mt logoMyToken
ETH Gas
한국어

MEVロボットがイーサリアム780万ドルのrsETH攻撃を横取りした事件の詳解

수집collect
공유하다share

MEVロボットがイーサリアム780万ドルのrsETH攻撃を横取りした事件の詳解

イベントの経緯:攻撃がどうロボットの収益になったのか?

今回の事件で利益を得たのは脆弱性を攻撃したハッカーだと思われがちですが、実際に780万ドル相当の資産を手にしたのは自動稼働するMEVロボットでした?。イベントはイーサリアムメインネットで発生し、攻撃者はもともとrsETHプロトコルの脆弱性を利用してロックされた巨額流動性を窃取する計画でした。攻撃者が攻撃トランザクションを送出しブロックへのパッキングを待っていた間に、MEVロボットはトランザクションのロジックを事前に判断し、より高いガス代を支払って攻撃を先行完了させ、ハッカーの本来の利益を全て自分のものにしました。

イベント発生後、オンチェーンデータがすぐにこの結果を裏付け、最終的にハッカーのアドレスは1万ドルに満たない残資金しか手にできず、攻撃による所得の大多数はMEVロボットに横取りされたことが確定しました。この出来事はすぐに暗号資産コミュニティ全体でMEVの役割に関する大論争を引き起こし、多くの人が、広く知られたフロントランロボットがハッカーから横取りするという予想外の行動を取るとは思ってもみなかったのです。

なぜMEVロボットが先行して成功したのか⚡️

MEVの稼働ロジックは実はそれほど複雑ではありません。MEVロボットはハッカー集団が意図的に脆弱性を待ち伏せしていると思われがちですが、大多数の大手MEVロボットは自動稼働する汎用プログラムで、特定のプロジェクトに対して事前に準備することはありません?。イーサリアムのメモリープールは公開されており、パッキングされていない全てのトランザクションが公開されています。MEVロボットはリアルタイムでメモリープール内の大口トランザクションをスキャンし、利益が出る機会を識別します。計算上利益が見込める場合、より高いガス代のトランザクションを送出してマイナーに自分のトランザクションを先にパッキングしてもらい、フロントランを完了します。

今回のrsETH攻撃事件では、攻撃者のトランザクションロジックは非常に識別しやすいものでした。つまり脆弱性関数を呼び出して大口資金を移転するというものです。MEVロボットはこのトランザクションの収益機会を識別した後、攻撃者の攻撃ロジックをそのままコピーし、攻撃者の数倍のガス代を支払って、窃取可能な全てのrsETHを先行して自分のアドレスに移転しました。そのため攻撃者のトランザクションがパッキング完了した時点で、移転可能な資産は残っていなかったのです。

今回の事件がもたらした業界への反省?

MEVによるフロントラン攻撃は良いのか悪いのか

MEVロボットがハッカーの資金を奪うことはユーザーの利益を損なう悪い行いだと思われがちですが、実際に今回の事件ではMEVロボットの操作が逆にプロトコルと一般ユーザーの助けになりました?。もし今回のrsETH攻撃がハッカーに完了されていれば、プロトコルの名声は致命的な打撃を受け、流動性提供者も巨額の損失を被ることになりました。MEVロボットが攻撃利益を横取りした後、後続で大部分の資金はガバナンスを通じてプロトコルに返還できるため、エコシステム全体の損失を事前に食い止めたことに相当します。

一方でコミュニティからは、MEVロボットが任意のトランザクションを自由に先行できること自体がイーサリアムエコシステムの不公平の原因であり、一般ユーザーのトランザクションがいつロボットに横取りされるかわからず、DeFiプロトコルの安全性にもMEVの存在によって制御不能な変数が増えるという懸念の声も上がっています。今回はハッカーから奪いましたが、次回は正常な清算トランザクションや大口交換を奪うのではないか?この問題には今も明確な答えが出ていません。

rsETHプロトコルの脆弱性リスクは警戒に値する

今回の事件の核心的な矛盾がMEVにあると思われがちですが、実際の根源はrsETHプロトコル自体のコードの脆弱性にあります?。rsETHは流動性ステーキングデリバティブトークンで、多数のユーザーのステーキング資産を預かっています。今回の脆弱性はコントラクトの権限ロジックにあり、攻撃者は権限チェックを迂回して直接コントラクト内の資産を移転できる状態でした。今回の事件は全てのDeFiプロジェクトに対し、コード監査は必ず全ての新規機能モジュールを網羅し、基本的な権限脆弱性を残してはならないという警鐘を鳴らしました。

近年、流動性ステーキングデリバティブトークンの分野は急速に成長し、ますます多くの新規プロジェクトが独自のデリバティブトークン製品をローンチしています。多くのプロジェクトはローンチスケジュールを優先するあまり、コード監査やセキュリティテストの期間を圧縮するため、分野全体に多くの安全上の懸念が埋まっています。今回のMEV横取り事件は業界全体に再び警鐘を鳴らし、安全性こそがDeFiプロジェクトの最大の生命線であり、どんなに開発スピードを急いでも安全性には代えられないことを示しました。

イーサリアムMEVエコシステムは今後どこへ向かうのか?

MEVはイーサリアムエコシステムのがんであり完全に禁止されるべきだと思われがちですが、現在業界全体では徐々にMEVの存在を受け入れ、MEVの利益を全ユーザーの福利に転換する方法を模索しています?。イーサリアムのマージ後、多くのコミュニティメンバーからネイティブのMEVオークション機能が提案されており、将来的にMEVが生み出す利益を全てのステーカーに分配することで、一般ユーザーへの悪影響を減らしつつ、MEVが生み出す価値をコミュニティ全体に還元できるとされています。

多くのLayer2や新しいパブリックチェーンでも設計当初からMEVの問題を考慮しています。例えばメモリープールを非公開にすることで、MEVロボットがパッキング前のトランザクションを事前に確認できないようにし、根源からフロントラン型MEVの発生を減らす手法です。ただしメモリープールの非公開は新たな中心化リスクも生むため、現在業界では公平性と効率性のバランスが取れた適切な手法を模索している段階です。

今回の780万ドル横取り事件は、再びMEVをめぐる論争を業界の面前に提示しました。支持者にせよ反対者にせよ、MEVがイーサリアムエコシステムの不可分な一部になっていることは否定できません?。今後、より多くのMEVインフラが整備されるにつれ、MEVの利益は少数のロボット事業者からエコシステムの全参加者に徐々に行き渡るようになり、長年続いたMEV論争は最終的に業界の進化の中で、誰もが受け入れられる結末を迎えるでしょう。

면책 조항: 이 기사의 저작권은 원저자에게 있으며 MyToken을 대표하지 않습니다.(www.mytokencap.com)의견 및 입장 콘텐츠에 대한 질문이 있는 경우 저희에게 연락하십시오
community_x_prefix
X(https://x.com/MyTokencap)
community_tg_prefixcommunity_tg_name
https://t.me/mytokenGroup