YouMind
Iniciar sessão

Incidente de Ataque Sandwich via Relay

@_jasonmaier
INGLÊS28/09/2026
134K
457
42
49
195

TL;DR

A Relay divulgou uma vulnerabilidade em sua API que expunha dados de transações pendentes, permitindo que buscadores de MEV executassem ataques sandwich contra 5.600 usuários. O protocolo comprometeu-se com uma compensação automática totalizando aproximadamente $312 mil e pagou uma recompensa de $50 mil ao responsável pelo relato.

Neste fim de semana, identificamos um problema na API do Relay que expunha informações de trades pendentes antes da execução. Searchers de MEV aproveitaram essa falha para fazer sandwich attacks, piorando os preços para quem negociava pelo Relay.

O MEV é um desafio constante nos mercados onchain. Nenhuma solução isolada consegue eliminá-lo. Embora não tenhamos atingido o padrão esperado desta vez, vamos continuar trabalhando para tornar as negociações onchain seguras, confiáveis e acessíveis.

O que aconteceu

  • Essa atividade ocorreu entre 12 e 26 de setembro, com a maior parte concentrada entre os dias 23 e 26.
  • Os searchers usaram os status de rota pendentes para deduzir as rotas onchain e negociar à frente das ordens antes da execução, extraindo cerca de US$ 136 mil em lucro.
  • Cerca de 5.600 usuários foram afetados, com um impacto mediano de US$ 11,88.

Compensação

  • Estamos pagando uma recompensa de US$ 50 mil para @Outputlayer por ter reportado o problema.
  • Vamos compensar diretamente os usuários afetados por este incidente. Não é necessário solicitar nada: os valores serão enviados automaticamente para a sua carteira.
  • O total da compensação é de aproximadamente US$ 312 mil.

O desafio mais amplo

Criamos o Relay porque acreditamos que os mercados onchain devem ser simples, acessíveis e seguros. Você não deveria precisar entender mempools, roteamento ou MEV para negociar com tranquilidade. Tornar isso possível significa enfrentar a complexidade e os riscos por trás de cada trade, e não apenas simplificar a interface.

O MEV se manifesta de várias formas. Atacantes podem explorar transações em mempools públicas, deduzir negociações a partir dos detalhes das ordens, participar de leilões de forma maliciosa ou encontrar brechas na maneira como os dados trafegam entre provedores. Proteger apenas uma parte do caminho não basta se informações sensíveis estiverem expostas em outro ponto. Os métodos de ataque evoluem, e as proteções precisam evoluir junto. Esse é um desafio contínuo que queremos encarar: elevar o padrão de qualidade de execução e privacidade em todo o percurso de um trade.

Embora seja nossa responsabilidade monitorar e mitigar problemas, pesquisadores de segurança podem ajudar. Se você identificar uma vulnerabilidade, reporte-a.

Nosso objetivo continua o mesmo: melhor execução, mais privacidade e uma experiência mais simples para todos que usam o Relay.

Guardar com um clique

Faça leitura aprofundada de artigos virais com IA no YouMind

Guarde a fonte, faça perguntas específicas, resuma o argumento e transforme um artigo viral em notas reutilizáveis num único espaço de trabalho com IA.

Explorar o YouMind
Para criadores

Transforme o seu Markdown num artigo 𝕏 impecável

Quando publica os seus próprios textos longos, formatar imagens, tabelas e blocos de código para o 𝕏 é uma dor de cabeça. O YouMind transforma um rascunho completo em Markdown num artigo 𝕏 impecável e pronto a publicar.

Experimente Markdown para 𝕏

Mais padrões para decifrar

Artigos virais recentes

Explorar mais artigos virais