嗨,早!
上週美國司法部公開一份起訴書,我幾乎是「跪著看完」。犯案過程如同電影情節精彩。為了向法院交代犯案手法,檢察官也下足功夫,是我所見過知識濃度最高的起訴書。我會盡可能簡化技術,著重在案情本身。
被告是兩位正在麻省理工學院就讀的兄弟安東(Anton Peraire-Bueno)、詹姆士(James Peraire-Bueno)。司法部指控,這對兄弟於 2023 年 4 月攻擊以太坊,並對套利機器人電匯詐欺,在短短 12 秒內就得手等值約 8 億台幣的加密貨幣。時隔一年,安東和詹姆士終於在上週落網。如果判刑確定,他們最高可能得在牢裡待上 20 年。
事件值得大家留意,因為它是司法部首次對以太坊套利機器人的執法。詐欺被抓罪有應得,但理解來龍去脈後,不免讓人質疑,司法保護的對象究竟是誰?整起事件要從 2022 年開始說起。
套利機會
現年 24 歲的安東和 28 歲的詹姆士兄弟分別在麻省理工學院主修數學和電腦科學。除了數理專業之外,兩人也會在課餘鑽研加密貨幣相關知識,更曾經回報程式漏洞,好讓開發者抵禦駭客攻擊。在旁人眼裡,這對兄弟是學有專精的知識份子。但不為人知的是,他們正在秘密籌劃一場駭客攻擊。
檢察官調查發現,安東和詹姆士在 2022 年 12 月在網路上開了一份共享文件,裡面詳細記載執行攻擊計畫的五大步驟,依序是營運以太坊節點、測試誘餌交易、利用漏洞取得資料、重新排序交易,最後是將區塊上鏈。最關鍵在於第三步驟。兩人發現以太坊套利機器人 Flashbots 的程式漏洞,卻沒有回報開發者,而是動起歪腦筋,想要「反殺」套利機器人。
要看懂這對兄弟是如何「反殺」,得先從以太坊上的套利行為開始說起。
套利在金融領域相當普遍,只是絕大多數套利機會都輪不到我們。假如今天有一位富豪在幣安交易所大量買入加密貨幣,把 ETH 價格從每顆 3,000 美元拉到 3,010 美元,就創造了套利機會。人們可以從價格還在 3,000 美元的 Uniswap 交易所買入 100 顆 ETH,轉移到幣安交易所以 3,010 美元賣出。一來一回就可以賺得 1,000 美元的價差。
但只有動作最快的第一名可以賺到這筆錢,誰能最先在 Uniswap 買到那 100 顆 ETH 就是關鍵。在股票市場,交易的先後順序得看下單時間1。手快的贏,手慢的輸。但在區塊鏈上,支付的手續費高低比時間早晚更重要。支付給礦工的小費越多,交易越快上鏈。換言之,礦工才是決定交易先後順序的人。
到目前為止,對曾經用過區塊鏈的人來說都還是常識範疇。但套利者追求的可不只是讓自己的交易快點上鏈,而是要第一個上鏈。這就得進到區塊鏈運作的深水區,也是安東和詹姆士第一步是營運以太坊節點的原因 —— 這才能完全掌握交易順序。
Keep reading with a 7-day free trial
Subscribe to 區塊勢 to keep reading this post and get 7 days of free access to the full post archives.