MEV 설명: 이더리움의 최고 샌드위치 봇이 2억 9천 5백만 달러를 벌고 750만 달러를 잃다

2시간 전
4분 읽기
4 조회수

이더리움 샌드위치 공격의 현황

2023년 3월 이후, 단일 이더리움 계약이 다른 거래자들을 샌드위치하며 117,000 ETH 이상을 벌어들였고, 현재 가격으로 약 2억 9천 5백만 달러에 해당합니다. 그러나 6월에는 익명의 공격자가 이 봇의 전략을 역이용하여 750만 달러를 챙겼습니다.

가짜 토큰 계약과 공격의 메커니즘

올해 6월, 신원 미상의 공격자는 이더리움에 66개의 가짜 토큰 계약을 배포하고, 이를 WETH, USDC, USDT와 같은 익숙한 이름으로 위장했습니다. 이 공격의 목표는 소매 지갑이 아니라, 네트워크에서 가장 활발한 샌드위치 공격 운영자인 jaredfromsubway.eth였습니다.

“이더리움 연구 커뮤니티는 다른 거래자들의 맹점을 이용하기 위해 만들어진 봇이 자신의 비즈니스 모델을 가능하게 하는 동일한 메커니즘에 의해 무너진 아이러니를 놓치지 않았습니다.”

이후 몇 시간 동안, 봇의 자동 거래 로직은 가짜 토큰에서 차익 거래 기회를 스캔하며, 그 과정에서 공격자의 악의적인 계약에 토큰 사용 승인을 부여했습니다. 충분한 승인이 누적되자, 공격자는 봇의 실제 보유 자산을 조정된 거래 순서로 쓸어가며 최소 750만 달러의 ETH와 스테이블코인을 빼내고, 그 수익을 Tornado Cash를 통해 세탁했습니다. 현재까지 이 자금은 회수되지 않았습니다.

MEV와 샌드위치 공격

MEV는 최대 추출 가능 가치(Maximal Extractable Value)로, 블록 생산자가 거래를 삽입, 재정렬 또는 제외함으로써 캡처할 수 있는 이익입니다. 이는 이더리움의 메모리 풀(mempool)에서 발생하며, 샌드위치 공격은 MEV의 가장 소비자에게 적대적인 형태입니다.

거래자가 탈중앙화 거래소에서 토큰 가격을 움직일 만큼 큰 스왑을 제출하면, 봇은 메모리 풀에서 이를 감지하고 피해자의 거래 바로 앞에 자신의 매수 주문을 제출합니다. 그런 다음 피해자의 거래가 더 나쁜 가격으로 실행되도록 하고, 즉시 피해자의 거래로 인해 상승한 가격에 매도합니다. 피해자의 슬리피지 허용 범위는 봇의 이익 마진이 됩니다.

MEV-Boost와 중앙 집중화의 위험

MEV-Boost는 2022년 이더리움의 지분 증명으로의 전환과 함께 출시되어 그 사적 경매 모델을 오늘날 블록이 구축되는 기본 방식으로 일반화했습니다. 그러나 이 경매는 소수의 손에 집중되었습니다. Flashbots가 운영하는 MEV-Boost 모니터의 실시간 스냅샷에 따르면, 세 개의 릴레이가 모든 MEV-Boost 블록의 약 85% – 88%를 라우팅합니다.

단일 회사가 주어진 시간에 이더리움 블록의 절반에 대한 거래 순서를 사실상 결정하며, 이는 MEV-Boost의 비판자들이 경고해온 중앙 집중화 위험입니다.

미래 전망과 거래자 손실

샌드위치 공격 경제는 조용히 디플레이션되고 있다는 긍정적인 측면이 있습니다. 95,000건 이상의 공격 데이터에서 추출한 데이터에 따르면, 월별 샌드위치 추출량은 2024년 말 약 1천만 달러에서 2025년 10월 약 250만 달러로 감소하여 1년 만에 75% 감소했습니다.

그럼에도 불구하고 분석가들은 샌드위치 공격으로 인한 거래자 손실을 전략의 정점에서 연간 약 6천만 달러로 추정하고 있으며, 이는 블록 빌더들이 간접적으로 이익을 얻는 수치이기도 합니다.

계획된 Glamsterdam 업그레이드의 일환으로 제정된 제안자-빌더 분리(ePBS) 모듈은 오늘날의 프로토콜 외 MEV-Boost 경매를 네트워크의 합의 규칙으로 이동시켜 릴레이를 신뢰할 수 있는 중개인으로부터 제거할 것입니다. 그러나 그 업그레이드가 출시되어 시장에 도달할 때까지 이더리움의 MEV 환경에 대한 정직한 요약은 여전히 불확실성이 도사리고 있습니다.