MEVの解説:Ethereumのトップサンドイッチボットが2億9500万ドルを稼ぎ、その後750万ドルを失った

2時間前
9分読む
3 ビュー

Ethereum契約とサンドイッチ攻撃の概要

2023年3月以来、ある単一のEthereum契約は、他のトレーダーをサンドイッチしながら117,000 ETH以上、現在の価格で約2億9500万ドルを引き出しました。しかし、6月には匿名の攻撃者がそのプレイブックを逆手に取り、750万ドルを得ることに成功しました。

攻撃の手法と結果

攻撃者は、Ethereum上に66の偽トークン契約を展開し、WETH、USDC、USDTなどの馴染みのある名前で装飾しました。ターゲットは小売ウォレットではなく、ネットワーク上で最も多くのサンドイッチ攻撃を行っているJaredfromsubway.ethでした。数時間の間に、ボットの自動取引ロジックは、偽トークンのアービトラージ機会をスキャンし、その過程で攻撃者の悪意のある契約にトークン支出の承認を与えました。

十分な承認が蓄積されると、攻撃者はボットの実際の保有を一連の取引で一掃し、少なくとも750万ドルのETHとステーブルコインを引き出し、その収益をTornado Cashを通じて洗浄しました。これらの資金は現在まで回収されていません。

MEVとその影響

この皮肉は、他のトレーダーの盲点を利用するために構築されたボットが、自らのビジネスモデルを可能にする正確なメカニズムによって打倒されたことにあります。しかし、この攻撃はそのビジネスがどれほど大きくなったかを過小評価していました。ボットの主要契約へのすべてのETH移転を追跡するトラッカーは、2023年3月の契約の最初の記録された抽出以来、117,007 ETHの累積収益を示しています。

最大抽出可能価値(MEV)は、ブロックプロデューサー(またはどのトランザクションがブロックに含まれるか、またその順序を影響を与えることができる人)が、トランザクションを挿入、再配置、または除外することによって捕えることができる利益です。これは、Ethereumのメモリプールが、保留中のトランザクションが含まれるのを待っている間に公開されているために存在します。

サンドイッチ攻撃のメカニズム

サンドイッチ攻撃は、MEVの最も消費者に対して敵対的な形態です。トレーダーが分散型取引所でトークンの価格を動かすのに十分な大きさのスワップを提出すると、ボットはそれをメモリプールで検出し、被害者のトランザクションの直前に自分の買い注文を提出します(最初に着地することを保証するために高いガス料金を支払います)。その結果、被害者の取引は悪化した価格で実行され、その後すぐにボットは被害者の取引が押し上げた価格に売却します。

被害者のスリッページ許容度(すなわち、彼らが受け入れる最大の価格変動)は、ボットの利益マージンになります。ハッキングや悪用、スマートコントラクトのバグは存在せず、これはトランザクションの順序付けの純粋な機能であり、1日に何千回も実行されます。

MEVの進化とFlashbotsの役割

MEVは新しいものではなく、研究者たちは2019年にマイナーが利益のためにトランザクションを再配置することを説明していました。その用語自体は「マイナー抽出可能価値」に関する2019年の学術論文で造られました。ゲームを変えたのは、2020年に設立された研究機関Flashbotsで、MEVのための最初のプライベートオークションシステムを構築し、この慣行を公共のメモリプールから秩序ある入札プロセスに引き出すことを目指しました。

Ethereumのコミュニティは、Flashbots以前のメモリプールを「ダークフォレスト」と呼び、価値を持つ可視トランザクションが数秒で待ち伏せされる場所としました。MEV-Boostは、Ethereumの2022年のプルーフ・オブ・ステークへの移行とともに立ち上げられ、そのプライベートオークションモデルを今日のブロック構築のデフォルトの方法に一般化しました。

中央集権リスクと今後の展望

サンドイッチボットは自分でブロックの順序を選ぶことはできません。彼らはMEV-Boostを通じてそれを競い合い、Ethereumのバリデーターの90%以上がブロック構築を外注するために使用するプロトコル外のオークションシステムです。MEV-Boostでは、専門の「ビルダー」が完全なブロックを組み立て、入札を「リレー」に提出します。

このオークションは少数の手に集中しています。Flashbotsが運営するMEV-Boostモニターのリレースキャンからのライブスナップショットは、リレー.ultrasound.moneyが24時間のウィンドウで34.0%のペイロードを処理し、Titan Relayが28.5%、bloXrouteの規制されたリレーが25.0%を処理していることを示しています。

単一の企業が、特定のウィンドウ内のEthereumのブロックの半分のトランザクションの順序を実質的に決定しています。これは、MEV-Boostの批評家が2022年の展開以来警告している中央集権リスクです。言い換えれば、支配的なビルダーは、競争のチェックがほとんどない状態で、トランザクションを選択的に含めたり、除外したり、再配置したりできます。

サンドイッチ攻撃の経済と今後の対策

JaredfromSubwayのようなボットに関する驚くべき生涯の数字にもかかわらず、サンドイッチ攻撃経済は静かにデフレしているという明るい側面があります。95,000件以上の攻撃から得られたデータによると、月間のサンドイッチ抽出は2024年末の約1000万ドルから2025年10月には約250万ドルに減少し、1年未満で75%の減少を示しています。

MEV保護ツール(プライベートRPCや、サンドイッチボットがスキャンする公共のメモリプールから保留中の取引を除外するオーダーフローオークションなど)を採用するトレーダーが、そのマージンを圧縮するための大部分の功績を得ています。それでも、アナリストは、サンドイッチ攻撃のピーク時にトレーダーの損失を年間約6000万ドルと見積もっており、その数字はブロックビルダーにも間接的に利益をもたらします。

外部から見ると、計画されているGlamsterdamアップグレードの一部である提案者-ビルダー分離(ePBS)モジュールは、今日のプロトコル外のMEV-Boostオークションをネットワークのコンセンサスルールに移行し、リレーを信頼できる仲介者として排除し、バリデーターにブロックの内容に関する暗号的保証を提供します。

ビルダーやリレーオペレーターを信頼する必要はありません。しかし、そのアップグレードが出荷され、市場に出回るまで、EthereumのMEVの状況の正直な要約は、依然として迫り来る不確実性の一つです。