YouMind
Anmelden

Relay Sandwich-Attack-Vorfall

@_jasonmaier
ENGLISCH28. Sept. 2026
134K
457
42
49
195

TL;DR

Relay hat eine API-Schwachstelle offengelegt, die ausstehende Handelsdaten preisgab und es MEV-Suchern ermöglichte, Sandwich-Angriffe gegen 5.600 Nutzer durchzuführen. Das Protokoll hat sich zu automatischen Entschädigungen in Höhe von rund 312.000 USD verpflichtet und dem Melder eine Belohnung von 50.000 USD gezahlt.

An diesem Wochenende haben wir ein Problem in der API von Relay festgestellt, durch das Informationen zu ausstehenden Trades vor der Ausführung offengelegt wurden. MEV-Searcher nutzten dies für Sandwich-Trades, was die Preise für Nutzer verschlechterte, die über Relay handelten.

MEV ist eine dauerhafte Herausforderung in Onchain-Märkten. Keine einzelne Lösung kann sie vollständig beseitigen. Auch wenn wir unseren eigenen Anspruch heute nicht erfüllt haben, werden wir weiterhin alles daransetzen, den Handel onchain sicher, zuverlässig und zugänglich zu machen.

Was passiert ist

  • Diese Aktivitäten fanden zwischen dem 12. und 26. September statt, wobei sich der Großteil auf den Zeitraum vom 23. bis 26. September konzentrierte.
  • Searcher nutzten ausstehende Routenstatus, um Onchain-Routen abzuleiten und Orders noch vor der Ausführung zuvorzukommen. Dabei erzielten sie einen Gewinn von rund 136.000 USD.
  • Etwa 5.600 Nutzer waren betroffen, der Median des Schadens lag bei 11,88 USD.

Entschädigung

  • Wir zahlen eine Bounty von 50.000 USD an @Outputlayer für das Melden des Problems.
  • Betroffene Nutzer werden von uns direkt für diesen Vorfall entschädigt. Es ist kein Claim erforderlich – die Beträge werden automatisch an deine Wallet gesendet.
  • Die Gesamtsumme der Entschädigungen beläuft sich auf etwa 312.000 USD.

Die größere Herausforderung

Wir haben Relay gegründet, weil wir überzeugt sind: Onchain-Märkte sollten einfach, zugänglich und sicher sein. Du musst dich nicht mit Mempools, Routing oder MEV auskennen, um selbstbewusst handeln zu können. Das zu ermöglichen bedeutet, die Komplexität und Risiken hinter jedem Trade anzugehen – und nicht nur die Benutzeroberfläche zu vereinfachen.

MEV tritt in vielen Formen auf. Angreifer können Transaktionen in öffentlichen Mempools ausnutzen, Trades aus Orderdetails ableiten, sich böswillig an Auktionen beteiligen oder Schwachstellen im Datenaustausch zwischen Anbietern finden. Ein einzelner Teil des Pfades zu schützen reicht nicht aus, wenn sensible Informationen an anderer Stelle offengelegt werden. Angriffsmethoden entwickeln sich weiter – und unsere Schutzmaßnahmen müssen sich mit ihnen weiterentwickeln. Das ist eine fortlaufende Aufgabe, der wir uns stellen wollen: höhere Standards für Ausführungsqualität und Privatsphäre entlang des gesamten Handelspfads.

Es liegt zwar in unserer Verantwortung, Probleme zu überwachen und einzudämmen, doch Sicherheitsforscher können dabei helfen. Wenn du eine Schwachstelle entdeckst, melde sie bitte.

Unser Ziel bleibt dasselbe: bessere Ausführung, mehr Privatsphäre und ein einfacheres Erlebnis für alle, die Relay nutzen.

Mit einem Klick speichern

Virale Artikel mit YouMind per KI tief lesen

Speichere die Quelle, stelle gezielte Fragen, fasse die Argumentation zusammen und verwandle einen viralen Artikel in wiederverwendbare Notizen in einem einzigen KI-Arbeitsbereich.

YouMind entdecken
Für Creator

Verwandle dein Markdown in einen sauberen 𝕏-Artikel

Wenn du eigene Langtexte veröffentlichst, wird die 𝕏-Formatierung von Bildern, Tabellen und Codeblöcken mühsam. YouMind macht aus einem ganzen Markdown-Entwurf einen sauberen, sofort postbaren 𝕏-Artikel.

Markdown zu 𝕏 testen

Mehr Muster zum Entschlüsseln

Aktuelle virale Artikel

Mehr virale Artikel entdecken