How to Serve Your Sandwich? MEV Attacks in Private L2 Mempools
Cet article démontre que si les attaques de type « sandwich » sont rentables sur Ethereum L1, elles sont largement rares, non rentables et souvent mal identifiées dans les mempools privés des L2 en raison de contraintes d'exécution et de politiques de séquençage qui rendent de telles attaques probabilistes plutôt que déterministes.
Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète
Imaginez la blockchain comme un immense marché numérique en pleine effervescence où les gens échangent des jetons numériques (comme échanger de l'USDC contre de l'USDT). Dans ce marché, il y a des « bots » (programmes automatisés) qui tentent de réaliser des profits rapides en observant ce que les autres s'apprêtent à faire.
L'attaque classique du « Sandwich » (L'ancienne méthode)
Dans le marché principal (Ethereum Layer 1), ces bots agissent comme de cruels préparateurs de sandwichs.
- La Victime : Une personne ordinaire publie une commande d'achat importante. Tout le monde peut voir cette commande dans la file d'attente publique (le mempool).
- L'Attaque : Le bot voit cela arriver. Il achète rapidement l'article avant la victime (la tranche de pain supérieure), faisant ainsi monter le prix. Ensuite, la commande massive de la victime arrive, achetant au nouveau prix, plus élevé. Enfin, le bot revend immédiatement l'article après la victime (la tranche de pain inférieure), encaissant la hausse des prix.
- Le Résultat : Le bot réalise un profit, et la victime obtient un moins bon deal. Comme le marché principal garantit que ces trois étapes se produisent instantanément et dans l'ordre exact, cette attaque est très fiable et rentable.
La Nouvelle Réalité : Des files d'attente « VIP » privées (Les Rollups de Couche 2)
L'article de recherche examine ce qui se passe lorsque cette même attaque est tentée dans des marchés plus récents et plus rapides appelés Rollups de Couche 2 (comme Arbitrum, Base, Optimism). Ces derniers utilisent un système de « Mempool Privé ».
Considérez un Mempool Privé comme un salon VIP ou une enchère les yeux bandés.
- Pas de vue publique : Les bots ordinaires ne peuvent pas voir l'ordre de la victime à l'avance. Les ordres sont cachés au public jusqu'à ce qu'un gestionnaire central (le « Sequencer ») décide de les traiter.
- Pas d'ordre garanti : Même si un bot devine qu'une victime arrive, il ne peut pas garantir qu'il pourra acheter en premier et vendre en dernier. C'est comme essayer de couper la file d'attente dans un fast-food où le caissier (le Sequencer) décide qui passe ensuite en fonction de qui crie le plus fort (les pourboires) ou de qui est arrivé en premier, mais la file avance si vite et de manière si chaotique que vous ne pouvez pas être sûr d'obtenir exactement la place que vous voulez.
Ce que les chercheurs ont découvert
Les auteurs, agissant comme des détectives numériques, ont analysé des millions de transactions de ces marchés privés pour voir si les « attaques de sandwich » avaient réellement lieu. Ils ont utilisé une loupe spéciale pour distinguer les vraies attaques des échanges innocents.
Voici ce qu'ils ont découvert, traduit en termes simples :
1. Les « Sandwichs » étaient surtout de faux semblants
Ils ont trouvé des milliers de schémas qui ressemblaient à des sandwichs (un achat, un échange de la victime, une vente). Cependant, lorsqu'ils ont vérifié les calculs, 95 % d'entre eux étaient de fausses alertes.
- Analogie : Imaginez voir trois personnes debout en rang à un arrêt de bus et supposer qu'elles forment une équipe coordonnée. Mais après un examen plus approfondlet, ce sont juste trois inconnus attendant des bus différents. Les « attaquants » ne ciblaient pas la victime ; ils faisaient simplement leurs propres affaires au même moment.
2. Les calculs ne concordent pas
Pour qu'une véritable attaque de sandwich soit rentable, le bot doit gagner plus d'argent que ce qu'il lui en coûte en frais et en glissement de prix (le coût de la variation du marché).
- La Découverte : Sur ces chaînes privées, les « victimes » échangeaient généralement de petits montants (quelques centaines de dollars). Le coût pour exécuter l'attaque était supérieur au profit potentiel.
- Analogie : C'est comme payer 5 $ d'essence pour voler une barre chocolatée à 1 $. Même si vous réussissez, vous perdez de l'argent. Les chercheurs ont constaté que le profit médian de ces « attaques » était en réalité négatif. Les bots perdaient de l'argent en moyenne.
3. Le problème du « Timing »
Dans l'ancien marché public, le bot pouvait garantir que le sandwich se produise en une fraction de seconde. Dans le nouveau marché privé, le bot doit deviner quand envoyer ses ordres.
- La Découverte : Comme le Sequencer (le gestionnaire) ordonne les transactions de manière aléatoire ou selon les frais, le bot échoue souvent à faire en sorte que les transactions « avant » et « après » se produisent dans le même bloc.
- Analogie : C'est comme essayer d'attraper une feuille qui tombe avec deux filets. Dans l'ancien marché, vous pouviez tenir les filets parfaitement. Dans le nouveau marché, le vent est si chaotique que vous manquez généralement la feuille, ou les filets ne se ferment pas en même temps.
La conclusion
L'article conclut que les attaques de sandwich sont rares, peu rentables et largement inexistantes dans ces marchés privés de Couche 2.
- Pourquoi ? La nature « privée » de la file d'attente empêche les bots de voir la victime, et l'absence d'ordonnancement garanti rend l'attaque trop risquée pour en valoir le coût.
- Le malentendu : Beaucoup de gens supposent que, puisque ces attaques se produisent sur la chaîne principale Ethereum, elles sont partout. Cet article prouve que cette supposition est erronée pour ces marchés privés spécifiques. Le « sandwich » est principalement un mythe dans cet environnement ; ce qui ressemble à une attaque est généralement une activité de trading normale et inoffensive.
En bref : le bot « préparateur de sandwich cruel » a déménagé dans un nouveau restaurant, mais la cuisine est si chaotique et les commandes si petites que le bot se tient là, confus, et perd de l'argent.
Noyé(e) sous les articles dans votre domaine ?
Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.