它對以太坊的最終影響是更高的Gas價格,但提前運行的MEV對DEX的傷害最大,因為交易者可能會遇到交易失敗和交易價格低于初始訂單報價的情況。搶先交易主要是發生在以太坊套利機器人的領域。然而,現在的情況是礦工可以直接提前運行區塊的交易訂單,那么情況就很糟糕了。
如何解決以太坊的MEV問題?
并不是所有的希望都破滅了。?除非以太坊為用戶設計彈性組件,否則MEV不會消失。解決這個問題需要關鍵的基礎設施和正確的DeFi工具。目前以太坊向權益證明的過渡是不太可能解決MEV問題的,因為改變以太坊的核心協議需要非常高的共識,這很可能不會發生。?
浪潮集團王偉兵:標識解析、標識密碼、區塊鏈是構建工業區塊鏈三個技術要素:金色財經現場報道,12月5日,2020世界區塊鏈大會于武漢舉辦,會上浪潮集團區塊鏈技術研究院首席架構師王偉兵演講表示,消費互聯網是實現人和人的連接的,工業互聯網從技術上看更偏重物,工業互聯網數量多,管理難度大,面向物的標識解析和密碼學適合應用。標識解析的本質是提供名稱映射的分布式數據庫,構建工業區塊鏈的三個技術要素是標識解析、標識密碼、區塊鏈。標識解析需要目錄服務、數據共享,標識密碼主要做設備身份認證、設備寫入鏈,區塊鏈則增強安全,完成可信交易。[2020/12/5 14:06:24]
但是DApps或用戶可以通過多種方式對抗MEV,最現實的方法是擁有一種強制執行批量拍賣的交易機制或者協議。批量拍賣或批量交易是指交易所的訂單簿集中處理一個時間范圍內的訂單,目標是同時執行這一批內的所有交易。這是一種價格發現機制,用于為每個區塊以相同的清算價格正確定價代幣對。
在傳統市場中,在開市期間使用批量拍賣來處理在非市場時間下的所有訂單。在DeFi中,批量拍賣有助于在同一區塊中同時執行大量交易。在礦工或驗證者擁有重組交易的權力系統中,批量拍賣結算可以剝奪他們的權力。這是因為批量結算迫使礦工不得不執行交易,而不管他們的訂單大小如何。在統一清算價格的批量拍賣機制中,交易順序不能改變價格。?
通過簽名消息提交鏈下訂單是一種新的交易方式,之前并沒有被廣泛使用。DApp用戶無需提交鏈上訂單即可生效。相反,他們可以通過使用訂單偏好簽署交易來提交鏈下訂單。
動態 | EOS疑似將推出基于EOS的HandShake DNS解析服務:EOS疑似將推出基于EOS 的 HandShake DNS解析服務,一位開發者的Github顯示正在開發EOS-handshake服務。Cosmos社區總監Chjango Unchained4月30日發推表示發現EOS開發者正在復用 Handshake 的開源代碼。EOS或許會加入域名解析服務,生態會進一步擴大。(IMEOS)[2019/4/30]
由于訂單已下鏈,交易不會單獨發送到內存池,直到它們稍后通過批量拍賣結算交易一次性發送和結算。這意味著它們可以在同一個批次中全部結算,這增加了復制的難度并使交易的重新組織變得無關緊要,因為無論訂單如何,所有交易都具有相同的價格。
同時,鏈下訂單可以允許協議不依賴交易路由,這樣即使礦工能夠獲取簽名的消息并試圖利用它們,它也與礦工無關。由于協議不會強制用戶綁定特定的交易路徑,因此它可以專注于獲得更好的價格而不是最快地執行交易。?
具有基于批量拍賣、統一清算價格和需求巧合(CoW)的尋價機制的協議可以為其用戶提供迄今為止最好的MEV保護水平。?
在更深層次上,這意味著如果協議使用批量拍賣而不是恒定做市商設計,他們可以為用戶提供直接基于CoW結算交易的機會。因此,這樣的協議可以根據每批收到的不同訂單來優化價格,從而始終能夠為交易者提供最佳價格,同時保護他們免受MEV的影響。正如我之前提到的,批量拍賣還可以允許協議建立統一的清算價格,這與CoW一起可以幫助用戶免受MEV的影響。
這種保護來自這樣的一個事實,因為協議沒有匹配外部鏈上流動性的交易。換句話說,在發生COW的情況下,該協議不需要針對自動做市商(AMM)執行鏈上交易來使交易具有流動性。此外,如果找不到CoW,批量拍賣中統一的清算價格使拍賣的交易順序變得無關緊要,因為同一代幣對的所有交易獲得相同的結算價格,因此消除了MEV參與者有機會通過重組交易來增加價值提取的可能性。?
更夸張的是,現在出現了一些項目和工具專門用來監控MEV捕捉的機會,并且和合作的礦工共謀分利,一旦礦工根據這些個體提供的信息捕捉到MEV,就會和它們分攤獲取的利潤。顯然這使得以太坊的交易不再純粹,而是變得更加的投機化。這樣的套利只會破壞以太坊網絡的效率,最終傷害的是普通用戶的利益。
值得注意的項目對比
1.GnosisProtocol
GnosisProtocol利用批量拍賣提供MEV保護,并與跨DEX的流動性來源集成,為交易者提供最優惠的價格。GnosisV2是以太坊基礎設施所需的缺失DeFi組件。它允許用戶享受MEV保護的好處,因為它在構建時考慮了三個重要因素。使它從其他協議中脫穎而出:
1)訪問鏈上流動性,嚴格杜絕惡意行為。
2)通過簽名消息的鏈下訂單。
3)基于批量拍賣的定價機制,具有統一的清算價格和COW。
GnosisV2通過利用其批量拍賣機制,結合鏈下訂單放置和訪問以太坊上的鏈上流動性來解決MEV問題。在GPv2中,當兩個交易者各自持有對方想要的資產時,訂單可以在他們之間直接結算,無需外部做市商或流動性提供者。這會為交易者帶來更好的價格,因為它會降低點差。
只有無法與其他GPv2交易者直接結算的超額訂單金額才會發送到基礎AMM。最終,批量拍賣機制在協議上以連續的、重復的批次結算訂單,這些批次的大小僅受Gas塊的限制。每個批次都強制執行統一的清算價格,這意味著在給定批次內執行的所有訂單都會收到與其他訂單相同定價的資產。保證他們將獲得與其他現有DEX相同或更好的價格。
GPv2的這些獨特設計品質在以下兩種情況下都可以為交易者提供MEV保護:
1)如果GPv2發現CoW,則無需使用其他鏈上流動性來源結算交易,因為流動性本身就在該批次內。由于無法使用其他機制復制交易,因此完全消除了MEV攻擊的可能。由于GPv2的統一清算價格,批次內的交易結果不依賴于相對順序。
2)如果GPv2沒有找到CoW,它就會進入為拍賣結算提供最佳價格的鏈上流動性池,并且由于GnosisProtocolV2的求解器強制執行嚴格的滑點,MEV參與者更難以復制交易,因為交易對他們來說是無利可圖的,只有經過身份驗證的求解器才能提交批量結算解決方案。
2.AutomataNetwork
AutomataNetwork把MEV機制設計的重心放在了匿名交易上面。Automata認為到完全匿名的設計是唯一的長期解決方案。這確保了沒有具有特權訪問權限的參與者可以觀察并因此影響交易在鏈上的結算方式。??
它們設計了一種“傳送帶”機制確保以先進先出的順序下單,并使區塊生產者無法搶先交易,具體來說:它們將新交易注入Conveyor,由于簽名不匹配,任何人都可以檢測到繞過Conveyor的插隊交易。除非所有區塊生產者同時串通審查廣播交易,否則是無法刪除交易的。同時,用戶的數據不會讓包括Automata以及節點運營方之內的任何第三方知道。
本質上來說,它更像是一個隱私交易和匿名投票的工具。AutomataNetwork作為一個中間件層,能快速無縫的鏈接平臺與應用,目標是為整個Web3生態提供隱私服務。此外,相對于GnosisProtocol,在當前階段隱私交易并不會成為主流DeFi的第一選擇,同時在用戶友好體驗層面,未來它的集成面也不太可能超過?GnosisProtocol?。
3.EdenNetwork
EdenNetwork是一個集成Flashbots的抗MEV網絡。Flashbots是一個研究和開發組織,成立的初衷是緩解由“礦工可抽取價值”。目前設計的EdenNetwork的區塊結構按交易順序一共分成四層:SlotTenant、TransactionBundle、StakedEDEN、公共池。
EdenNetwork設計的本質是對交易本身加以影響,對終端的個體用戶來說其實不友好的。EdenNetwork的前三個插槽的參與者被稱為「插槽租戶」。在由EdenNetwork開采的區塊中,插槽租戶的交易將被置于最前方。因此本質上并沒有擺脫優先排序權的設計。EdenNetwork已經和多個礦池達成合作,雖然它可以改善MEV的問題,但前提和大礦池或者頭部項目建立合作,從而建立自己的生態護城河。本質上是將以太坊的交易復雜化,雖然大型項目比如SUSHI在進行交易時可以不用擔心三明治攻擊、搶跑交易。但這一切的前提是該區塊是經由集成EdenNetwork的礦池挖取的。
這種“明公平,暗中介”的做法其實無形中創造了另一個中心化的阻礙。只有質押EDEN的用戶才可以獲得更快的交易速度,并且質押的代幣不會銷毀。當然,如果不想加速交易,只想抗MEV,也可以在MetaMask錢包中設置EdenRPC,隨后所有的交易將通過Eden私有網絡進行廣播。這種做法有點類似淘寶商城,雖然初衷是解決中小商家貿易的問題,但無形中自己創造了一個壁壘——支付寶。對于以太坊社區本身高效率和公平化平民化的價值觀精神相悖,筆者是不太認同這樣的方式。
當然,EdenNetwork最近在FTX上市,背后想必有SBF的財力支持,市場表現不會太差。
總結
整個MEV話題一直會是持續的辯論,在下一個階段會不會更激烈、會不會有人提出新的觀點,都是值得大家關注的問題。這是非常高學術性的辯論。在共識層面,以太坊社區陸續也有一些非常亮眼的提案來解決MEV問題,可以說上面的解決方案都是一時之選,未來隨著以太坊社區的智慧貢獻,MEV勢必將在共識層面得到解決。
MEV對以太坊來說是一個日益嚴重的問題,但它目前可以得到緩解。筆者認為專注于批量拍賣的協議具有這些特性,可以幫助DeFi自動化做市商對抗MEV。作為投資者,我們需要確保只使用那些將用戶的利益放在心上的DApp,并允許他們以更智能、更有效的方式協調交易。
尊敬的用戶:?為了給用戶提供更流暢的體驗,CoinBene將于2021年8月17日15:00停止OMNI網絡USDT充值、提現業務.
1900/1/1 0:00:00據U.Today消息,8月27日,知名基金投資大鱷BillMiller旗下的MillerOpportunityTrust向美國證券交易委員會提交的文件顯示,其持有150萬份灰度比特幣信托.
1900/1/1 0:00:00親愛的用戶:幣安已完成APENFT空投TRON、BitTorrent、JUST用戶計劃的第3輪獎勵分發,請在“錢包-分發記錄”查看分發結果.
1900/1/1 0:00:00尊敬的用戶: 錢包升級完成,WBF已開啟BZZ的提幣,給您帶來的不便,敬請諒解。掃碼加入WBF官方QQ群 WBF風險提示: 浙江省發改委等部門發布關于整治虛擬貨幣挖礦設備的通知:3月31日消息,
1900/1/1 0:00:00電子游戲巨頭EA計劃探索區塊鏈和NFT領域根據最近在LinkedIn發布的招聘信息,電子游戲巨頭美國藝電公司旗下EASports正在為其競技游戲部門招聘一位精通加密貨幣的高級品牌總監.
1900/1/1 0:00:00Gate.io一直秉承真實,透明的理念,不造假數據,不干預市場交易,為用戶提供真實自由的市場工具和穩定健康的市場服務。杠桿交易提供做多和做空機制,可以有效穩定市場到合理價值.
1900/1/1 0:00:00