Los bots MEV generan ganancias a través de estrategias de transacciones avanzadas, como ataques frontales o sándwich en intercambios de cifrado. ¿Cómo funcionan estos bots y por qué son útiles a pesar de robar millones de dólares?

Tabla de contenido

  • ¿Qué son los robots MEV y cómo funcionan?

  • Cómo obtienen ganancias los robots MEV

  • Los bots MEV y los protocolos blockchain hacen estragos

  • Cómo lidiar con los robots MEV

  • Por qué todavía vale la pena considerar los bots MEV 

La popularidad de las aplicaciones de contratos inteligentes abre lagunas para generar ingresos adicionales, basándose en las ineficiencias del mercado y las características específicas de Ethereum y otras arquitecturas de sistemas blockchain. 

Una de esas lagunas es el valor extraíble minero (MEV). Con esta tecnología, los mineros pueden obtener este beneficio incluyendo, excluyendo o reordenando transacciones como mejor les parezca en los bloques que crean.

Sin embargo, con el tiempo, los atacantes han utilizado cada vez más esta tecnología para atacar varios protocolos y robar criptomonedas. ¿Cómo lo hicieron?

¿Qué son los robots MEV y cómo funcionan?

MEV es una estrategia mediante la cual los validadores de la cadena de bloques Ethereum aumentan sus ganancias al influir en el orden de las transacciones al crear un bloque, lo que hace que otros usuarios asuman pérdidas.

En el mundo blockchain, la prioridad de las transacciones y las tarifas del gas son factores importantes que afectan la eficiencia de la red. Ethereum y Solana, dos plataformas blockchain líderes, utilizan grupos de validadores para confirmar transacciones, y los usuarios pueden acelerar sus transacciones pagando tarifas más altas.

Fuente: Eslabón de cadena

Sin embargo, este enfoque ha llevado al surgimiento de los bots MEV, que intentan extraer el máximo beneficio de las transacciones de los usuarios. Estos bots se han vuelto importantes en el debate sobre las tarifas del gas, especialmente en Ethereum y Solana.

La persistente amenaza de los bots MEV y la dificultad de mitigarlos se han convertido en un tema de debate en las comunidades de Ethereum y Solana. Los desarrolladores de Ethereum están trabajando en soluciones a nivel de protocolo, pero aún necesitan resolver este problema por completo.

También te puede interesar: Los robots MEV de Ethereum obtienen ganancias de 1 millón de dólares en medio de ataques tipo sándwich

Cómo obtienen ganancias los robots MEV

Los MEV funcionan como escáneres de blockchain y participan en arbitraje, avance y manipulación de tarifas de transacción.

En el caso del arbitraje, los robots MEV pueden explotar las diferencias en los precios de un activo y al mismo tiempo ejecutar transacciones de compra y venta en diferentes intercambios. El arbitraje es uno de los métodos más comunes para extraer MEV.

Al realizar la ejecución inicial, los robots MEV pueden monitorear el mempool para determinar qué transacciones se incluirán pronto en el bloque. Luego activan sus transacciones, colocándolas antes o después de las transacciones identificadas para tener una ventaja sobre otros comerciantes. A veces, estas transacciones se combinan, lo que se denomina ataque sándwich.

Fuente: Milkroad

Para una mejor comprensión, imagine una situación en la que un robot MEV se da cuenta de que está a punto de realizarse una transacción para comprar muchos tokens. El bot inserta inmediatamente su transacción para vender estos tokens antes de la próxima compra, lo que le permite beneficiarse del posterior aumento en el precio de los tokens.

Hablando de liquidaciones, los robots MEV monitorean las plataformas de préstamos y préstamos defi como Aave para detectar posibles liquidaciones. Al detectar de antemano los préstamos con financiación insuficiente, estos robots presentan ofertas para beneficiarse de los movimientos de precios posteriores.

Los bots también manipulan las tarifas de transacción para obtener una posición más alta, potencialmente a expensas de otros comerciantes. Como resultado, ganaron más de 313,7 millones de dólares en 2021-2023, según los datos de Dune.

Fuente: Los bots MEV de Dune y los protocolos blockchain hacen estragos

En septiembre de 2022, un hack de un bot de arbitraje resultó en la pérdida de 1100 ETH. Los fondos robados en un ataque a un bot llamado 0xbad pertenecían a muchos de sus usuarios. 

#MEV Un bot MEV muy rentable, denominado internamente 0xbad, fue engañado/pirateado de alguna manera con una pérdida de 1101 ETH (~$1,45 millones) en el siguiente tx: https://t.co/FxXSY8AyhX

– PeckShield Inc. (@peckshield) 27 de septiembre de 2022

En octubre de 2023, un robot MEV en la cadena BNB obtuvo una ganancia de 1,575 millones de dólares a través de un ataque de Flash Lending en el par comercial BH/USDT en PancakeSwap. El costo del arbitraje, con el beneficio más significativo de este tipo de operaciones en la historia de la cadena BNB, fue de sólo 4,16 dólares.

Según EigenPhi, el 11 de octubre, MEV Bot: 0x21…480C en BNB Chain obtuvo una ganancia de 1,575 millones de dólares a través de un ataque de préstamo rápido en el par comercial Pancakeswap BH/USDT por solo 4,16 dólares, convirtiéndose en la mayor ganancia de arbitraje individual de la historia. de la cadena BNB. De acuerdo a…

– Wu Blockchain (@WuBlockchain) 12 de octubre de 2023

En noviembre de 2023, un robot de arbitraje fue pirateado y perdió alrededor de 2 millones de dólares en uno de los grupos de la plataforma Curve Finance.

Según Beosin, el atacante aprovechó el hecho de que la función 0xf6ebebbb() estaba disponible sin autorización para forzar un intercambio entre grupos. El hacker emitió un préstamo instantáneo por 27.255 WETH (más de 51 millones de dólares en ese momento), cambió el equilibrio de precios en el pool WETH/WBTC y realizó una transacción de arbitraje a través de un bot.

🚨Un robot MEV desconocido fue pirateado por ~$2 millones. https://t.co/HC2QYEfGZ7La causa principal fue que la función de arbitraje 0xf6ebebbb() no tenía autenticación, lo que permitió al atacante llamar a 0xf6ebebbb() para forzar intercambios entre múltiples https://t.co/m0tYfbwWqY pools, lo que resultó en alto… pic.twitter.com/2Xah6j57ed

– Alerta de Beosin (@BeosinAlert) 8 de noviembre de 2023

En abril, el grupo de bots MEV perdió más de 25,38 millones de dólares en un ataque a la cadena de bloques Ethereum. El hacker comprometió varios bots y reemplazó sus transacciones por otras maliciosas.

#CertiKSkynetAlert 🚨Parece que varios bots MEV fueron explotados en el bloque Ethereum https://t.co/6GwTvIKfPA. Los bots MEV estaban ejecutando intercambios tipo sándwich que comienzan intercambiando millones por una pequeña cantidad de tokens. Luego, las transacciones inversas fueron reemplazadas por un validador. pic.twitter.com/6v051qg9U8

– Alerta CertiK (@CertiKAlert) 3 de abril de 2023

El hacker creó transacciones "señuelo" para atraer a los robots MEV. Luego, reemplazó las transacciones originales por otras nuevas y maliciosas, lo que le permitió robar fondos. El atacante recargó la cuenta con 32 ETH para llevar a cabo el ataque.

También te puede interesar: El bot MEV consume el 7% del gas ETH mientras intercala a los comerciantes

Cómo lidiar con los robots MEV

Varios enfoques pueden ayudar a los usuarios a reducir el impacto potencial de los bots MEV en sus transacciones. Uno de ellos es verificar las tarifas antes de enviar la solicitud y utilizar plataformas defi con protección MEV incorporada o herramientas de protección dedicadas. 

Plataformas como UniSwapX, 1inch y PancakeSwap utilizan mecanismos para reducir la influencia de los bots. Estas plataformas permiten a los usuarios, por ejemplo, establecer una tolerancia al deslizamiento definiendo una cantidad mínima aceptable de tokens recibidos cuando cambia el precio.

Por qué todavía vale la pena considerar los bots MEV 

A diferencia de las finanzas tradicionales, el comercio MEV se produce principalmente en un entorno no regulado. Las estrategias de vanguardia y otras estrategias MEV, si bien pueden ser poco éticas, no son ilegales en la misma medida que en los mercados de valores tradicionales debido a la disponibilidad pública de información sobre las órdenes pendientes en la cadena de bloques.

Los bots MEV pueden resultar muy rentables para los operadores, pero también pueden utilizarse para manipular el mercado. Esto genera preocupaciones sobre la seguridad y la equidad del ecosistema defi.

También te puede interesar: Así es como los bots MEV en SushiSwap causaron una pérdida de 3,3 millones de dólares