
通过 Gnosis Safe 来减少 MEV 影响的可行解决方案
原标题:Mitigating Miner Extractable Value (MEV) with Gnosis Safe
来源:Medium
作者:Tobias Schubotz
编译、整理:Chen Zou
矿工可提取价值(MEV)的存在,给智能合约钱包用户带来了独特的挑战,但它们并非无法防备。MEV 的数量最近一直在大幅上升。本文将介绍多个不同的MEV案例,以及如何用 Gnosis Safe 来减少MEV,以提高人们的认识。
MEV是衡量矿工(或验证者、排序者等)通过在其生产的区块内任意包括、排除或重新排序交易的能力所能获得的利润。
在这一点上,MEV主要是在交易上提取的。然而,在未来,我们期望观察到更复杂的MEV,比如在定时协议中进行操作或类似的情况。
案例1:"经典 "MEV
每当用户想执行一项交易时,交易数据将提前被签署,然后广播到mempool。在那里,矿工们会提取该交易并将其纳入一个区块,以便执行交易,并在以太坊区块链上继续运作下去。
mempool是公开的,任何人都可以访问。矿工们可以根据自己的选择自由地对交易进行分类。该模式造就了以下这个 "经典 "的MEV类型。
“抢跑”—— 前置交易(Frontrunning)
矿工已经了解用户交易意图,并知道该交易将被执行,于是将一笔交易插入到预期的用户交易之前,从而牟利。这方面的例子包括借贷协议中发生的清算行为或智能合约漏洞。在这两个例子中,用户交易通常会失败。
后跑(Back Running)
在用户交易之后立即插入一个交易,紧随该交易之后完成自己的交易。这种情况可能发生在用户在单一协议上执行大额交易而不是使用DEX聚合器。
三明治攻击(Sandwiching)
结合抢跑和后跑,将用户交易夹在中间牟利。这里的典型例子是具有高滑点的交易。这对于像Safe这样的多签名钱包尤其重要,因为在签名收集时间跨度较大的情况下,需要有较高的滑点容忍度来承受加密市场的价格变化。
比较不同类型的MEV的交易顺序
除此之外,还有更强大的mempool explorers和flashbots等辅助工具(后文统一称为 searchers,搜索者 ),用于寻找更容易受到MEV影响的交易,并最终利用它们牟利。
任何提交到公链的交易都容易受到我们所说的 "经典 "MEV的影响。这包括通过智能合约钱包(如Safe)以及直接通过基于私钥的账户(EOA)触发的交易。即使是通过私人mempools提交的交易,也有一些MEV的风险,因为有可能出现孤儿区块,这将使以上那些搜索者能够检查以前的私人交易。
通常来说,安全交易比传统的由EOA(Externally Owned Account 外部账户:是指由用户掌握私钥的地址(用户的钱包地址一般为这种类型))提交的交易更容易受到MEV的影响。例如,要实现对EOA交易的三明治攻击必须通过 "捆绑 "提交,其中包含原始的用户交易(如交易),以及攻击者试图提取MEV的另外两个交易。虽然flashbots试图以 "有或无 "的方式执行捆绑交易,但并不能保证最终交易能按照该模式执行。理论上,开盘交易可能会被包含在一个无主区块中,而没有受害者的起始交易和攻击者的结束交易。
有了Gnosis Safe,这种 "三明治 "的起始交易和结束交易可以被捆绑在一个以太坊交易中,使MEV攻击更加可预测。关于这一点,在随后的章节中会有更多介绍。
案例2:智能合约钱包的MEV
Gnosis Safe是一个智能合约钱包。每个Safe都有一组签名者账户("所有者")和一个阈值。一旦有足够数量的所有者签名并达到特定阈值,交易就可以执行。Safe 支持不同类型的签名。Gnosis Safe使用的是链外签名,与需要另一个链上交易的审批相比,它们可以实现更好的用户体验。另一方面,它们必须通过链外服务进行交换。对于 Gnosis 保险箱来说,该步骤是通过特定的安全交易服务(代码)完成的。
Gnosis Safe的设计方式是,只要满足这个阈值,任何账户都可以执行保险箱交易。执行不限于所有者。这是为了让交易中继者执行交易,因此实际上在所有其他支持交易中继的智能合约钱包中也是如此。
这对MEV意味着什么?
为非所有者启用执行意味着搜索者不需要等到公共mempool中出现安全交易。相反,他们可以直接查询我们的公共签名服务的API,虽然其中还有一部分的工作,因为每个 Safe 都必须被监控分开。
一旦搜索者找到一个具有MEV潜力的交易,以及所有需要的签名以满足阈值,他们可以自己触发执行。这只能发生在最后签名的安全所有者没有立即执行安全交易的情况下。假设他们确实只是签署,但没有执行,该交易有可能被夹在一个单独的以太坊交易中,这消除了上一节中提到的攻击者的一些风险。
因此,一个已经收集了所有签名但尚未执行的安全交易在MEV的影响面前稍显脆弱。(请注意:这并不意味着任何人都可以随便触发任何安全交易。在上面介绍的情况下,保险箱所有者已经签署了交易,因此已经授权。在区块链环境中,签名不能轻易收回。)
如何使用Gnosis Safe时减轻MEV的影响
以下3节阐述了在使用智能合约钱包时,可以采取哪些措施来具体缓解MEV现象。但上面的 "经典 "MEV的攻击载体仍然适用。
不要在执行前添加最后的签名
如果一个安全交易还不应该被立即执行,那么防止别人这样做的最简单的缓解措施就是不要添加最后的签名。只有当交易真正应该被执行时,最后的所有者才应该添加上签名。
在Gnosis Safe界面中,默认设置是由最后一个需要的所有者立即执行交易。用户将不得不主动决定只签署交易而不执行。
这么做仅仅可以防止上面的案例2,但不能防止案例1。
使用认证的服务来收集签名
目前,Gnosis Safe交易的签名是通过safe-transaction-service交换的。它有一个公共的API,任何人都可以检索到签名。为了防止上述案例2的发生,高级用户或团队可以托管自己的后台实例来交换签名。这可以通过VPN或其他认证手段进一步确保安全。
将执行限制在安全的所有者
虽然Safe的核心合同没有限制哪个账户可以执行已签署的Safe交易,但在Safe v1.3.0中,可以配置交易防护。交易守护可以用来在执行安全交易之前增加额外的检查。这样的检查可以是,调用Safe的`msg.sender`——实际上是各自Safe的所有者,从而防止外部账户执行。交易防护需要在保险箱上明确启用。
虽然前面3个部分只适用于Gnosis Safe的用户,但下面的部分适用于任何钱包的用户,用于减轻 "经典 "MEV的影响。
通过一个私有的mempool提交交易
通过使用私人mempool服务,如Taichi,用户将不允许搜索者检测他们在公共mempool中的交易。这可以防止一些MEV场景,但是却引入了另一个第三方,即mempool运营商。
使用内置MEV保护的dapp/网络
Eden(以前称为ArcherDAO)是一个交易网络,可以保护用户免受MEV的影响。他们是通过自己充当 MEV 提取者的角色,并与网络原生代币持有人分享利润,来避免所谓的 MEV 情景。而CowSwap,一个由Gnosis建立的交易所,通过点对点的匹配减少可提取的价值量,并将交易执行委托给专业方,在执行时使用非常严格的滑点界限来保护用户免受MEV的影响。CowSwap对用Gnosis Safe进行的交易特别有吸引力,因为用户只承诺一个限价,而不是一个特定的交易路径(最佳路径可能随着签名的收集而改变),而且他们的系统能确保同一批次/区块中的所有交易获得相同的、公平的结算价格。
结论
虽然智能合约钱包一般不太容易受到MEV的影响,但与基于私钥的账户相比,用户在签署交易而不立即执行时需要注意其产生的价格波动影响。私人mempool目前似乎是防止经典类型的MEV的合适解决方案,但却带来了将以太坊变成许可链的严重风险,除非以下问题得到解决。
1.矿工如何加入各自的网络并获得交易流的权限?如果任何人都可以加入网络,那么就变得毫无意义,因为它基本上就是另一个公共mempool。
2.如何监控矿工是否有不当行为?这不是小事,因为例如,加入网络的矿工可以创建一个区块(利用MEV),使用不同的coinbase地址,但并没有连接到改地址,从而作恶。
本文是基于与来自yearn.finance的poolpitako和monoloco的对话而编译整理。他们目前采用的是让最后一个签字人立即通过Tachi执行交易的方案,来避免MEV。他们可能很快就会改成通过交易守卫来强制执行来自于所有者的交易。
本文来自比推Bitpush.News,转载需注明出处
比推快讯
更多 >>- OMFIF 调查:70%央行因美国政治环境不愿投资美元,32%央行储备管理者计划 1-2 年内增加黄金配置比例
- 孙宇晨亮相 IXO™ 2025:波场 TRON 稳定币生态领跑全球
- ZKsync 创始人:Solana 在去中心化和抗审查性方面根本无法与以太坊竞争
- Ripple 联创:Arthur Britto 并非虚构人物且真实存在,其 X 账户未被黑客攻击或泄露
- 币安:至少 210 个 Alpha 积分可申领 Mango Network (MGO) 空投
- BR 交易量达 39.93 亿美元,占币安 Alpha 总交易的 60%
- NEWT 永续合约短时涨超 43%
- 数据:3 月以来多次做空 BTC 的巨鲸今晨平仓 314 枚 BTC 空单,获利 169.5 万美元
- 黄仁勋开始减持英伟达,6 月 20 和 23 日累计出售近 1450 万美元股票
- 火币 HTX 上币总监将亮相伊斯坦布尔区块链周,分享 Web3 项目甄选策略
- 吴杰庄:香港稳定币可借鉴欧盟 MiCA 经验,加强跨境协调
- BTFS 协议 v4.0 测试版现已上线
- 预警:新型恶意软件 SparkKitty 会窃取加密钱包助记词截图
- 分析师:监测到窃取钱包助记词的恶意病毒 SparkKitty,主要针对中国和东南亚用户
- 某鲸鱼花费 130 万枚 USDC 买入 157.9 万枚 AERO
- 民主党参议员提出法案,拟禁止美国官员推广或发行加密资产
- 英国上市公司 Vinanz 购入 37.72 枚比特币, 均价 102,056 美元
- 彭博分析:香港稳定币未来或与地产等真实世界资产挂钩
- 上市公司 The Smarter Web Company 增持 196.9 枚比特币
- 币安固定利率贷款现支持转换为浮动利率贷款
- Binance 存贷易现已支持将固定利率借币订单转换为活期利率借币订单
- 欧美主要股指期货齐涨,纳斯达克期货涨幅达 1%
- 特朗普再次喊话鲍威尔:应降息至少 2 到 3 个百分点
- 美军前军官:伊以停火可能会“至少持续一段时间”
- 特朗普:停火协议现已生效。请不要违反
- 香港上市公司裕兴科技已出售 1220 枚 ETH 并兑换为 240 万枚 USDT 和 100 万美元现金
- 数据:上周 DEX 现货交易量达 978.6 亿美元,环比上涨 1.88%
- Metaplanet 宣布向其美国子公司追加最高 50 亿美元资本金
- 疑似 ConsenSys 关联地址通过 Galaxy Digital OTC 再次买入 3704 枚 ETH
- 伊称以色列与伊朗停火进入实施阶段
- 以太坊开发者提议将出块间隔时间减半至 6 秒,计划于 2026 年 Glamsterdam 升级中实施
- 山寨币季节指数回升至 19
- 以色列一男子被控以加密货币为报酬为伊朗从事间谍活动
- 以太坊储备上市公司 SharpLink Gaming 获得纳斯达克批准启动期权交易
- Abraxas Capital 过去 12 小时累计向 Binance 存入 12000 枚 ETH
- 参议员 Hagerty 称特朗普已准备签署《GENIUS 法案》
- 交易员 Eugene:已平掉大部分多头仓位
- 数据:俄罗斯人加密货币持有量超 254 亿美元
- 数据:Abraxas Capital 昨日因做空 BTC 浮亏 1450 万美元
- 德州通过 SB1498 法案,授权查封犯罪相关的比特币及数字资产
- Bithumb 将上线 HOME 韩元交易对
- Ripple 联创 Arthur Britto 时隔 14 年首次在 X 上发推
- RootData:MAV 将于一周后解锁价值约 236 万美元的代币
- Project Hunt:以太坊 Layer2 区块链 ink 为过去 7 天新增 Top KOL 关注者最多的项目
- DeLorean 在 Sui 上推出全球首个区块链汽车预订市场
- Coinbase:将支持 ZEN 代币迁移至 Base 链,期间暂停充提及交易
- Celestia 创始人:储备资金超 1 亿美元,足够支持 6 年以上的运营
- BTTC 2.0 跨链网络白皮书全球正式发布
- 微巴国际旗下 Wetour 发布 Web3 路线图,涵盖稳定币支付、代币化忠诚度计划等
- Visa:稳定币成为下一代数字支付基础设施需构建技术层、储备层和界面层
比推专栏
更多 >>观点
比推热门文章
- OMFIF 调查:70%央行因美国政治环境不愿投资美元,32%央行储备管理者计划 1-2 年内增加黄金配置比例
- 孙宇晨亮相 IXO™ 2025:波场 TRON 稳定币生态领跑全球
- PoG提案背后,是Celestia的“质押革命”,还是一场亿元级别的出货演绎?
- ZKsync 创始人:Solana 在去中心化和抗审查性方面根本无法与以太坊竞争
- 从麦刚的导师到加密投资先锋,Tim Draper 如何把握下一次科技革命?
- Ripple 联创:Arthur Britto 并非虚构人物且真实存在,其 X 账户未被黑客攻击或泄露
- 币安:至少 210 个 Alpha 积分可申领 Mango Network (MGO) 空投
- BR 交易量达 39.93 亿美元,占币安 Alpha 总交易的 60%
- NEWT 永续合约短时涨超 43%
- 数据:3 月以来多次做空 BTC 的巨鲸今晨平仓 314 枚 BTC 空单,获利 169.5 万美元