为确保区块链交易公平性,建议以太坊加密内存池以防止抢跑和夹心攻击
以太坊1万亿美元安全倡议旨在吸引机构资本,但该链透明的内存池使得18亿美元的恶意最大可提取价值(MEV)提取成为可能。
观点作者:Loring Harkness,brainbot GmbH和Shutter商务主管
今年早些时候,以太坊基金会启动了1万亿美元安全倡议,这是其为非加密货币散户投资者、华尔街和传统金融机构等新受众量身定制链形象的更广泛活动中的一项重要发展。
从表面上看,这项倡议无疑是积极的。以太坊认识到自身的不足,这一态度令人耳目一新。所提出的方法也为在安全方面"远远超越"提供了明确的方向,这为我们希望吸引到加密货币领域的行业提供了信心。然而,对于以太坊的安全问题而言,过度透明本身就是一个根本性的问题。
以太坊基金会的万亿美元倡议试图实现一个世界,让"数十亿个人每人都能在链上安心存储超过1000美元"。如果我们基于以太坊独特钱包持有者的当前增长率,假设这一轨迹保持不变,则这一里程碑将在不到十年的时间内实现。随着以太坊在7月30日庆祝其10周年,我们设想该链在机构和散户层面实现巨大的普及。
原则上,这一发展完全在以太坊的能力范围之内。目前以太坊上的去中心化金融(DeFi)协议管理着超过640亿美元的总锁定价值(TVL)。此外,基金会与贝莱德(BlackRock)、富达(Fidelity)、摩根大通(JPMorgan)和罗宾汉(Robinhood)等华尔街巨头的紧密接触,促使传统金融巨头公开青睐基于以太坊的金融产品,这证明了区块链的成熟度。
尽管以太坊在提升声誉方面的努力不断,但区块链安全研究人员和创新者们正逐渐对恶意最大可提取价值(MEV)在以太坊上的严重性发出紧急警告。
自2020年以来,通过以太坊上的MEV已提取超过18亿美元,这种恶意行为主要损害了普通用户的利益。虽然有些人认为这只是DeFi生态中的一部分,但实际上这显得极为不公平,特别是对非web3原住民而言,这些用户正是以太坊希望说服的数十亿新用户。
以太坊的架构暴露出一个根本性漏洞:其当前的公共内存池并未加密。在以太坊上处理的任何交易,都必须经过这个公共内存池进行广播,在确认前所有人(包括恶意行为者和机器人)都可以看到交易。在这一阶段,恶意机器人攻击、抢跑和重新排序交易以谋取利润。
这种透明设计最初旨在增强交易验证,但却为掠夺性行为者创造了有利环境,使他们能够分析待处理的交易并操纵交易排序以获得竞争优势。
此外,夹心攻击、抢跑和其他恶意MEV利用处于监管的灰色地带。尽管欧洲证券和市场管理局(ESMA)正在制定一些发展措施来解决这一问题,但目前尚无正式的监管框架可供遵循,攻击者几乎没有承担后果的风险。
这些问题并不新鲜,市场上有一些声称能解决恶意MEV的方案。然而,主流方案多关注为用户提供更平等的收益,而并未从根本上解决公平机会的问题。目前的私人交易池引入了中心化风险,往往只是将MEV提取转移给不同的参与者,而非根除这一现象。
MEV-Boost旨在实现MEV提取的民主化,但并没有根除这一问题。该系统在构建者和提议者之间重新分配MEV利润,而用户仍然面临抢跑和夹心攻击的风险。
解决以太坊恶意MEV危机的唯一有效方案是重新设计交易在网络中的流动方式。关键在于对以太坊内存池进行加密,利用分布式系统,让各方在交易完成之前临时加密所有交易。
在将交易永久纳入区块之前进行加密,将有助于创造一个公平的竞争环境,使恶意MEV几乎不可能出现。以太坊的加密内存池将通过自动提供协议级别的恶意MEV保护,改变用户体验,而用户无需额外操作。
大多数人不会主动更改他们的RPC或DEX,因此唯一真正的解决方案是将公平设置为默认选项。这也将消除对当前中心化的MEV防范工具的需求,这些工具虽然限制了一些攻击,但未能完全阻止恶意MEV。
这一加密内存池系统乍看之下似乎简单,但实际上将代表以太坊架构的重大转型。
这一变更需要对以太坊底层协议进行深刻改动。所需的代码更改将涉及以太坊核心组件——交易传播机制、共识协议和执行环境。这些更改的实施将跨越多个网络升级,可能需要数年才能完全完成。如果以太坊继续以当前速度增长,对此类威胁的可行长期解决方案的需求只会增加。
随着机构资本的持续流入,以太坊生态系统面临的恶意MEV漏洞风险将不断上升。近期的机构采用潮流虽提供了一定的虚假安全感,但机构和用户对漏洞问题的关注只是时间问题。
1万亿美元安全倡议值得社区全力支持,因为它直面以太坊价值主张的核心问题:我们是否可以信任这个网络公平地处理我们的交易?
关于以太坊是否能够实现公平性的技术路径已然清晰:即加密内存池。关键在于以太坊社区是否具备在机构信任受损之前实行这些更改的决心。
尽管今天的价格图表或许显得乐观,但如果不解决恶意MEV危机,以太坊的长期安全性和可持续性仍将面临诸多挑战。
观点作者:Loring Harkness,brainbot GmbH和Shutter商务主管。
相关推荐:FBI警告:“虚假律师事务所”正瞄准加密货币诈骗受害者
本文仅供一般信息目的,不应被视为法律或投资建议。此处表达的观点、想法和意见仅代表作者个人,不一定反映或代表Cointelegraph的观点和意见。