Como os bots MEV obtêm lucros multimilionários com ataques

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Os bots MEV, ou bots Miner Extractable Value, são algoritmos de negociação automatizados que exploram as diferenças de preços entre vários protocolos financeiros descentralizados (defi) para gerar lucro. Esses bots operam executando negociações antes de transações maiores, conhecidas como “sanduíche” ou “frontrunning”, e manipulando taxas de transação para obter uma posição mais elevada no bloco.


Os bots MEV (Valor Econômico Mínimo) empregam técnicas de negociação sofisticadas, como front-running e ataques sanduíche, para gerar ganhos financeiros com negociações de criptomoedas nas bolsas. Estes sistemas automatizados funcionam monitorizando de perto os dados do mercado em tempo real, identificando oportunidades lucrativas de arbitragem ou fornecimento de liquidez e executando negociações rapidamente para maximizar as suas margens de lucro.

Índice

Como analista de blockchain, observei que a crescente adoção de aplicações de contratos inteligentes apresenta novas oportunidades para geração de renda. Essas oportunidades podem resultar da exploração de ineficiências de mercado e de características arquitetônicas distintas do Ethereum e de outras redes blockchain. Por exemplo, pode-se identificar e capitalizar as discrepâncias de preços entre os mercados ou tirar partido de vulnerabilidades específicas de concepção de contratos inteligentes para obter lucros. No entanto, é essencial lembrar que tais atividades podem suscitar preocupações éticas, uma vez que podem potencialmente manipular os preços de mercado ou explorar fraquezas de segurança no sistema. Certifique-se sempre de estar operando dentro dos limites das diretrizes legais e éticas ao explorar essas oportunidades.

Como investidor em criptografia, me deparei com um conceito intrigante conhecido como Miner Extractable Value (MEV). Em termos mais simples, esta é uma forma de os mineradores gerarem lucros adicionais além das recompensas em bloco e taxas de transação. Eles podem fazer isso incluindo, excluindo ou reordenando estrategicamente as transações nos blocos que exploram. Essencialmente, podem tirar partido das diferenças de preços entre várias transações no mesmo bloco, criando oportunidades de arbitragem que resultam em ganhos extra para si próprios.

Como pesquisador que estuda ameaças à segurança cibernética, observei uma tendência alarmante. Ao longo dos anos, os adversários têm explorado tecnologia sofisticada para lançar ataques contra diferentes protocolos de criptomoeda com o objetivo final de roubar ativos digitais. A questão é: como exatamente eles conseguem contornar as medidas de segurança e alcançar os seus objetivos nefastos?

O que são bots MEV e como funcionam?

Na blockchain Ethereum, MEV (Valor Mínimo Extraído) refere-se a uma tática usada pelos validadores para maximizar seus ganhos. Ao manipular a sequência de transações dentro de um bloco, eles podem beneficiar pessoalmente às custas de outros usuários, resultando em perdas não intencionais para as pessoas afetadas.

Como pesquisador na área de tecnologia blockchain, descobri que a prioridade das transações e as taxas de gás desempenham um papel significativo na determinação da eficiência da rede. Em particular, em Ethereum e Solana, duas plataformas blockchain proeminentes, pools de validadores são utilizados para validar transações. Caso os usuários desejem agilizar suas próprias transações, poderão fazê-lo pagando taxas mais altas.

Como os bots MEV obtêm lucros multimilionários com ataques

No entanto, este método deu origem aos bots MEV, entidades que capitalizam as transações dos utilizadores para obter ganhos máximos. Sua influência é palpável na controvérsia em curso sobre as taxas do gás, principalmente em Ethereum e Solana.

Tanto nas comunidades Ethereum como Solana, há uma discussão contínua sobre o risco contínuo representado pelos bots MEV e os desafios para combatê-los eficazmente. Os programadores do Ethereum estão explorando ativamente possíveis soluções no nível do protocolo; no entanto, uma solução definitiva ainda não foi alcançada.

Como os bots MEV obtêm lucro

Como analista de blockchain, posso explicar que os MEVs, ou Miner Extractable Value, funcionam como bots sofisticados que examinam o blockchain em busca de oportunidades lucrativas. Envolvem-se em diversas estratégias, como a arbitragem, onde identificam diferenças de preços entre mercados e as exploram; frontrunning, onde executam negociações antes dos outros para obter lucros; e manipulação de taxas de transação, onde colocam estrategicamente transações com taxas altas para maximizar suas receitas.

Como investidor criptográfico, deparo-me frequentemente com oportunidades de lucrar com discrepâncias de preços entre várias bolsas através de arbitragem. Utilizando bots MEV, posso aproveitar essas diferenças de forma eficiente, executando transações simultâneas de compra e venda em diferentes plataformas. Esta estratégia, conhecida como arbitragem, é um método popular para extrair o máximo valor estranho (MEV) no cenário financeiro descentralizado.

Durante o processo de frontrunning, os bots MEV ficam de olho no mempool para identificar transações que estão prestes a ser adicionadas ao próximo bloco. Posteriormente, executam suas próprias transações, colocando-as estrategicamente antes ou depois das identificadas. Essa tática permite que os bots MEV ganhem vantagem sobre outros traders em termos de execução de transações. Às vezes, várias transações são agrupadas, resultando no que é conhecido como ataque sanduíche.

Como os bots MEV obtêm lucros multimilionários com ataques

Como analista, eu descreveria desta forma: quando observo uma transação futura com a intenção de comprar uma grande quantidade de tokens, aproveito a oportunidade e executo antecipadamente uma ordem de venda para esses mesmos tokens. Esta manobra estratégica permite-me capitalizar o aumento de preço esperado após a compra inicial.

Como analista de mercado especializado em finanças descentralizadas (DeFi), observo de perto as atividades de bots automatizados de criação de mercado (AMM), especificamente aqueles focados em liquidações em plataformas de empréstimos e empréstimos DeFi, como Aave. Ao manterem-se atentos aos empréstimos que podem ficar subfinanciados antes de serem oficialmente liquidados, estes bots agem de forma proativa. Apresentam propostas estratégicas antecipando-se às flutuações de preços, com o objetivo de lucrar com os movimentos subsequentes do mercado.

Os bots podem ajustar as taxas de transação para melhorar a sua colocação nas negociações, o que pode prejudicar outros participantes do mercado. Eles acumularam aproximadamente US$ 313,7 milhões em lucros durante o período 2021-2023, com base nas descobertas da Dune Analytics.

Como os bots MEV obtêm lucros multimilionários com ataques

Bots MEV e protocolos blockchain devastam

Em setembro de 2022, uma intrusão não autorizada em um bot de arbitragem identificado como 0xbad levou ao roubo de aproximadamente 1.100 Ether. Infelizmente, vários usuários deste bot tiveram seus fundos comprometidos durante o ataque cibernético.

Como pesquisador que examina o caso do nosso bot MEV altamente lucrativo, descobri um incidente em que ele sofreu perdas significativas totalizando 1.101 ETH, equivalente a aproximadamente US$ 1,45 milhão, na transação com o hash: [TX-HASH]. A causa dessas perdas permanece sob investigação.— PeckShield Inc. (@peckshield) 27 de setembro de 2022

Em outubro de 2023, um bot MEV (Valor Mínimo Evitável) na Binance Smart Chain (BNB Chain) gerou uma receita de aproximadamente US$ 1,575 milhão ao executar um ataque Flash Lending no par de negociação BH/USDT no PancakeSwap. Notavelmente, esta operação lucrativa incorreu em despesas mínimas, totalizando apenas US$ 4,16 para taxas de arbitragem. Isto marcou o ganho mais substancial de tais atividades já registrado na história da Rede BNB.

Como um investidor em criptografia que acompanha os últimos desenvolvimentos na cadeia BNB, me deparei com uma descoberta interessante da EigenPhi. Em 11 de outubro, uma entidade conhecida como MEV Bot: 0x21…480C executou um ataque rápido de empréstimo no par de negociação PancakeSwap BH/USDT, obtendo um lucro enorme de aproximadamente US$ 1,575 milhão com apenas um investimento de US$ 4,16. Isso marca o maior lucro de arbitragem já registrado na cadeia BNB.— Wu Blockchain (@WuBlockchain) 12 de outubro de 2023

Em novembro de 2023, um bot de arbitragem operando na plataforma Curve Finance foi violado, resultando em uma perda monetária de aproximadamente US$ 2 milhões.

Como analista, eu interpretaria as descobertas de Beosin desta forma: o invasor explorou o acesso não autorizado à função 0xf6ebebb, que permitia trocas de pool, para executar um empréstimo instantâneo de aproximadamente 27.255 WETH, equivalente a mais de US$ 51 milhões na época. Ao manipular o equilíbrio de preços dentro do pool WETH/WBTC, eles realizaram uma transação de arbitragem lucrativa usando um bot.

Um bot MEV (Valor de Troca Mínimo) não identificado sofreu aproximadamente US$ 2 milhões em perdas devido a uma violação de segurança. O problema resultou do fato de que a função de arbitragem 0xf6ebebbb não foi protegida com medidas de autenticação, permitindo que um invasor a manipulasse e acionasse trocas entre vários pools, levando a discrepâncias financeiras substanciais.

— Alerta Beosin (@BeosinAlert) 8 de novembro , 2023

Em abril, o coletivo de bots MEV sofreu uma perda significativa de mais de US$ 25,38 milhões devido a um ataque cibernético na blockchain Ethereum. O invasor conseguiu se infiltrar em vários bots dentro do grupo e, em vez disso, substituiu as transações pretendidas por transações maliciosas.

Como pesquisador que investiga o recente #CertiKSkynetAlert, descobri que vários bots MEV (Valor Mínimo Excelente) foram explorados em uma transação de bloco Ethereum. Esses bots realizavam negociações sanduíche, uma estratégia em que inicialmente trocavam grandes quantidades de tokens por uma quantidade menor. No entanto, as transações reversas, que deveriam seguir essas negociações, foram substituídas maliciosamente por um validador, resultando em lucro para o invasor.

— Alerta CertiK (@CertiKAlert) 3 de abril de 2023

Um hacker desenvolveu um esquema usando transações falsas para atrair a atenção de bots Automated Market Making (AMM). Posteriormente, ele trocou as transações iniciais por outras prejudiciais, o que lhe permitiu furtar fundos no processo. O invasor se preparou para o ataque depositando 32 ETH na conta.

Como lidar com bots MEV

Como pesquisador que estuda os efeitos dos bots MEV nas transações em plataformas financeiras descentralizadas (DeFi), descobri que tomar medidas proativamente pode ajudar a minimizar o impacto nas suas transações. Uma estratégia eficaz é examinar as taxas antes de iniciar uma solicitação e optar por plataformas DeFi equipadas com proteção MEV integrada ou ferramentas dedicadas projetadas especificamente para proteger os usuários desses bots.

UniswapX, 1inch e PancakeSwap são plataformas de negociação que empregam técnicas para minimizar a manipulação de bots. Os usuários podem ajustar a tolerância à derrapagem nesses sites definindo uma quantidade mínima aceitável de tokens que estão dispostos a aceitar durante as flutuações de preço.

Por que ainda vale a pena considerar os bots MEV 

Em contraste com o financiamento convencional, a obtenção de lucros através da negociação de MEV ocorre principalmente num ambiente não regulamentado. Práticas como frontrunning e outras estratégias MEV, embora questionáveis ​​do ponto de vista ético, não são estritamente ilegais como são nos mercados de ações tradicionais devido à abertura de informações sobre ordens pendentes na blockchain.

Os operadores de bots MEV (Valor Mínimo Extraído) podem obter lucros significativos. No entanto, estes bots correm o risco de serem utilizados para atividades de manipulação de mercado. Tais práticas lançam dúvidas sobre a integridade e a equidade do cenário das finanças descentralizadas (DeFi).

2024-06-14 18:18