加密货币抢跑(front-running)是机器人通过监控公开内存池中的待处理交易,支付更高手续费抢先执行交易的行为,常见形式为夹子攻击(sandwich attack)。文章解释了抢跑的工作原理、对交易者的影响,以及传统防御方法(如私密交易路由)的失效,并介绍了结构性的MEV保护方案(如加密内存池和基于意图的交易协议)。
加密货币的抢先交易就是你进行代币兑换时经常遭遇极差成交价的原因,它会耗尽你的钱包来喂养自动化交易机器人。抢先交易是指发现公开区块链上的待处理交易后,通过支付更高的网络费用来插队的行为。通过理解这些算法如何瞄准你的公开交易,以及为什么传统防御手段无效,你可以采用能真正保护资产的结构性解决方案。
快速总结
加密货币抢先交易通过扫描公共交易队列中的待处理交易来提取价值,其运作是一个机械过程。机器人通过支付更高的费用贿赂网络验证者,使其在你之前执行订单。抢先交易属于更广泛的最大可提取价值 (MEV)范畴。MEV 涵盖了通过在网络区块中添加、移除或重新排序交易而获得的任何利润。
在传统市场中,金融业监管局将抢先交易定义为非法行为。华尔街经纪人若利用对即将到来的订单的机密信息抢先于客户交易,则构成犯罪。去中心化金融则运行在截然不同的架构上。区块链要求待处理交易有一个透明的等候室。你的拟议兑换在区块被最终确认之前很久就已经成为公开数据。
待处理交易的公开可见性是一个故意的结构性特征。美国司法部于 2024 年 5 月起诉了一起价值 2500 万美元的电信欺诈案,攻击者篡改了验证者。然而,标准的内存池扫描在数学上独立于黑客行为。欧洲证券和市场管理局于 2025 年 4 月发布了关于 MiCA 下市场滥用的指南,但将区块链提取行为视为传统市场滥用却很困难。去中心化账本缺乏自然的执行顺序,因此网络 Gas 拍卖成为数据排序的基线规则。
在被网络确认交易之前,机器人通过执行一种高度特定的序列(称为三明治攻击)来耗尽你的资产。算法监控网络,并模拟你的交易对去中心化交易所聚合器的影响。一旦他们计算出预期的价格变动,机器人就会设置一个陷阱,迫使你接受你的滑点设置允许的最差价格。真实网络数据显示,三明治攻击在以太坊上频繁发生,平均每个区块发生超过一次。
假设你决定用 10,000 USDC 兑换一个波动性代币。在你点击确认的那一刻,你的交易就进入了公共内存池。这个全局等待区允许数千个自动搜索者扫描每个待处理订单,寻找数学上的盈利机会。当一个搜索者发现你的买入订单时,它会立即启动三明治攻击程序:
由此产生的价格操纵迫使你以最高的可能价格买入,而机器人则立即吸收价差作为利润。
三明治攻击每天直接从零售交易者身上提取大量价值。多年来,标准建议是将你的交易通过私有远程过程调用(RPC)端点路由。标准的 MEV 保护方法做出一个简单的承诺:绕过公共等候室,将你的兑换直接发送给可信的构建者,使交易不可见。
私有保护在现代网络参与者面前已然失效。依赖中心化中继不再能确保安全。掠夺性算法现在转而利用私有通道本身存在的漏洞。2024 年末的一项学术研究揭示,最近 2,932 次私有三明治攻击导致超过 40.9 万美元的损失,受害者是那些认为自己的隐藏交易是安全的用户。
私有路由的失败打破了一个普遍的误解。你无法通过用户层面的设置(如调整滑点滑块)来解决网络问题。限制滑点只是限制了机器人所能窃取的总金额上限。严格的滑点也会大幅增加交易失败并浪费你的 Gas 费的可能性。
更糟糕的是,这种提取模式会损害区块链本身。自动化抢先交易会引发网络层面的激励问题,加速验证者中心化,并因优先 Gas 拍卖导致网络拥塞。
个人策略和私有池会主动向复杂的构建者泄露价值,推动行业走向诸如加密内存池等结构性解决方案。如今,你可以通过基于意图的交易所(如 CoW Protocol)进行交易来绕过排序博弈,该协议以批量方式清算交易。CoW Protocol 将大量交易汇集在一起,以统一价格同时执行,从而阻止机器人利用用户滑点。要了解清算机制如何消除网络提取,请阅读CoW Swap 如何通过从根本上消除速度的机械优势来解决 MEV 问题。
传统的抢先交易是非法的内幕交易,但扫描公共区块链内存池目前处于法律灰色地带。监管机构通常只在攻击者明确入侵底层协议、操纵网络验证者时才提起诉讼。当局在很大程度上将去中心化金融提取视为 Gas 拍卖的一个系统性特征,因为这种做法只是依赖于公开数据和内置规则。
抢先交易是更广泛的最大可提取价值范畴下的一种具体策略。MEV 包括网络参与者通过在区块内添加、移除或重新排序交易而提取的任何价值。抢先交易涉及抢在特定用户交易之前执行,而 MEV 还涵盖网络级策略,如后置清算或地理套利。
收紧滑点限制了机器人能从你的交易中窃取的最大金额,但并不能阻止攻击本身。当你设定一个较低的容忍度时,抢先交易算法会为你的特定订单计算出一个更紧的三明治区间。如果正常的网络波动将价格推到你的严格界限之外,你的交易将会失败,让你支付损失的 Gas 费。
私有交易路由通道已不再能完全保护你免受复杂网络提取的侵害。尽管这些工具将你的交易对公众隐藏,但高级区块构建者会积极利用私有池数据。最近的实证研究证实,成千上万的用户在依赖私有路由端点时继续遭受高度针对性的三明治攻击。
尝试从免费视频代码中构建一个提取机器人存在严重的安全风险,而且很少能产生可用的软件。跟踪这些开放教程的安全研究人员发现,84% 的宣称提供机器人代码的 YouTube 视频是钱包盗取骗局。提供的智能合约包含隐藏函数,在你部署代码的那一刻就会将你的资金直接路由给骗子。
分享
复制
- 原文链接: cow.fi/learn/what-is-fro...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!
作者暂未设置收款二维码