Wie MEV-Bots mit Angriffen Gewinne in Millionenhöhe erzielen

MEV-Bots oder Miner Extractable Value Bots sind automatisierte Handelsalgorithmen, die Preisunterschiede zwischen verschiedenen dezentralen Finanzprotokollen (Defi) ausnutzen, um Gewinne zu erzielen. Diese Bots führen Trades vor größeren Transaktionen aus, was als „Sandwiching“ oder „Frontrunning“ bekannt ist, und manipulieren die Transaktionsgebühren, um eine höhere Position im Block zu erreichen.


MEV-Bots (Minimum Economic Value) nutzen ausgefeilte Handelstechniken wie Front-Running- und Sandwich-Angriffe, um finanzielle Gewinne aus dem Handel mit Kryptowährungen an Börsen zu erzielen. Diese automatisierten Systeme funktionieren, indem sie Marktdaten genau in Echtzeit überwachen, profitable Möglichkeiten für Arbitrage oder Liquiditätsbereitstellung identifizieren und Geschäfte schnell ausführen, um ihre Gewinnmargen zu maximieren.

Inhaltsverzeichnis

Als Blockchain-Analyst habe ich beobachtet, dass die zunehmende Akzeptanz intelligenter Vertragsanwendungen neue Möglichkeiten zur Einkommensgenerierung bietet. Diese Chancen können sich aus der Ausnutzung von Marktineffizienzen und besonderen Architekturmerkmalen von Ethereum und anderen Blockchain-Netzwerken ergeben. Beispielsweise könnte man Preisunterschiede zwischen Märkten identifizieren und ausnutzen oder bestimmte Schwachstellen bei der Gestaltung intelligenter Verträge ausnutzen, um Gewinne zu erzielen. Es ist jedoch wichtig zu bedenken, dass solche Aktivitäten ethische Bedenken hervorrufen können, da sie möglicherweise Marktpreise manipulieren oder Sicherheitslücken im System ausnutzen können. Stellen Sie stets sicher, dass Sie sich bei der Erkundung dieser Möglichkeiten an die gesetzlichen und ethischen Richtlinien halten.

Als Krypto-Investor bin ich auf ein faszinierendes Konzept namens Miner Extractable Value (MEV) gestoßen. Einfacher ausgedrückt ist dies eine Möglichkeit für Miner, zusätzliche Gewinne zu erzielen, die über die reinen Blockbelohnungen und Transaktionsgebühren hinausgehen. Sie können dies tun, indem Sie Transaktionen in den von ihnen geschürften Blöcken strategisch einschließen, ausschließen oder neu anordnen. Im Wesentlichen können sie Preisunterschiede zwischen verschiedenen Transaktionen im selben Block ausnutzen und so Arbitragemöglichkeiten schaffen, die zu zusätzlichen Gewinnen für sie führen.

Als Forscher, der sich mit Bedrohungen der Cybersicherheit befasst, habe ich einen alarmierenden Trend beobachtet. Im Laufe der Jahre haben Angreifer ausgefeilte Technologien ausgenutzt, um Angriffe auf verschiedene Kryptowährungsprotokolle zu starten, mit dem ultimativen Ziel, digitale Vermögenswerte zu stehlen. Die Frage ist, wie genau schaffen sie es, Sicherheitsmaßnahmen zu umgehen und ihre schändlichen Ziele zu erreichen?

Was sind MEV-Bots und wie funktionieren sie?

In der Ethereum-Blockchain bezieht sich MEV (Minimum Value Extracted) auf eine Taktik, die Validatoren verwenden, um ihre Einnahmen zu maximieren. Durch die Manipulation der Transaktionssequenz innerhalb eines Blocks können sie auf Kosten anderer Benutzer persönlich profitieren, was zu unbeabsichtigten Verlusten für die Betroffenen führt.

Als Forscher auf dem Gebiet der Blockchain-Technologie habe ich herausgefunden, dass die Transaktionspriorität und die Gasgebühren eine wichtige Rolle bei der Bestimmung der Netzwerkeffizienz spielen. Insbesondere auf Ethereum und Solana, zwei bekannten Blockchain-Plattformen, werden Validator-Pools zur Validierung von Transaktionen genutzt. Wenn Benutzer ihre eigenen Transaktionen beschleunigen möchten, können sie dies durch die Zahlung höherer Gebühren tun.

Dennoch hat diese Methode MEV-Bots hervorgebracht, Einheiten, die aus den Transaktionen der Benutzer Kapital schlagen, um maximale Gewinne zu erzielen. Ihr Einfluss ist in der anhaltenden Kontroverse um die Gasgebühren spürbar, insbesondere bei Ethereum und Solana.

Sowohl in der Ethereum- als auch in der Solana-Community gibt es eine anhaltende Diskussion über das anhaltende Risiko, das von MEV-Bots ausgeht, und über die Herausforderungen bei der wirksamen Bekämpfung dieser Bots. Ethereum-Programmierer erforschen aktiv mögliche Abhilfemaßnahmen auf Protokollebene. Eine endgültige Lösung steht jedoch noch aus.

Wie MEV-Bots Gewinn machen

Als Blockchain-Analyst kann ich erklären, dass MEVs oder Miner Extractable Value als hochentwickelte Bots fungieren, die die Blockchain nach profitablen Möglichkeiten durchsuchen. Sie wenden verschiedene Strategien wie Arbitrage an, bei denen sie Preisunterschiede zwischen Märkten identifizieren und diese ausnutzen; Frontrunning, bei dem sie Trades vor anderen ausführen, um Gewinne zu erzielen; und Manipulation von Transaktionsgebühren, bei der sie Transaktionen mit hohen Gebühren strategisch platzieren, um ihre Einnahmen zu maximieren.

Als Krypto-Investor stoße ich häufig auf Möglichkeiten, durch Arbitrage von Preisunterschieden zwischen verschiedenen Börsen zu profitieren. Durch den Einsatz von MEV-Bots kann ich diese Unterschiede effizient nutzen, indem ich gleichzeitig Kauf- und Verkaufstransaktionen auf verschiedenen Plattformen ausführe. Diese als Arbitrage bekannte Strategie ist eine beliebte Methode zur Gewinnung des maximalen Fremdwerts (MEV) in der dezentralen Finanzlandschaft.

Während des Frontrunning-Prozesses behalten MEV-Bots den Mempool im Auge, um Transaktionen zu identifizieren, die dem nächsten Block hinzugefügt werden sollen. Anschließend führen sie ihre eigenen Transaktionen durch und platzieren diese strategisch vor oder nach den identifizierten Transaktionen. Diese Taktik ermöglicht es MEV-Bots, sich bei der Transaktionsausführung einen Vorteil gegenüber anderen Händlern zu verschaffen. Manchmal werden mehrere Transaktionen gebündelt, was zu einem sogenannten Sandwich-Angriff führt.

Als Analyst würde ich es so beschreiben: Wenn ich eine bevorstehende Transaktion beobachte, bei der es darum geht, eine große Menge an Token zu kaufen, nutze ich die Gelegenheit und führe zuvor einen Verkaufsauftrag für dieselben Token aus. Dieses strategische Manöver ermöglicht es mir, von der erwarteten Preiserhöhung nach dem Erstkauf zu profitieren.

Als Marktanalyst mit Spezialisierung auf dezentrale Finanzen (DeFi) beobachte ich genau die Aktivitäten von automatisierten Market-Making-Bots (AMM), insbesondere solche, die sich auf Liquidationen innerhalb von DeFi-Kredit- und Kreditplattformen wie Aave konzentrieren. Indem sie wachsam nach Krediten Ausschau halten, die vor ihrer offiziellen Liquidation möglicherweise unterfinanziert sind, handeln diese Bots proaktiv. Sie geben strategische Gebote im Vorgriff auf Preisschwankungen ab und zielen darauf ab, von späteren Marktbewegungen zu profitieren.

Bots können die Transaktionsgebühren anpassen, um ihre Platzierung im Handel zu verbessern, was andere Marktteilnehmer benachteiligen könnte. Den Erkenntnissen von Dune Analytics zufolge erwirtschafteten sie im Zeitraum 2021–2023 einen Gewinn von rund 313,7 Millionen US-Dollar.

MEV-Bots und Blockchain-Protokolle verwüsten

Im September 2022 führte ein unbefugtes Eindringen in einen als 0xbad identifizierten Arbitrage-Bot zum Diebstahl von etwa 1.100 Ether. Leider wurden bei diesem Cyberangriff die Gelder zahlreicher Benutzer dieses Bots kompromittiert.

Als Forscher, der den Fall unseres hochprofitablen MEV-Bots untersuchte, habe ich einen Vorfall aufgedeckt, bei dem er bei der Transaktion mit dem Hash: [TX-HASH] erhebliche Verluste in Höhe von insgesamt 1.101 ETH, was etwa 1,45 Millionen US-Dollar entspricht, verursachte. Die Ursache dieser Verluste wird noch untersucht. – PeckShield Inc. (@peckshield) 27. September 2022

Im Oktober 2023 generierte ein MEV-Bot (Minimum Evitable Value) auf der Binance Smart Chain (BNB Chain) einen Umsatz von etwa 1,575 Millionen US-Dollar, indem er einen Flash-Lending-Angriff auf das Handelspaar BH/USDT auf PancakeSwap durchführte. Bemerkenswert ist, dass für diese profitable Operation nur minimale Kosten anfielen, die sich auf lediglich 4,16 US-Dollar an Schiedsgerichtsgebühren beliefen. Dies war der größte Gewinn aus solchen Aktivitäten, der jemals in der Geschichte der BNB-Kette verzeichnet wurde.

Als Krypto-Investor, der die neuesten Entwicklungen in der BNB-Kette verfolgt, bin ich auf eine interessante Entdeckung von EigenPhi gestoßen. Am 11. Oktober führte ein Unternehmen namens MEV Bot: 0x21…480C einen Flash-Loan-Angriff auf das Handelspaar PancakeSwap BH/USDT durch und erzielte mit einer Investition von nur 4,16 US-Dollar einen enormen Gewinn von etwa 1,575 Millionen US-Dollar. Dies ist der größte Einzelarbitrage-Gewinn, der jemals in der BNB-Kette verzeichnet wurde. – Wu Blockchain (@WuBlockchain), 12. Oktober 2023

Im November 2023 wurde ein Schlichtungs-Bot auf der Curve-Finance-Plattform gehackt, was zu einem finanziellen Verlust von etwa 2 Millionen US-Dollar führte.

Als Analyst würde ich Beosins Erkenntnisse so interpretieren: Der Angreifer nutzte den unbefugten Zugriff auf die 0xf6ebebb-Funktion, die Pool-Swaps ermöglichte, um einen Sofortkredit in Höhe von etwa 27.255 WETH auszuführen, was damals über 51 Millionen US-Dollar entsprach. Durch die Manipulation des Preisgleichgewichts innerhalb des WETH/WBTC-Pools führten sie mithilfe eines Bots eine profitable Arbitrage-Transaktion durch.

Ein nicht identifizierter MEV-Bot (Minimal Exchange Value) verursachte aufgrund einer Sicherheitsverletzung Verluste in Höhe von etwa 2 Millionen US-Dollar. Das Problem entstand aus der Tatsache, dass die Arbitrage-Funktion 0xf6ebebbb nicht durch Authentifizierungsmaßnahmen gesichert war, was es einem Angreifer ermöglichte, sie zu manipulieren und Swaps zwischen verschiedenen Pools auszulösen, was zu erheblichen finanziellen Diskrepanzen führte.

– Beosin Alert (@BeosinAlert), 8. November , 2023

Im April erlitt das MEV-Bot-Kollektiv durch einen Cyberangriff auf die Ethereum-Blockchain einen erheblichen Verlust von über 25,38 Millionen US-Dollar. Dem Angreifer gelang es, mehrere Bots innerhalb der Gruppe einzuschleusen und stattdessen deren beabsichtigte Transaktionen durch bösartige zu ersetzen.

Als Forscher, der den aktuellen #CertiKSkynetAlert untersuchte, habe ich herausgefunden, dass mehrere MEV-Bots (Minimum Excellent Value) in einer Ethereum-Blocktransaktion ausgenutzt wurden. Diese Bots führten Sandwich-Trades durch, eine Strategie, bei der sie zunächst große Mengen an Token gegen eine kleinere Menge eintauschten. Die umgekehrten Transaktionen, die diesen Geschäften folgen sollten, wurden jedoch in böswilliger Absicht durch einen Validator ersetzt, was zu einem Gewinn für den Angreifer führte.

– CertiK Alert (@CertiKAlert) 3. April 2023

Ein Hacker hat einen Plan entwickelt, der mithilfe gefälschter Transaktionen die Aufmerksamkeit von AMM-Bots (Automated Market Making) auf sich zieht. Anschließend tauschte er die ursprünglichen Transaktionen gegen schädliche aus und konnte so Gelder stehlen. Der Angreifer bereitete sich auf den Angriff vor, indem er 32 ETH auf das Konto einzahlte.

Wie man mit MEV-Bots umgeht

Als Forscher, der die Auswirkungen von MEV-Bots auf Transaktionen auf dezentralen Finanzplattformen (DeFi) untersucht, habe ich herausgefunden, dass das proaktive Ergreifen von Maßnahmen dazu beitragen kann, ihre Auswirkungen auf Ihre Transaktionen zu minimieren. Eine wirksame Strategie besteht darin, die Gebühren zu prüfen, bevor eine Anfrage gestellt wird, und sich für DeFi-Plattformen zu entscheiden, die mit integriertem MEV-Schutz ausgestattet sind, oder für spezielle Tools, die speziell zum Schutz der Benutzer vor diesen Bots entwickelt wurden.

UniswapX, 1inch und PancakeSwap sind Handelsplattformen, die Techniken zur Minimierung von Bot-Manipulationen einsetzen. Benutzer können die Slippage-Toleranz auf diesen Websites anpassen, indem sie eine akzeptable Mindestmenge an Token festlegen, die sie bei Preisschwankungen akzeptieren möchten.

Warum es sich immer noch lohnt, über MEV-Bots nachzudenken 

Im Gegensatz zur herkömmlichen Finanzierung erfolgt die Erzielung von Gewinnen durch den MEV-Handel überwiegend in einem unregulierten Umfeld. Praktiken wie Frontrunning und andere MEV-Strategien sind zwar aus ethischer Sicht fragwürdig, aber aufgrund der Offenheit der Informationen über ausstehende Aufträge in der Blockchain nicht streng illegal, wie dies auf traditionellen Aktienmärkten der Fall ist.

Betreiber von MEV-Bots (Minimum Value Extracted) können erhebliche Gewinne erzielen. Diese Bots bergen jedoch das Risiko, für Marktmanipulationsaktivitäten missbraucht zu werden. Solche Praktiken lassen Zweifel an der Integrität und Gerechtigkeit der dezentralen Finanzlandschaft (DeFi) aufkommen.

Weiterlesen

2024-06-14 18:18