การโจมตีด้วยแซนด์วิช: ขโมยหรือแค่เล่นเกม DeFi?
การซื้อขาย DeFi นั้นเต็มไปด้วยอันตรายทางการเงิน ซึ่งเกิดจากสภาพแวดล้อมที่ผันผวนและผันผวน และราวกับว่าการซื้อขาย crypto ทางตะวันตกนั้นไม่มีความเสี่ยงมากพอ บอทที่มีประสิทธิภาพสูงได้ปรากฏตัวขึ้นเพื่อฮุบมูลค่าจากผู้ค้าที่ไม่ระวังตัวในช่วงไม่กี่สัปดาห์ที่ผ่านมา หุ่นยนต์นักล่าเหล่านี้คอยมองหาเหยื่อรายใหม่อย่างต่อเนื่องใน mempool สาธารณะของ Ethereum ตามล่าหาโอกาสที่จะคว้าคำสั่งที่มีช่องโหว่ ในทางเทคนิคแล้ว ใครๆ ก็โต้แย้งว่าพวกเขาไม่ได้ “ขโมย” อะไรมา บอทเป็นเพียงการแยกค่าสูงสุดหรือ MEV ด้วยวิธีที่มีประสิทธิภาพมากที่สุดภายใต้เงื่อนไขที่กำหนด เห็นได้ชัดว่าพวกเขาแค่เล่นตามกฎและหาช่องโหว่ได้ดีกว่าคนอื่นๆ การกระทำของพวกเขาก็เกิดขึ้นเป็นค่าใช้จ่ายของทุกคน ในโลกการเงินแบบดั้งเดิม กิจกรรมนี้น่าจะเป็นพฤติกรรมที่ผิดกฎหมายอย่างชัดเจน แต่กฎหมายไม่ได้กำหนดไว้อย่างชัดเจนในการเงินแบบกระจายอำนาจ ยังไงก็ยังไม่ได้ ในพอดคาสต์ Bell Curve ล่าสุด พิธีกร Mike Ippolito ได้พูดคุยกับ Blockworks เกี่ยวกับทวีตดังกล่าว ข้อสังเกต จากการใช้ประโยชน์จาก MEV ล่าสุดจากสจ๊วตและหัวหน้าฝ่ายผลิตภัณฑ์ที่ Flashbots, Robert Miller บอทตัวนี้ซึ่งดำเนินการโดยชื่อเล่นที่น่าสงสัย jaredfromsubway.eth ประสบความสำเร็จอย่างสูงด้วยเทคนิคที่เรียกว่า “การโจมตีแบบแซนวิช” การโจมตีแบบแซนวิชประกอบด้วยการสลับอย่างรวดเร็วสองครั้งรอบๆ การแลกเปลี่ยนของเหยื่อ มันเริ่มต้นด้วยเทรดเดอร์ที่ไร้เดียงสาส่งคำสั่งของพวกเขาไปยัง mempool สาธารณะ ซึ่งเป็นจุดที่บอท — ค้นหาอยู่เสมอ — มองเห็นโอกาสของมัน การโจมตีเริ่มต้นด้วย frontrun ตามด้วยการโจมตีที่ backend ของการเทรดที่เลือก ดังนั้นคำว่า “แซนวิช” ในตัวอย่าง โพสต์ โดย Miller บอทใช้ประโยชน์จากการซื้อขาย pepe (PEPE) กับ ether (ETH) มิลเลอร์อธิบายว่าผู้นำหน้าขายความกระตือรือร้นของผู้โจมตีเพื่ออีเทอร์ สิ่งนี้ทำให้ราคาของอีเธอร์พุ่งขึ้นทันทีก่อนที่จะเริ่มการซื้อขายตามเป้าหมาย จากนั้นเหยื่อจะแลกเปลี่ยน pepe เป็น ether โดยได้รับน้อยกว่าที่ควรคาดไว้เนื่องจากการขึ้นราคาที่เกิดจากบอท หลังจากนี้ บอทจะขายอีเทอร์คืนทันทีสำหรับ memecoin ซึ่งตอนนี้มีราคาถูกลงเนื่องจากคำสั่งขายของเหยื่อ ในตัวอย่างเฉพาะนี้ของช่วงเวลาสั้น ๆ ของการแสวงประโยชน์ บอทได้รับ 0.04 ETH และ 300 memecoins โดยที่เหยื่อเคราะห์ร้ายไม่รู้ตัว อาจฟังดูไม่มาก แต่มันเกิดขึ้นอย่างต่อเนื่อง โดยทำเงินให้บอทหลายล้านดอลลาร์ในช่วงไม่กี่สัปดาห์ที่ผ่านมา ซุ่มยิงเก่งมาก Ippolito กล่าวว่าบอทตัวนี้มีประสิทธิภาพสูงเพราะมัน “ใช้แนวทางที่แตกต่างออกไปมาก” มันเริ่มต้นด้วยการจัดหาโทเค็นจำนวนมาก - ในกรณีนี้คือ pepe - ดังนั้น “มีการแข่งขันน้อยกว่ามาก” “เหตุผลที่บอทจำนวนมากขึ้นไม่ทำอย่างนั้นก็เพราะคลังสินค้ากลายเป็นเรื่องยากมาก” เขากล่าว “คุณคงไม่อยากถือครองสินทรัพย์ของคุณทั้งหมดในสิ่งที่ผันผวนเหมือนอย่างเช่น pepe เพราะกำไรใดๆ ที่คุณได้รับจากแซนวิชอาจถูกชดเชยด้วยการลดลงของ memecoin โดยพื้นฐานแล้วจะล้มเหลว” “แต่ฉันเดาว่า jaredfromsubway เก่งมากในการซุ่มยิง” อันที่จริงแล้ว บอทมีประสิทธิภาพโดยเฉพาะอย่างยิ่งในการ “ซุ่มยิง” ซึ่งน่าสงสัยที่จะทำลายปริมาณ pepe จำนวนมากภายในสิบนาทีหลังจากติดตั้ง การซื้อกิจการที่ร่ำรวยนี้ทำให้มีสินค้าคงคลังที่จำเป็นสำหรับกลยุทธ์ MEV วิธีหนึ่งในการหลีกเลี่ยงการตกเป็นเหยื่อของการโจมตีในลักษณะนี้คือการเปลี่ยน RPC ของกระเป๋าเงิน (การเรียกขั้นตอนระยะไกล) เป็นโซลูชัน Protect RPC ของ Flashbots เครื่องมือนี้โอนคำสั่งการทำธุรกรรมจากสาธารณะไปยัง mempool ที่ได้รับการป้องกัน จากนั้นระบบจะส่งธุรกรรมแบบส่วนตัว ทำให้บอทไม่สามารถมองเห็นได้ ดังนั้นจึงช่วยลดความเป็นไปได้ของการโจมตีดังกล่าว ในแง่บวก Vance Spencer ผู้ร่วมก่อตั้ง Framework Ventures แนะนำว่ากิจกรรม MEV ที่เพิ่มขึ้นเมื่อเร็ว ๆ นี้ถือเป็นสัญญาณที่ดีสำหรับตลาด โดยสังเกตว่า “MEV กำลังกลับมาทำงานอีกครั้ง” Michael Anderson จาก Framework Ventures เห็นด้วย โดยสังเกตว่าระดับการมีส่วนร่วมกับ pepe บ่งชี้ถึง “ยอดสีเขียว” จากตลาดหมี และความเป็นไปได้ที่จะ “ก้าวผ่านมันไป” ในที่สุด ไม่ว่าจะดีหรือร้าย “MEV จะเป็นผู้มีพระคุณสำหรับทั้งหมดนั้น”