加密貨幣

一筆交易吞掉 200 萬美元:same-block backrun 到底怎麼運作?

一位加密貨幣交易者因為沒仔細檢查交易路由,被同一區塊的 backrun 操作偷走 200 萬美元。本文拆解這個攻擊手法的運作原理、MEV 交易的生態現狀,以及我們該如何保護自己。

最近有個加密貨幣交易者吃了一個不小的悶虧——一筆交易直接吞掉了 200 萬美元。這筆損失的背後是一個叫做「same-block backrun extraction」的操作,聽起來很玄,其實核心問題出在一個很老派的錯誤上:受害者沒讀懂自己簽了什麼就簽下去了。

在 MEV(Miner Extractable Value)日益成熟的這幾年,這種事情已經不是偶發事件了。大型交易所、DEX 機器人、甚至專門的 MEV 搜尋器,都在爭搶同一個區塊內的最佳交易順序。而當用戶對這些技術缺乏基本認知時,往往就成了最容易被收割的對象。

這次到底發生了什麼

簡單來說,backrun 指的是有人在你交易的前面或後面,插入一筆自己的交易,藉此從你的交易造成的價格波動中獲利。最經典的例子是 sandwich attack——有人在你的 buy 之前先買(推高價格),等你的 buy 成交後再 sell(高位套現)。

而這次的事件比較特殊,攻擊者利用了同一個區塊內回傳的 backrun 機制。當你的交易被打包進區塊時,後面的回傳交易可以跟你的交易「並行」執行,藉此製造出對攻擊者有利的條件。問題是,這一切都建立在受害者根本沒仔細看自己的交易路由的前提下。

200 萬美元,這筆損失其實本來是可以避免的。

根據 CoinTelegraph 的報導,受害者只要在交易簽名前讀一下交易路由(transaction route),就能發現異常。但現實中,太多人習慣性地點擊確認、簽名、然後等待結果,把信任交給了工具而非自己。

為什麼這種事會發生

我觀察到一個趨勢:MEV 攻擊的手法正在快速演進。從早期的 simple sandwich,到現在的 complex MEV strategies,攻擊者越來越懂得利用 DeFi 協議的特性來最大化收益。而用戶端的體驗層面卻沒有同步跟上——交易確認按鈕永遠那麼誘人,但背後的風險卻很少被清晰呈現。

問題不只是技術層面,更是心理層面。每次簽名都像是簽一張空白支票,而我們通常只在意回傳時間和 gas 費,很少去確認這筆交易真正會做什麼。

未來會怎麼發展

我覺得接下來一到兩年,我們會看到更多這方面的討論和工具出現。一些新的瀏覽器擴充功能、交易前的預覽工具,可能會成為標配。但這些工具能不能真正減少這類損失,還是看用戶願意花多少注意力在上面。

另一個方向是協議層的防禦。有些 DEX 和橋接協議已經開始在合約層面加入額外的保護機制,這或許是比單純教育用戶更有效的方法。

延伸思考與常見問題

  • 什麼是 same-block backrun? Same-block backrun 指的是攻擊者在同一個區塊內、與受害者的交易並行執行的交易。這種操作通常會利用區塊內交易的執行順序來獲取利潤,而受害者往往在交易被確認後才發現自己被利用了。

  • transaction route 是什麼? Transaction route 指的是你的交易在 DeFi 協議中的執行路徑。舉例來說,當你在一個 DEX 上進行 swap 時,你的資產可能會被路由到不同的 liquidity pools 進行部分交易,然後再匯總。惡意的路由設計可以讓你不知道自己實際上是在做什麼。

  • 這跟 MEV 有什麼關係? MEV(Miner/Maximal Extractable Value)是礦工或驗證者在將交易打包進區塊時可以獲取的額外價值。Same-block backrun 是 MEV 攻擊的一種形式,攻擊者利用對交易順序的控制來從其他交易者的操作中獲利。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠