Layer2 Rollup方案的MEV防范技术解析

本周,我们以技术视角,进一步探寻Layer2上Rollup方案的MEV防范问题。

区块链的公平性、透明性与可验证性是其受到广泛信任的基础,然而这样的特性也给整个生态带来了不小的麻烦。其中,MEV(矿工可提取价值/最大可提取价值)就是隐藏的黑暗森林。每一笔交易背后都可能有它的身影。在DeFi领域中,MEV通常分为三类:

良性MEV,主要发生在套利交易与清算中。在套利交易中,比如某个用户发起一笔较大数额的交易,产生了一定的套利空间,此时套利机器人进行套利交易,将价格拉至正常水平,在此过程中,机器人从中获取了利润,但用户利益没有被损害;在清算业务中,当抵押物价值降低时,如果没有补足差价或者出售资产,就会触发清算,清算人可以以低于市场价3%-5%的价格获取抵押资产。

不良MEV,主要发生在三明治交易与机器人套利中。在三明治交易中,比如某个用户想要发起一笔1000 A代币兑换1000 B代币,机器人监听到这笔交易后先发起一笔同样的交易,使得该用户可能仅兑换得980 B代币,之后机器人再将980 B代币兑换为1020 A代币,赚取差价;在抢先交易中,套利机器人看到可套利交易后以更高的手续费提交,从而抢先交易获取差价。

灾难性MEV,指对区块链共识造成威胁和损害,在区块奖励远小于MEV奖励的情况下,矿工很有可能在损害共识的情况下获取MEV利润,从而破坏区块链共识。

缓解MEV的方案有很多,上一节我们提到了拥抱MEV与消灭MEV的方案,然而在Layer2方案中,主流的项目是如何解决MEV问题的呢?我们重点介绍Optimism和Arbitrum使用的抗MEV方案。

MEVA(MEV Auction)方案,该方案最早于2020年初由Karl Floersch提出,巧合的是,Karl Floersch也是optimism的CTO。

MEVA的基本思想是将矿工的两大核心权力进行拆分,即挖矿和定序。矿工(Validator)依然保有原先的挖矿权力,或者说是交易抉择权力。但是一旦确定了交易,就无法对其进行排序,排序权力由定序器(Sequencer)决定。

24小时合约市场爆仓超4953万美元 BTC合约爆仓2834万美元:据合约帝行情统计报告显示:过去24小时合约市场全网总计爆仓4953万美元,爆仓人数7632人。其中,Huobi爆仓827万美元,OKEx爆仓518万美元,BitMEX爆仓295万美元,Binance爆仓2660万美元,Bybit爆仓652万美元。爆仓金额前三的币种是BTC2834万美元,XRP1478万美元,ETH254万美元。[2020/12/16 15:24:35]

从本质上来说,MEVA的观念是:与其消除MEV,不如拍卖排序交易的权力,让拍卖中的赢家任意排序交易,获得最大收益。这种措施从某种程度上能够降低竞价导致的网络拥堵,但无法避免不良MEV给用户甚至网络带来的损失。

为什么说这种MEVA方案会给用户带来损失甚至威胁网络安全呢?

让我们思考一个问题,矿工加入网络进行挖矿的原因是什么?当然是为了收益。那么当收益降低之后,ROI下降,矿工数量也会降低,参与者数量减少,区块链网络安全性变弱,整个区块链网络的价值会下跌。所以,不管怎么样,我们需要假设矿工收益不变。

假设矿工每个区块能收获N个币,其中包括挖矿奖励、交易费和MEV,同样假设每个区块的MEV价值为M个币。那么为了保持矿工收益不变,我们有如下可选项:

将M个币的MEV价值给其他人,让普通用户给矿工支付N个币;

将M个币的MEV价值仍然留给矿工,让普通用户给矿工支付N-M个币。

第一种方案是拍卖方案,第二种方案是普通方案。对于拍卖方案而言,普通用户需要承担不该承担的MEV损失,来弥补矿工缺失的币。而这M个币的收益只是给到了一个非常“富有”的拍卖者。MEVA提案建议一次拍卖一整天的交易排序权,这恰恰给了赢家绝对的垄断排序权,赢家有巨大的权力能在这样的时间窗口内任意推迟、重组和审查交易。这样更加中心化的控制会使得网络遭受难以预估的损失。

FSS(Fair Sequencing Service)是由Chainlink提出的MEV防范方案。简而言之,FSS让用户首先将交易发送至专门的智能合约SCON中。Oracle网络观察内存池中的这些交易,按照其到达内存池的时间(或其他特定的顺序)进行排序,排序完成后再将其转发给SCON,如下图所示。

具体而言,首先如何实现排序的公平性?关于拜占庭容错共识的研究已经持续了几十年,但仿佛大家都忽略了“排序公平性”问题。Kelkar等人近期在研究中首次给共识加入了“排序公平性”的维度,大致目标为:如果大部分节点先收到交易T1,再收到交易T2。那么交易T1不能排在T2后面,这种协议被称为Aequitas。目前该协议运行代价很高。但未来具有非常大的实用价值。FSS在执行交易排序是就支持Aequitas。当然它还可以支持更简单的方案,例如它可以直接将交易加密,节点只有在排序后才能使用门限签名来解密。

FSS框架中交易的生命周期是怎样的呢?首先用户需要将交易发送到SCON合约的内存池中,之后预言机代替SCON合约来获取交易池中的数据,并根据交易到达内存池的时间进行排序,最后排好序发送给SCON合约。这种方案的优势如下:

兼容性较高:用户无需适配预言机网络,直接传输至区块链节点即可

Gas费低:预言机网络可以批量打包发送交易给区块链,用户无需单独上链,Gas费较低

但Arbitrum仍然需要依赖外在的Oracle Network来提供服务,Oracle Network的激励方案不确定。

EigenNetwork从公平定序器和隐私mempool两方面,在缓解MEV问题上做了双重保证。

Eigen Network同样依赖Layer2 Sequencer来完成定序,但与其他方案不同的是,Eigen Network将Sequencer放在Eigen Node中的EigenTEE中执行,这要求所有的定序器必须按照给定的定序代码进行定序,定序的过程不允许被任意更改。一旦定序器将批量交易发布到Layer1,交易顺序就得到了确认,这就是Eigen Network的公平定序器。

与此同时,Eigen Network支持交易的加密再广播,保证mempool的隐私性,Sequencer无法直接进行获取MEV信息。用户可以根据需要使用合适的解决方案。

EigenNetwork的抗MEV方案从某种程度上来说以最低的代价缓解了MEV,没有引入存在风险的MEVA方案,也没有使用复杂的Oracle Network方案,而是将Sequencer天然集成到Eigen Node中,是最简单且可靠的方式之一。

Eigen Network?是Layer2上第一个端到端的隐私计算网络。

基于TEE等隐私计算技术与Layer2 计算能力无限扩展,Eigen能解决目前面临的两方面问题:1)由区块链天然数据公开性导致的链上数据隐私泄漏问题;2)ETH扩展性不足导致的高昂手续费问题。除此之外,Eigen还将改革现有链上数据资产流通生产关系,从应用场景到技术栈考虑个体的隐私保护,成为对开发者友好且切实可行的隐私保护基础设施,为Web2到Web3的转换贡献力量。

参考资料:

https://medium.com/offchainlabs/mev-auctions-considered-harmful-fa72f61a40ea

https://ethresear.ch/t/mev-auction-auctioning-transaction-ordering-rights-as-a-solution-to-miner-extractable-value/6788

https://blog.chain.link/chainlink-fair-sequencing-services-enabling-a-provably-fair-defi-ecosystem/

https://link.zhihu.com/?target=https%3A//eprint.iacr.org/2020/269

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

AVAX向 “数字世界2077”进发:2021万向区块链黑客马拉松收官

黑客马拉松的浪漫之处在于,参赛者可以发挥天马行空的想象力,并用代码来实现自己的想象。 10月31日,由100多位开发者组成的31支团队完成了2021万向区块链黑客马拉松大赛“数字世界2077”的最终挑战。历经两个多月的初赛和决赛,他们以区块链技术为基底,激荡脑力发挥创意,为“数字世界2077”的构建,贡献了多个创新方案。

DOGE多边央行数字货币桥项目(mBridge)发布15个用例手册

11月3日,由国际清算银行香港创新中心支持,香港金融管理局、泰国中央银行、阿拉伯联合酋长国中央银行及中国人民银行数字货币研究所共同发起的多边央行数字货币桥研究项目发布用例手册,介绍项目的应用场景及测试进展。 手册共展示了国际贸易结算、跨境电商、供应链金融等15个货币桥潜在应用场景。

ETH马斯克推特改名 同名加密货币火速诞生 6小时暴涨800%

最近,加密货币领域的新闻越来越魔幻,造币似乎也越来越“随意”。鱿鱼币刚坑了不少人,又有一个蹭热度的加密货币诞生了。 周日,世界首富马斯克把推特名改为“Lorde Edge”,同名加密货币火速出炉,才开始交易6小时就暴涨843%,随后又暴跌80%。 狗狗币也蹭上这一热点,价格一度涨至0.29美元。

[0:0ms0-6:83ms