Что означает первый иск Министерства юстиции США по MEV для Ethereum

В высокотехнологичном обзоре эксплойта, который впоследствии был исправлен, государственные прокуроры пришли к выводу, что использование кода является преступлением. CoinDesk обратился к нескольким экспертам сообщества Ethereum , чтобы узнать их мнение по этому делу.

AccessTimeIconMay 15, 2024 at 8:27 p.m. UTC
Updated May 15, 2024 at 8:59 p.m. UTC

Министерство юстиции США обвинило двух братьев в организации атаки на торговых ботов Ethereum , обвиняя их в сговоре с целью совершения мошенничества с использованием электронных средств, мошенничестве с использованием электронных средств и сговоре с целью отмывания денег. По сути, братья нашли способ атаковать ботов, которые опережали транзакции в процессе, называемом максимальной извлекаемой ценностью, или MEV, который относится к сумме денег, которая может быть извлечена из процесса производства блоков путем заказа транзакций.

Примечание. Мнения, выраженные в этой колонке, принадлежат автору и не обязательно отражают точку зрения CoinDesk, Inc. или ее владельцев и аффилированных лиц. Это отрывок из информационного бюллетеня The Node, ежедневного обзора самых важных новостей о Криптo на CoinDesk и за его пределами. Вы можете подписаться на получение полной рассылки здесь .

MEV, которая сама по себе является спорной, может быть очень прибыльной игрой, в которой доминируют автоматические боты, которая часто происходит за счет пользователей блокчейна, и отчасти поэтому многие в Криптo поспешили осудить жалобу Министерства юстиции. Однако это вряд ли можно назвать ситуацией Робинхуда, когда два брата, Антон и Джеймс Перайр-Буэно из Бедфорда, штат Массачусетс, воровали у богатых, чтобы раздать бедным.

Как указано в документах Министерства юстиции, братья заработали около 25 миллионов долларов как минимум в восьми отдельных сделках, что, по мнению Министерства юстиции, было тщательно спланированным и преднамеренным заговором. Они создавали подставные компании и искали способы безопасного отмывания средств, чтобы избежать обнаружения. В высокотехнологичной жалобе подробно описан процесс, посредством которого произошел эксплойт, который Министерство юстиции называет «самым первым в своем роде».

«Они использовали недостаток в MEV boost, чтобы отправить недействительные подписи для предварительного просмотра пакетов. Это дает несправедливое преимущество посредством эксплойта», — сказал CoinDesk в интервью бывший сотрудник Ethereum Foundation и Flashbots Хадсон Джеймсон. Джеймсон добавил, что братья Перайр-Буэно также использовали собственный валидатор при извлечении MEV, что нарушает своего рода джентльменское соглашение в кругах MEV.

«Насколько нам известно, больше ONE в экосистеме MEV не делал обе эти вещи одновременно», — добавил он. «Они сделали больше, чем просто играли по кодифицированным правилам и правилам извлечения MEV».

«Это не какая-то история о Робин Гуде, поскольку они T вернули деньги людям, у которых MEVs их извлекли», — сказал исследователь под псевдонимом Бантег .

На более техническом уровне братья смогли использовать открытый исходный код, созданный фирмой MEV Flashbots под названием mev-boost, который дал им неодинаковое представление о том, как боты MEV заказывают транзакции. (Mev-boost — это протокол с открытым исходным кодом, который позволяет различным участникам конкурировать за «создание» наиболее ценных блоков путем упорядочения транзакций.)

«Доступ к телу блока позволил злоумышленнику извлекать транзакции из украденного блока и использовать их в своем собственном блоке, где он мог использовать эти транзакции. В частности, злоумышленник построил свой собственный блок, который разбивал сэндвич-боты на части и фактически украл их деньги», — согласно данным вскрытия Flashbots в 2023 году.

В частности, и центральным в деле Министерства юстиции является то, что братья нашли способ подписывать фальшивые транзакции, чтобы запустить схему. «Эта фальшивая подпись была разработана и действительно обманом заставила Relay преждевременно передать ответчикам содержимое предлагаемого блока, включая информацию о частных транзакциях», — говорится в документе.

«Я думаю, что неверная часть заголовка будет той иглой, на которой все это будет балансировать», — сказал Криптo , пожелавший остаться анонимным.

«Я считаю, что обвинительное заключение указывает на это, и поэтому на самом деле может быть хорошо, что SDNY очень хорошо разбирается в технологиях и четко указывает, где они облажались, и намекает на неизбежность MEV в блокчейнах», — сказал Джеймсон.

Другие также отметили техническую изощренность аргументов Министерства юстиции, которые, похоже, являются не столько обвинением в адрес MEV или самого Ethereum , сколько попыткой получить прибыль за счет нечестного получения информации.

«Если вы надеетесь, что Ethereum всегда будет «темным лесом», где внутрисетевые хищники конкурируют друг с другом за возможности арбитража, то вам, вероятно, не понравится такое преследование», — сказал в интервью CoinDesk главный юрисконсульт Consensys Билл Хьюз. «К счастью, я думаю, что на самом деле таких людей лишь немногие. Если вы предпочитаете ограничить подобное хищническое поведение, а это подавляющее большинство, то вы, скорее всего, почувствуете обратное».

«Вся подготовка обвиняемых к нападению и их совершенно неуклюжие попытки замести следы после него, включая обширные компрометирующие поиски в Google, просто помогают правительству доказать, что они намеревались украсть. Все эти доказательства покажутся присяжным очень плохими. Я подозреваю, что в какой-то момент они признают себя виновными», — добавил он.

Тем не менее, другие по-прежнему убеждены, что использование ботов MEV, предназначенных для изменения порядка транзакций, является честной игрой. «Немного сложно сочувствовать ботам MEV и строителям блоков, которых обманывают предлагающие блоки, точно так же, как они трахают конечных пользователей», — сказал анонимный исследователь.

Джеймсон, со своей стороны, сказал, что сообщество Ethereum должно работать над минимизацией MEV в Ethereum, но решить эту проблему сложно. На данный момент этот процесс «неизбежен».

«Пока его нельзя устранить, давайте его изучать. Давайте осветим его. Давайте сведем это к минимуму. А поскольку оно существует, давайте сделаем его максимально открытым для участия всех желающих по одинаковым правилам», — сказал он.

По словам профессора Корнеллского технологического института Ари Джулса, команда Flashbots смогла довольно быстро исправить ошибку, которая позволила провести атаку.

«Нет никаких долгосрочных последствий», — добавил он. «Конечно, в том, что произошло, есть ирония: вор украл деньги у сэндвич-ботов, которые, по мнению многих членов сообщества, сами эксплуатируют пользователей».

Редактор Benjamin Schiller.

Disclosure

Обратите внимание, что наша политика конфиденциальности, правила пользования, файлы cookie, и запрет на продажу моих персональных данных была обновлена.

CoinDesk - это удостоенное наград медиа-издание, освещающее криптовалютную индустрию. Его журналисты придерживаются строгого набора редакционных политик. В ноябре 2023 года, CoinDesk была приобретена группой Bullish, владельцем регулируемой биржей цифровых активов Bullish, Группа Bullish принадлежит в основном Block.one; обе компании имеют интересы в различных бизнесах, связанных с блокчейном и цифровыми активами, а также значительные пакеты цифровых активов, включая биткоин. CoinDesk работает как независимое дочернее предприятие с редакционным комитетом, защищающим журналистскую независимость. Сотрудники CoinDesk, включая журналистов, могут получать опционы в группе Bullish в качестве части их компенсации.


Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.