YouMind
ลงชื่อเข้าใช้

เหตุการณ์โจมตีแบบ Sandwich ของ Relay

@_jasonmaier
อังกฤษ28 ก.ย. 2569
134K
457
42
49
195

TL;DR

Relay ได้เปิดเผยช่องโหว่ API ที่ทำให้ข้อมูลการเทรดที่รอดำเนินการถูกเปิดเผย ซึ่งเปิดโอกาสให้ MEV searchers สามารถดำเนินการโจมตีแบบ Sandwich ต่อผู้ใช้จำนวน 5,600 ราย โปรโตคอลได้ให้คำมั่นว่าจะมีการชดเชยอัตโนมัติรวมมูลค่าประมาณ $312k และได้จ่ายค่าตอบแทนนักวิจัย (bounty) จำนวน $50k แก่ผู้รายงานช่องโหว่

ในช่วงสุดสัปดาห์ที่ผ่านมา เราตรวจพบปัญหาใน API ของ Relay ที่ทำให้ข้อมูลคำสั่งซื้อขายที่รอดำเนินการ (pending trade) ถูกเปิดเผยออกมาก่อนที่จะมีการดำเนินการจริง ซึ่ง MEV searcher ได้นำข้อมูลนี้ไปใช้ทำ sandwich attack กับคำสั่งซื้อขาย ส่งผลให้ผู้ที่เทรดผ่าน Relay ได้รับราคาที่ไม่ดีเท่าที่ควร

MEV เป็นความท้าทายที่เกิดขึ้นอย่างต่อเนื่องในตลาด onchain และไม่มีวิธีแก้ไขใดเพียงวิธีเดียวที่สามารถกำจัดปัญหานี้ได้ทั้งหมด แม้วันนี้เราจะยังทำได้ไม่ถึงมาตรฐานที่ตั้งไว้ แต่เราจะยังคงมุ่งมั่นผลักดันให้การเทรดแบบ onchain ปลอดภัย น่าเชื่อถือ และเข้าถึงได้ง่ายสำหรับทุกคน

เกิดอะไรขึ้น

  • เหตุการณ์นี้เกิดขึ้นระหว่างวันที่ 12 กันยายน ถึง 26 กันยายน โดยส่วนใหญ่กระจุกตัวอยู่ในช่วงวันที่ 23 ถึง 26 กันยายน
  • Searcher ใช้สถานะเส้นทาง (route status) ที่รอดำเนินการเพื่อคาดการณ์เส้นทางการทำธุรกรรมบน onchain และเข้าเทรดดักหน้าคำสั่งซื้อก่อนที่ระบบจะดำเนินการจริง ซึ่งสามารถทำกำไรไปได้ประมาณ 136,000 ดอลลาร์สหรัฐ
  • มีผู้ใช้งานได้รับผลกระทบราว 5,600 ราย โดยมูลค่าความเสียหายมัธยฐานอยู่ที่ 11.88 ดอลลาร์สหรัฐต่อราย

การชดเชย

  • เรามอบเงินรางวัล (bounty) มูลค่า 50,000 ดอลลาร์สหรัฐ ให้กับ @Outputlayer สำหรับการรายงานปัญหานี้
  • เราจะชดเชยความเสียหายให้กับผู้ใช้งานที่ได้รับผลกระทบจากเหตุการณ์นี้โดยตรง ไม่ต้องยื่นเคลมใดๆ ระบบจะโอนเงินเข้ากระเป๋าของคุณโดยอัตโนมัติ
  • ยอดเงินชดเชยรวมทั้งหมดอยู่ที่ประมาณ 312,000 ดอลลาร์สหรัฐ

ความท้าทายในภาพรวม

เราสร้าง Relay ขึ้นมาเพราะเชื่อว่าตลาด onchain ควรจะเรียบง่าย เข้าถึงได้ง่าย และปลอดภัย คุณไม่ควรต้องมานั่งทำความเข้าใจเรื่อง mempool, routing หรือ MEV เพื่อให้เทรดได้อย่างมั่นใจ การจะทำให้สิ่งนี้เป็นจริงได้ หมายถึงการเข้าไปจัดการกับความซับซ้อนและความเสี่ยงที่อยู่เบื้องหลังทุกคำสั่งซื้อขาย ไม่ใช่แค่การทำ interface ให้ใช้งานง่ายขึ้นเท่านั้น

MEV มีรูปแบบที่หลากหลาย ผู้โจมตีสามารถใช้ประโยชน์จากธุรกรรมใน public mempool, คาดการณ์คำสั่งซื้อขายจากรายละเอียดของออร์เดอร์, เข้าร่วมการประมูลด้วยเจตนาร้าย หรือหาช่องโหว่ในกระบวนการส่งข้อมูลระหว่างผู้ให้บริการต่างๆ การปกป้องเพียงจุดใดจุดหนึ่งของเส้นทางการทำธุรกรรมนั้นไม่เพียงพอ หากข้อมูลสำคัญยังถูกเปิดเผยในจุดอื่น วิธีการโจมตีย่อมพัฒนาต่อไป และการป้องกันก็ต้องพัฒนาตามให้ทัน นี่คือความท้าทายที่เราพร้อมรับมืออย่างต่อเนื่อง เพื่อยกระดับมาตรฐานคุณภาพในการดำเนินการและความเป็นส่วนตัวตลอดเส้นทางการเทรดทั้งหมด

แม้การเฝ้าระวังและลดผลกระทบจะเป็นความรับผิดชอบของเรา แต่นักวิจัยด้านความปลอดภัยก็สามารถช่วยเราได้เช่นกัน หากคุณพบช่องโหว่ โปรด รายงานให้เราทราบ

เป้าหมายของเรายังคงเหมือนเดิม: การดำเนินการที่ดีขึ้น ความเป็นส่วนตัวที่แข็งแกร่งขึ้น และประสบการณ์ที่เรียบง่ายยิ่งขึ้นสำหรับทุกคนที่ใช้ Relay

บันทึกในคลิกเดียว

อ่านบทความไวรัลเชิงลึกด้วย AI ใน YouMind

บันทึกแหล่งที่มา ถามคำถามที่ตรงประเด็น สรุปข้อโต้แย้ง และเปลี่ยนบทความไวรัลให้เป็นโน้ตที่นำกลับมาใช้ได้ใน AI เวิร์กสเปซเดียว

สำรวจ YouMind
สำหรับครีเอเตอร์

เปลี่ยน Markdown ของคุณให้เป็นบทความ 𝕏 ที่สะอาดตา

เวลาคุณเผยแพร่งานเขียนยาวของตัวเอง การจัดรูปแบบรูปภาพ ตาราง และบล็อกโค้ดให้เข้ากับ 𝕏 นั้นน่าปวดหัว YouMind เปลี่ยนร่าง Markdown ทั้งฉบับให้เป็นบทความ 𝕏 ที่สะอาดตาและพร้อมโพสต์ทันที

ลอง Markdown เป็น 𝕏

แพตเทิร์นให้ถอดรหัสเพิ่มเติม

บทความไวรัลล่าสุด

สำรวจบทความไวรัลเพิ่มเติม