- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Что означает первый иск Министерства юстиции США по MEV для Ethereum
В высокотехническом обзоре эксплойта, который с тех пор был исправлен, государственные прокуроры обнаружили, что эксплуатация кода является преступлением. CoinDesk обратился к нескольким экспертам в сообществе Ethereum , чтобы узнать их мнение по этому делу.
Министерство юстиции США предъявило обвинение двум братьям в организации атаки на торговых ботов Ethereum . заряжать ихсговор с целью совершения мошенничества с использованием электронных средств, мошенничество с использованием электронных средств и сговор с целью совершения отмывания денег. По сути, братья нашли способ нацелиться на ботов, которые были лидерами транзакций в процессе, называемом максимальной извлекаемой стоимостью, или MEV, которая относится к сумме денег, которая может быть выкачана из процесса производства блоков путем заказа транзакций.
Примечание: Мнения, выраженные в этой колонке, принадлежат автору и не обязательно отражают точку зрения CoinDesk, Inc. или ее владельцев и аффилированных лиц. Это отрывок из информационного бюллетеня The Node, ежедневного обзора самых важных новостей Криптo на CoinDesk и за его пределами. Вы можете подписаться, чтобы получать полную информационный бюллетень здесь.
MEV, которая сама по себе является спорной, может быть очень прибыльной игрой, в которой доминируют автоматизированные боты, что часто происходит за счет пользователей блокчейна, что отчасти объясняет, почему так много людей в Криптo поспешили осудить жалобу Министерства юстиции. Однако это вряд ли ситуация Robinhood, где два брата, Антон и Джеймс Перайр-Буэно из Бедфорда, штат Массачусетс, воровали у богатых, чтобы отдать бедным.
Как указано в заявлении Министерства юстиции, братья принесли около 25 миллионов долларов по меньшей мере в восьми отдельных транзакциях, что, по мнению Министерства юстиции, было тщательно спланированным и преднамеренным заговором. Они создали подставные компании и искали способы безопасного отмывания средств, чтобы избежать обнаружения. В высокотехнической жалобе излагается процесс, с помощью которого была осуществлена эксплойт, который Министерство юстиции называет «самым первым в своем роде».
«Они использовали уязвимость в MEV boost, чтобы проталкивать недействительные подписи для предпросмотра пакетов. Это дает несправедливое преимущество через эксплойт», — сказал бывший сотрудник Ethereum Foundation и Flashbots Хадсон Джеймсон в интервью CoinDesk . Джеймсон добавил, что братья Перайр-Буэно также запускали собственный валидатор, извлекая MEV, что нарушает что-то вроде джентльменского соглашения в кругах MEV.
«Насколько нам известно, ONE другой в экосистеме MEV не делал обе эти вещи одновременно», — добавил он. «Они не просто играли по правилам кодифицированного и обещанного мизинцем извлечения MEV».
«Это не какая-то история Робин Гуда, поскольку они T вернули деньги людям, у которых их изъяли MEVers», — псевдонимный исследователь Бантег сказал.
На более техническом уровне братья смогли использовать открытый исходный код, созданный MEV-фирмой Flashbots, под названием mev-boost, который дал им неравное представление о том, как MEV-боты упорядочивают транзакции. (Mev-boost — это открытый исходный код протокола, который позволяет различным участникам конкурировать за «создание» наиболее ценных блоков путем упорядочивания транзакций.)
«Наличие доступа к телу блока позволило злонамеренному предлагающему извлечь транзакции из украденного блока и использовать их в своем собственном блоке, где он мог бы эксплуатировать эти транзакции. В частности, злонамеренный предлагающий построил свой собственный блок, который разбил сэндвичи сэндвич-ботов и фактически украл их деньги», — согласно Flashbotsпосмертнов 2023 году.
В частности, и это главное в деле Министерства юстиции, братья нашли способ подписывать ложные транзакции, чтобы запустить схему. «Эта ложная подпись была разработана, чтобы обмануть Relay и заставить его преждевременно раскрыть ответчикам содержимое предлагаемого блока, включая конфиденциальную информацию о транзакциях», — говорится в документе.
«Я думаю, что недействительная часть заголовка станет той иглой, на которой все это будет балансировать», — сказал исследователь Криптo , пожелавший остаться анонимным.
«Я считаю, что обвинительное заключение указывает на это, и поэтому, возможно, на самом деле хорошо, что SDNY очень хорошо разбирается в технологиях и четко указала, где они облажались, и намекнула на неизбежность MEV в блокчейнах», — сказал Джеймсон.
Другие также отметили техническую изощренность аргументации Министерства юстиции, которая, по-видимому, представляет собой не столько обвинение в адрес MEV или самого Ethereum , сколько попытку извлечь выгоду путем нечестного получения информации.
«Если вы надеетесь, что Ethereum всегда будет «темным лесом», где ончейн-хищники конкурируют друг с другом за возможности арбитража, то вам, вероятно, не понравится это преследование», — сказал главный юрисконсульт Consensys Билл Хьюз в интервью CoinDesk . «К счастью, я думаю, что таких людей на самом деле немного. Если вы предпочитаете, чтобы подобное хищническое поведение было ограничено, а таких подавляющее большинство, то вы, вероятно, почувствуете обратное».
Смотрите также:У Ethereum есть привратники (и на то есть веская причина) | Мнение
«Вся подготовка обвиняемых к нападению и их совершенно неуклюжие попытки замести следы после этого, включая обширные инкриминирующие поиски в Google, просто помогают правительству доказать, что они намеревались украсть. Все эти доказательства будут выглядеть очень плохо для присяжных. Я подозреваю, что в какой-то момент они признают себя виновными», — добавил он.
Тем не менее, другие по-прежнему убеждены, что эксплуатация ботов MEV, предназначенных для переупорядочивания транзакций, — это честная игра. «Немного сложно сочувствовать ботам MEV и строителям блоков, которых обманывают те, кто предлагает блоки, точно так же, как они обманывают конечных пользователей», — сказал анонимный исследователь.
Джеймсон, со своей стороны, сказал, что MEV — это то, над чем сообщество Ethereum должно работать, чтобы минимизировать Ethereum, но это сложная для решения проблема. На данный момент этот процесс «неизбежен».
«Пока это не будет устранено, давайте изучать это. Давайте проясним это. Давайте минимизируем это. И поскольку это существует, давайте сделаем это максимально открытым для участия любого человека с теми же правилами», - сказал он.
По словам профессора Корнелльского технологического университета Ари Джуэлса, если есть хоть какой-то позитивный момент, то команде Flashbots удалось довольно быстро исправить ошибку, которая позволила осуществить атаку.
«Нет никаких долгосрочных последствий», — добавил он. «Конечно, в том, что произошло, есть ирония: вор крадет деньги у сэндвич-ботов, которые сами эксплуатируют пользователей, по мнению многих в сообществе».
Примечание: мнения, выраженные в этой колонке, принадлежат автору и не обязательно отражают мнение CoinDesk, Inc. или ее владельцев и аффилированных лиц.