Thông báo An ninh hàng tuần của Verichains | Tháng 4 năm 2023 Tuần 4

Bài viết này được dịch máy
Xem bản gốc

Gần đây, chúng ta đã nghe nhiều về các bot MEV và cách chúng quản lý để kiếm hàng triệu USD từ chênh lệch giá. Trong thông báo của tuần này, chúng tôi sẽ đề cập đến những điều cơ bản về bot MEV, chúng là gì, ai sử dụng chúng và cách chúng kiếm tiền.


Bot MEV là gì?

Các nhà giao dịch từ cả TradFi và DeFi đều rất quen thuộc với giao dịch chênh lệch giá tự động, một thuật toán phát hiện sự khác biệt về giá giữa các sàn giao dịch để mua thấp và bán cao, kiếm lợi nhuận từ chênh lệch. Đặc biệt, trong thị trường DeFi nơi biến động giá cao và giao dịch diễn ra 24/7, các bot này được triển khai ở quy mô lớn hơn với nhiều cách hơn để tạo ra lợi nhuận.

Chúng được gọi là bot MEV hoặc Giá trị có thể trích xuất tối đa, được thiết kế để tối đa hóa lợi nhuận trong chuỗi khối công khai mà chúng đang hoạt động.

Có 2 nhân khẩu học chính triển khai và thu lợi nhuận từ các bot MEV trong các chuỗi khối công khai.

  • Trình xác thực: Về cơ bản, trình xác thực chịu trách nhiệm xác minh các giao dịch và tạo các khối mới trong chuỗi khối. Do đó, họ có khả năng ưu tiên các giao dịch tạo ra phí cao hơn hoặc phần thưởng MEV hoặc tạo cơ hội cho chính họ hoặc các bot liên kết của họ để nắm bắt giá trị. Ngoài ra, chúng có thể trì hoãn việc xác thực một số giao dịch nhất định, tạo thêm cơ hội MEV cho bot.

  • Người tìm kiếm: Một cá nhân trên mạng sử dụng các thuật toán phức tạp để tìm các cơ hội MEV có lợi nhuận và có các bot tự động gửi các giao dịch này đến mạng. Họ không phải là người xác nhận, nhưng họ trả phí gas cao cho người xác nhận để tăng cơ hội các giao dịch của họ được đưa vào một khối.

Cùng nhau, họ đã triển khai các bot MEV để thực hiện các kỹ thuật tối đa hóa lợi nhuận khác nhau, chẳng hạn như:

  • Chạy trước: Các bot MEV sẽ phát hiện các giao dịch đang chờ sinh lời và thực hiện các giao dịch tương tự trước các giao dịch khác, cho phép chúng hưởng lợi từ biến động giá hoặc các cơ hội khác trước các giao dịch khác trong hàng đợi.

  • Sandwich Attack: MEV bot đặt hàng trước và sau một giao dịch đang chờ xử lý để kiếm lợi nhuận từ biến động giá kết quả. Chẳng hạn, nếu một lệnh mua lớn khiến giá tăng lên, bot có thể mua thấp và bán cao bằng cách đặt lệnh mua trước giao dịch của người giao dịch và đặt lệnh bán sau giao dịch đó.

  • Thanh lý: Các bot MEV khai thác các cơ hội thanh lý bằng cách theo dõi các tình huống tài sản được bán để trả nợ. Ví dụ: nếu tài sản của một nhà giao dịch giảm xuống dưới một ngưỡng nhất định và khoản vay của họ được thanh lý, bot có thể mua những tài sản này với giá chiết khấu.

Lợi nhuận từ các bot này có thể sinh lợi. Chỉ riêng trong tháng 4 năm 2023, các bot MEV đã tạo ra khoảng 7,4 triệu đô la lợi nhuận trên chuỗi khối Ethereum, với các cuộc tấn công bánh sandwich là kỹ thuật nổi bật nhất theo EigenPhi .

Tại sao trao đổi nên được quan tâm?

Lợi ích ngắn hạn cho các bot này thường chuyển thành rủi ro kinh doanh dài hạn đối với các sàn giao dịch vì các phương pháp mà chúng triển khai để tạo ra lợi nhuận thường phải trả giá bằng các nhà đầu tư bán lẻ không thể cạnh tranh với hiệu quả và khả năng của bot, khiến họ không muốn tham gia thêm.

Khi các nhà đầu tư bán lẻ rời đi, khối lượng giao dịch sẽ giảm xuống và các bot sẽ chuyển sang các cơ hội khác, khiến sàn giao dịch có ít hoặc không có người dùng, làm tăng động lực cho các sàn thiết lập hàng rào bảo vệ chống lại bot MEV.

Đối với các nhà đầu tư nhỏ lẻ, hiểu biết về các bot MEV có thể phục vụ tốt hơn cho việc thông báo các chiến lược giao dịch được điều chỉnh theo rủi ro và lựa chọn sàn giao dịch nào để giao dịch.


Sự cố tuần trước

🚨 Dự án: BeatGen
⛓️ Chuỗi: BSC
💥 Loại: Lỗ hổng logic kinh doanh
💸 Số tiền thua lỗ: $14,000

Tuần trước, một nền tảng âm nhạc dựa trên blockchain có tên BeatGen đã bị hack với giá 14.000 đô la. Sự cố xảy ra do chức năng có tên "convertUsdBalanceDecimalToTokenDecimal()" trong tệp oracle.sol. Nó đã tăng nhầm biến "amountTokenDecimal" do mẫu số "balanceStableToken" bị giảm do khoản vay nhanh gây ra. Dự án vẫn chưa giải quyết vụ hack trên phương tiện truyền thông xã hội của nó.


🚨 Dự án: OceanLife
⛓️ Chuỗi: BSC
💥 Loại: Mã thông báo phản chiếu
💸 Số tiền thua lỗ: $10,500

Một dự án có tên OceanLife đã bị hack với giá 10.500 đô la. Tin tặc đã có thể tăng số dư của nhóm bằng cách gọi hàm _reflectFee khi chuyển $OLIFE, làm giảm tổng lượng _tTotal. Do đó, tin tặc có thể rút một lượng đáng kể $WBNB từ nhóm bằng cách gọi trực tiếp chức năng hoán đổi sau khi tích lũy số dư tăng lên. Lần cập nhật gần đây nhất trên mạng xã hội của dự án là vào năm 2021 và trang web của dự án không còn nữa.


🚨 Dự án: Tales of Elleria
⛓️ Chuỗi: Arbitrum
💥 Loại: Khai thác cổ phần
💸 Số tiền thua lỗ: $270,000

Vụ hack lớn nhất tuần trước xảy ra trên một trò chơi Web3 có tên là Tales of Elleria, gây thiệt hại 270.000 USD. Kẻ tấn công đã sử dụng địa chỉ ví Oxf2cbF39e7668EbB113f2C609BBd6eA1dFCe5d376 để thực hiện một số khoản tiền gửi nhỏ. Bằng cách thao túng tính năng Đặt cược một mặt, kẻ tấn công đã có thể làm tăng số dư SELM trong tài khoản của họ. Tiếp theo, kẻ tấn công đã xóa lô mã thông báo $ELM ban đầu khỏi trò chơi và bán chúng vào Nhóm thanh khoản. Cuối cùng, kẻ tấn công đã rút cạn toàn bộ Liquidity Pool, dẫn đến cạn kiệt hoàn toàn số tiền của nó. Các nhà phát triển trò chơi hiện đang vá lỗ hổng và đang xem xét các phương thức bồi thường.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận