MEV解析:以太坊顶级夹击机器人赚取2.95亿美元,随后损失750万美元

2 小时前
閱讀 6 分鐘
2 視圖

以太坊夹击机器人的崛起与反击

2023年3月以来,一款以太坊夹击机器人通过夹击其他交易者,累计获得超过117,000 ETH,约合2.95亿美元。然而,在6月,一名匿名攻击者利用其策略对该机器人进行了反击,成功获利750万美元

攻击者的策略与实施

在今年6月,一名身份不明的攻击者在以太坊上部署了66个假代币合约,将其伪装成WETH、USDC和USDT等熟悉的名称。目标并非零售钱包,而是网络上最活跃的夹击攻击操作者jaredfromsubway.eth。接下来的几个小时里,该机器人的自动交易逻辑如往常一样,扫描假代币中的套利机会,并因此向攻击者的恶意合约授予了代币支出权限。

一旦积累了足够的授权,攻击者便通过一系列协调的交易清空了机器人的真实资产,至少抽走了750万美元的ETH和稳定币,然后通过Tornado Cash进行洗钱。至今,这些资金尚未被追回。

MEV的概念与夹击攻击

最大可提取价值(MEV)是指区块生产者(或任何能够影响交易在区块中顺序的人)通过插入、重新排序或排除交易所能获得的利润。它的存在是因为以太坊的内存池(mempool)是公开可见的,待处理的交易在最终确认之前都可以被观察到。任何监视该内存池的人都可以看到一笔大额待处理交易,并在其结算之前采取行动。

夹击攻击是MEV最具消费者敌意的形式。当交易者提交一笔足以影响去中心化交易所上代币价格的交换时,机器人会在内存池中检测到这一点,立即在受害者的交易之前提交自己的买单(支付更高的手续费以确保其优先执行),让受害者的交易以更糟的价格执行,然后立即以受害者的交易推高的价格出售。受害者的滑点容忍度(即他们能接受的最大价格波动)成为机器人的利润空间。

MEV的演变与Flashbots的影响

没有黑客攻击,没有漏洞,也没有智能合约错误;这完全是交易排序的结果,每天执行数千次。MEV并不新鲜,因为早在2019年,研究人员就开始描述矿工为了利润而重新排序交易,而这一术语本身是在2019年的一篇关于“矿工可提取价值”的学术论文中提出的。

改变游戏规则的是Flashbots,一个成立于2020年的研究组织,建立了第一个MEV私有拍卖系统,旨在将这一做法从公共内存池中移出,转入有序的竞标过程。以太坊社区将Flashbots之前的内存池称为“黑暗森林”,任何可见的有价值交易都可能在几秒钟内被伏击。

MEV-Boost的推出与中心化风险

MEV-Boost于2022年以太坊转向权益证明时推出,将这一私有拍卖模型普及为今天构建区块的默认方式。夹击机器人无法自行选择区块顺序;它们通过MEV-Boost这一协议外拍卖系统竞争,超过90%的以太坊验证者使用该系统外包区块构建。

在MEV-Boost中,专门的“构建者”组装完整的区块,并向“中继”提交竞标,中继验证区块并将最高出价转发给下一个计划提议的验证者。验证者在盲目状态下选择,只看到出价金额,而看不到区块的内容,然后签署出价最高的区块。该拍卖已经集中在少数几家手中。

来自relayscan.io的实时快照显示,Flashbots运营的MEV-Boost监控器中,relay.ultrasound.money在24小时内处理了34.0%的负载,Titan Relay为28.5%,而bloXroute的受监管中继为25.0%(这意味着三家中继共同处理了大约85%至88%的所有MEV-Boost区块)。

构建者的集中度更为明显,Titan自己的构建者操作直接组装了50.3%的区块,而Quasar和Buildernet各占约16%。在任何给定的时间段内,单一公司实际上决定了以太坊一半区块的交易排序,这也是MEV-Boost批评者自2022年推出以来所警告的中心化风险。

夹击攻击经济的萎缩与未来展望

尽管像jaredfromsubway这样的机器人的终身数字令人瞩目,但仍有一线希望,因为夹击攻击经济整体上正在悄然萎缩。根据超过95,000次攻击的数据,夹击提取的月度收入从2024年末的约1000万美元下降到2025年10月的约250万美元,下降幅度达到75%

采用MEV保护工具的交易者(无论是私有RPC还是将待处理交易排除在公共内存池之外的订单流拍卖,夹击机器人扫描的交易)为压缩这一利润空间做出了主要贡献。尽管如此,分析师仍然将交易者因夹击攻击造成的损失估计为每年约6000万美元,这是该策略的巅峰时期,区块构建者也间接从中受益,因为MEV利润的很大一部分最终流向他们,作为机器人支付的优先费用,以确保他们的交易按正确的顺序落地。

未来的挑战与Glamsterdam升级

从外部来看,计划中的Glamsterdam升级中的提议者-构建者分离(ePBS)模块将把今天的协议外MEV-Boost拍卖纳入网络的共识规则,消除中继作为可信中介,并为验证者提供关于区块内容的加密保证,而无需信任构建者或中继操作员。

然而,在该升级发布并进入市场之前,以太坊的MEV格局仍然充满不确定性。黑客在2025年盗取了34亿美元的加密货币,并在2026年上半年再次超过10亿美元