How to Serve Your Sandwich? MEV Attacks in Private L2 Mempools
Este artigo demonstra que, embora os ataques de sanduíche sejam lucrativos na Ethereum L1, eles são amplamente raros, não lucrativos e frequentemente identificados incorretamente em mempools de L2 privados devido a restrições de execução e políticas de sequenciamento que tornam tais ataques probabilísticos em vez de determinísticos.
Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo
Imagine o blockchain como um mercado digital gigante e movimentado onde as pessoas negociam tokens digitais (como trocar USDC por USDT). Neste mercado, existem "bots" (programas automatizados) que tentam obter lucros rápidos observando o que os outros estão prestes a fazer.
O Ataque Clássico de "Sanduíche" (A Forma Antiga)
No mercado principal (Ethereum Layer 1), esses bots agem como fabricantes de sanduíches implacáveis.
- A Vítima: Uma pessoa comum posta uma ordem grande para comprar algo. Todos podem ver essa ordem na "fila de espera" pública (mempool).
- O Ataque: O bot vê isso chegando. Ele compra rapidamente o item antes da vítima (a fatia de pão de cima), elevando o preço. Então, a ordem grande da vítima entra, comprando ao novo preço, mais alto. Finalmente, o bot vende imediatamente o item depiós da vítima (a fatia de pão de baixo), lucrando com a alta do preço.
- O Resultado: O bot obtém lucro e a vítima consegue um negócio pior. Como o mercado principal garante que essas três etapas aconteçam instantaneamente e na ordem exata, esse ataque é muito confiável e lucrativo.
A Nova Realidade: Filas "VIP" Privadas (Rollups de Camada 2)
O artigo investiga o que acontece quando esse mesmo ataque é tentado em mercados mais novos e rápidos chamados Rollups de Camada 2 (como Arbitrum, Base, Optimism). Esses lugares usam um sistema de "Mempool Privada".
Pense em uma Mempool Privada como um lounge VIP ou um leilão de olhos vendados.
- Sem Visão Pública: Bots comuns não conseguem ver a ordem da vítima com antecedência. As ordens ficam escondidas do público até que um gerente central (o "Sequenciador") decida processá-las.
- Sem Ordem Garantida: Mesmo que um bot presuma que uma vítima está chegando, ele não pode garantir que conseguirá comprar primeiro e vender por último. É como tentar furar a fila em um restaurante de fast-food onde o caixa (Sequenciador) decide quem vai a seguir com base em quem grita mais alto (gorjetas) ou quem chegou primeiro, mas a fila se move tão rápido e caoticamente que você não pode ter certeza de que conseguirá exatamente o lugar que deseja.
O Que os Pesquisadores Descobriram
Os autores, agindo como detetives digitais, analisaram milhões de transações desses mercados privados para ver se "ataques de sanduíche" estavam realmente acontecendo. Eles usaram uma lupa especial para distinguir entre ataques reais e negociações inocentes.
Aqui está o que eles descobriram, traduzido em termos simples:
1. Os "Sanduíches" Eram Majoritariamente Falsos
Eles encontraram milhares de padrões que pareciam sanduíches (uma compra, uma negociação da vítima, uma venda). No entanto, quando verificaram a matemática, 95% deles eram alarmes falsos.
- Analogia: Imagine ver três pessoas paradas em uma fila de ônibus e assumir que elas são uma equipe coordenada. Mas, ao olhar mais de perto, elas são apenas três estranhos esperando por ônibus diferentes. Os "atacantes" não estavam realmente visando a vítima; eles estavam apenas fazendo suas próprias coisas ao mesmo tempo.
2. A Matemática Não Fecha
Para um ataque de sanduíche real valer a pena, o bot precisa ganhar mais dinheiro do que custa pagar as taxas e o slippage de preço (o custo de movimentar o mercado).
- A Descoberta: Nesses canais privados, as "vítimas" geralmente negociavam valores pequenos (algumas centenas de dólares). O custo para executar o ataque era maior do que o lucro potencial.
- Analogia: É como pagar US$ 5 em gasolina para roubar uma barra de chocolate de US$ 1. Mesmo que você consiga, você perde dinheiro. Os pesquisadores descobriram que o lucro mediano desses "ataques" era, na verdade, negativo. Os bots estavam perdendo dinheiro, em média.
3. O Problema do "Tempo" (Timing)
No antigo mercado público, o bot podia garantir que o sanduíche acontecesse em um único segundo. No novo mercado privado, o bot tem que adivinhar quando enviar suas ordens.
- A Descoberta: Como o Sequenciador ordena as transações de forma aleatória ou por taxa, o bot frequentemente falha em fazer com que as negociações de "antes" e "depois" ocorram no mesmo bloco.
- Analogia: É como tentar pegar uma folha específica que está caindo com duas redes. No mercado antigo, você poderia segurar as redes perfeitamente. No novo mercado, o vento é tão caótico que você geralmente perde a folha, ou as redes não se fecham ao mesmo tempo.
A Conclusão Final
O artigo conclui que ataques de sanduíche são raros, pouco lucrativos e amplamente inexistentes nesses marketplaces privados de Camada 2.
- Por quê? A natureza "privada" da fila impede que os bots vejam a vítima, e a falta de ordenação garantida torna o ataque arriscado demais para valer o custo.
- O Equívoco: Muitas pessoas assumem que, como esses ataques acontecem na rede principal do Ethereum, eles estão em todos os lugares. Este artigo prova que essa suposição está errada para esses marketplaces privados específicos. O "sanduíche" é majoritariamente um mito neste ambiente; o que parece um ataque é, geralmente, apenas atividade de negociação normal e inofensiva.
Em resumo: o bot "fabricante de sanduíches implacável" mudou para um novo restaurante, mas a cozinha é tão caótica e os pedidos tão pequenos que o bot está apenas parado ali, confuso e perdendo dinheiro.
Afogado em artigos na sua área?
Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.