Ссылка на часть 2
Продолжаю тему MEV (кажется, один из бездонных секторов знаний)
Рекап:
- Что такое MEV
- Пример атаки с frontrunning, CPIMP
- Как устроена сеть, PBS
Это обзорный пост про варианты защиты от MEV-атак
1.Защита на уровне кода:
1.1 Настройка проскальзывания/slippage. Устанавливаем границы, не теряем на обменах
1.2 Commit-Reveal схема. Сначала отправляется хэш действий, без деталей. Когда хэш зафиксирован, раскрывается содержание. Если хэш содержания совпадает с заявленным ранее, то контракт принимает значение как валидное
1.3 Батч-аукционы/Batch Auctions. Все сделки за определенный период объединяются в пакет и исполняются по единой клиринговой цене
1.4 Хуки/Hooks в Uniswap v4. Хуки могут помочь кастомизировать комиссии, чтобы сделать сендвич атаки не такими привлекательными. Пока затрудняюсь сказать насколько это распространено, неосторожное обращение с хуками может привести к новым векторам атак, предупреждает оф дока Uniswap v4
1.5 Разбиение крупных сделок. TWAMM - Time-Weighted Average Market Maker, крупный ордер разбивается на части, которые исполняются равномерно во времени
Про противодействие на уровне инфраструктуры и консенсуса напишу в следующих частях
Источники:
- Commit-Reveal схемы от Chainlink
- Batch-swap на примере VibeSwap
- Detoxer Github, кастомные хуки юнисвап
- Paradigm TWAMM
https://t.me/web3securityresearch