Cuộc tấn công, qua những con số
JIT vận hành ở quy mô lớn và tự động hóa cao: phép đo ở trên truy phần lớn các bundle về một nhóm nhỏ bot searcher, và khoảng 52.700 bundle trong số đó đến qua các relay riêng tư, vô hình trong mempool công khai cho đến khi được đưa vào khối. LP thụ động trong các pool chung phải cạnh tranh với hạ tầng mà họ không thể nhìn thấy.
Một bundle JIT diễn ra thế nào
- 1
Phát hiện một swap lớn
Một bot theo dõi các giao dịch đang chờ để tìm swap lớn hướng đến AMM dạng pool, rồi tính chính xác swap đó sẽ đẩy giá tới đâu.
- 2
Chèn thanh khoản trước
Trong cùng khối đó, ngay trước swap, bot mint một vị thế hẹp tại mức giá ấy, nên trong khoảnh khắc đó nó nắm phần lớn thanh khoản đang hoạt động của pool.
- 3
Rút lui cùng khoản phí
Ngay sau swap, bot đốt vị thế và rời đi với phần lớn khoản phí, làm loãng phần của các LP có thanh khoản nằm trong pool từ đầu. Bản thân swap không bị thiệt hại, thậm chí tính trung bình còn được khớp ở mức giá tốt hơn một chút. Trên Aqua chuỗi này không thể bắt đầu: không thanh khoản bên ngoài nào có thể chèn vào vị thế của bạn.
Vì sao vị thế Aqua không thể bị sniping
Trong một AMM dạng pool, phí được chia cho bất kỳ ai có mặt trong pool tại thời điểm phát sinh phí, kể cả một bot đến trong cùng khối, ngay trước swap. Vị thế Aqua có chủ sở hữu duy nhất: phí của nó không chia sẻ với LP nào khác và không có thanh khoản bên ngoài nào có thể tham gia vào. Khoảnh khắc phí không được chia sẻ, nên không có gì để chen ngang. Những rủi ro nào vẫn còn với LP trên Aqua.