Ethereum-sopimuksen hyökkäys
Yksi Ethereum-sopimus on kerännyt yli 117 000 ETH, mikä vastaa noin 295 miljoonaa dollaria nykyhinnoilla, sandwichaten muita kauppiaita maaliskuusta 2023 lähtien. Kesäkuussa anonyymi hyökkääjä käänsi sen oman pelikirjansa sitä vastaan, ansaiten 7,5 miljoonan dollarin voiton.
Väärennetyt tokenit ja hyökkäys
Tänä vuonna kesäkuussa tunnistamaton hyökkääjä julkaisi 66 väärennettyä token-sopimusta Ethereumissa, käyttäen tuttuja nimiä kuten WETH, USDC ja USDT. Kohteena ei ollut vähittäislompakko, vaan Jaredfromsubway.eth, verkon tuotteliain sandwich-hyökkäysoperaattori.
Seuraavien tuntien aikana botin oma automatisoitu kaupankäyntilogiikka teki sen, mitä se aina tekee: se skannaa väärennettyjen tokenien arbitraasimahdollisuuksia ja myöntää samalla tokenin käyttölupia hyökkääjän haitallisille sopimuksille.
Kun tarpeeksi lupia oli kertynyt, hyökkääjä tyhjensi botin todelliset varat koordinoidussa tapahtumasarjassa, tyhjentäen vähintään 7,5 miljoonaa dollaria ETH:ta ja stablecoineja ennen kuin rahanpesu tapahtui Tornado Cashin kautta. Yksikään näistä varoista ei ole toistaiseksi palautettu.
MEV ja sandwich-hyökkäykset
Maximal Extractable Value (MEV) on voitto, jonka lohkojen tuottaja voi saada lisäämällä, järjestämällä tai jättämällä tapahtumia pois. Se on olemassa, koska Ethereumin mempool, jossa odottavat tapahtumat odottavat sisällyttämistä, on julkisesti näkyvissä ennen kuin se on lopullinen.
Sandwich-hyökkäys on MEV:n kuluttajaystävällisin muoto. Kun kauppias lähettää vaihdon, botti havaitsee sen mempoolissa, lähettää oman osto-tilauksensa heti ennen uhrin tapahtumaa.
MEV ei ole uusi käsite, sillä tutkijat ovat kuvailleet kaivostyöläisten järjestävän tapahtumia voiton vuoksi jo vuodesta 2019. Pelin muutti Flashbots, vuonna 2020 perustettu tutkimusorganisaatio, joka rakensi ensimmäisen yksityisen huutokauppajärjestelmän MEV:lle.
MEV-Boost ja keskittyminen
Sandwich-botit eivät voi valita lohkojen järjestystä itse; ne kilpailevat siitä MEV-Boostin kautta, protokollan ulkopuolisessa huutokauppajärjestelmässä, jota yli 90 % Ethereumin validoijista käyttää lohkojen rakentamisen ulkoistamiseen.
Tämä huutokauppa on keskittynyt pieneen määrään käsiä. Live-näyttö relayscan.io:sta osoittaa, että kolme relayta reitittää noin 85 % – 88 % kaikista MEV-Boost-lohkoista.
Sandwich-hyökkäysten talous
Vaikka JaredfromSubwayn kaltaisten bottien elinikäiset numerot ovat silmiinpistäviä, on hopeareunus, sillä sandwich-hyökkäysten talous on kollektiivisesti hiljalleen deflatoitumassa. Kauppiaat, jotka ottavat käyttöön MEV-suojatyökalut, saavat suurimman osan kunniasta tuon marginaalin puristamisesta.
Kuitenkin analyytikot arvioivat edelleen kauppiaiden tappioita sandwich-hyökkäyksistä noin 60 miljoonaksi dollariksi vuodessa.
MEV-maiseman tulevaisuus
Ulkopuolelta katsottuna, vakiintunut ehdottaja-rakentaja-erottelu (ePBS) -moduuli, joka on osa suunniteltua Glamsterdam-päivitystä, siirtää nykyisen protokollan ulkopuolisen MEV-Boost-huutokaupan verkon konsensus sääntöihin, poistaen välittäjät luotettavina välikäsiä.
Kuitenkin ennen kuin tämä päivitys julkaistaan ja pääsee markkinoille, Ethereumin MEV-maiseman rehellinen yhteenveto on edelleen yksi uhkaavasta epävarmuudesta. Hakkerit varastivat 3,4 miljardia dollaria kryptovaluuttoja vuonna 2025 ja ylittivät miljardin dollarin jälleen vuoden 2026 ensimmäisellä puoliskolla.