幣安這樣的中心化交易所的安全漏洞點燃了大家對去中心化交易所(DEX)的信心。但是小心,人類不是去中心化交易所上機器人的對手,「搶先交易」已經成爲去中心化交易所最大的惡疾。

幣安被盜 7000 枚比特幣讓中心化交易所的風險再次暴露無疑,大家又把目光放在了去中心化交易所(DEX)身上。去中心化交易所不替用戶保管資產和私鑰,從理論上更加安全。但是,不代表沒有問題。

著名的智能合約開發者、美國康奈爾大學博士生 Philip Daian最近發表了一篇論文,指出去中心化交易所上的套利機器人可以像傳統交易市場上的高頻交易者一樣,通過抬高交易 gas 費的方式獲得優先的區塊位置和訂單的優先執行,通過類似傳統交易市場上「搶先交易」的操作,獲得套利收益。作爲人類,和這些套利機器人進行對手交易時會處於劣勢。

DEX 很熱,DEX 也有漏洞,一文說透「搶先交易」惡疾

這個研究結果,引起了彭博社等主流商業媒體的關注和報道,也引發了市場對去中心化交易所的擔憂。

什麼是搶先交易

所謂「搶先交易」,指的是提前掌握會改變交易價格的重要信息,搶在市場之前進行交易獲利。

最簡單的例子,如果一個交易員先於公開市場獲得一個消息:一個機構將在下一秒大量買入 BTC,那麼,在這一秒之內,交易員可以先買入 BTC,等到機構下單大量買入的時候,市場上的 BTC 有可能因爲買單數量較大而上漲,該交易員就可以在這個時候以較高的價格賣出 BTC 給機構。

成功的搶先交易有可能帶來非常大的回報,且風險較低,因爲在進行交易之前,交易員已經能夠確定未來的一個時間點會有一個交易對手出現,可以從交易中獲得確定的利潤。

這種操作視不同情況下,有可能是合法的,也有可能是非法的,區別在於信息是否公開。如果信息公開,交易員可以合法地通過更快的速度搶在前面進行交易,即合法套利。反過來,如果信息是不公開的,交易員通過職務便利得到信息,那麼在交易的那一刻就違法了。

用一個簡單的類比來進一步解釋:每一次交易都是一個跑道,每個交易員都是在起點準備的運動員,市場信息的就是裁判員,第一個衝到終點線的運動員會獲得利潤。那麼合法的搶先交易是裁判開槍,所有運動員同時聽到槍聲,一起開跑,最快的運動員因爲自身實力最先衝線。非法的搶先交易是裁判給 3 號運動員暗中做了一個手勢,手勢是提前計劃好的,這個時候 3 號運動員就開跑了,因爲其他運動員不知道這個暗號,所以在 3 號運動員之後衝線。

傳統金融市場中交易所中的搶先交易

搶先交易被推到大衆視野之中,最大的一個原因是財經作家邁克爾·劉易斯的一本叫做《快閃大對決:一場華爾街起義》(Flash Boys: A Wall Street Revolt) 的書。這本書中,劉易斯詳細的描寫了高頻交易中用到的搶先交易策略。

DEX 很熱,DEX 也有漏洞,一文說透「搶先交易」惡疾

值得一提的是,書中描寫的高頻搶先交易,並不違法。原因就是,高頻交易員,是通過自己的軟件和硬件設備,通過更快的速度獲取公開信息,更快的作出判斷,更快的下單,搶在其他「運動員」前面作出交易,合法獲利。

這種做法雖然合法,但是並不符合「道德」。原因也很簡單,在完全沒有監管的情況下,高頻交易者通過自己的資金實力,可以買到距離交易所更近的服務器,可以鋪設更快的電纜,可以僱傭更高級的程序員來寫出更快的軟件,這一些都爲了搶在普通交易者之前對公開信息進行交易。在整個過程中,高頻交易者並沒有通過市場信息進行經濟學上的分析,他們只是把交易這個過程高效的工程化,在這個零和遊戲裏面佔了上風。這種做法簡直是剪羊毛的極致,沒有給整個市場帶來任何好處,結果只是讓普通交易者的成本不斷上升。

中心化加密貨幣交易所中的搶先交易

中心化加密貨幣交易所中的搶先交易更像是傳統金融市場。在此我們不專門展開討論。因爲大部分中心化交易所缺乏監管,搶先交易完全可以看作內幕交易,因爲種種原因提前獲得內幕消息的玩家變成了最大獲利方。

如果換種角度看,甚至可以把交易所跑路看作搶先交易,因爲這是典型的運營團隊在用戶之前得到信息作出判斷,套現走人。

去中心化加密貨幣交易所中的搶先交易

去中心化交易所的搶先交易比較複雜,市場上一直存在討論。

正因爲中心化交易所的信息不透明,我們纔開始慢慢探索去中心化交易所之路。最簡單的想法是去中心化交易所可以把交易信息放到鏈上,所有人可見,打破信息的不透明。同時,用戶掌握自己的錢包私鑰,真正的控制自己的資金。買賣方之間的交易撮合可以通過智能合約自動進行,去除中間商,省掉手續費。

這一切看上去美好,但是由於智能合約鏈上交易的技術特性,搶先交易已經在去中心化交易所中橫行。

去中心化搶先交易的邏輯簡單粗暴,由於合約的執行順序不完全按照時間順序,而是交易手續費越高,優先級越高,所以運動員可以通過支付更高的手續費,給自己穿上加速飛鞋,讓自己最先到達終點,出塊過程提前完成更高手續費的交易,完成套利。

美國康奈爾大學的 Philip Daian、Steven Goldfeder、Tyler Kell 等研究人員最近發表了一篇論文,他們發現去中心化交易所上套利機器人可以像傳統交易市場上的高頻交易者一樣,利用去中心化交易所部分弱點,獲得套利收益。論文指出,這些套利機器人通過抬高交易 gas 費的方式獲得優先的區塊位置和訂單的優先執行,通過搶先交易,讓普通交易者在與機器人進行對手交易時處於劣勢。

Flashboys 2 研究去中心化交易所套利細節

Philip Daian 等人的研究論文以「Flash Boys 2.0」爲標題,這顯然是向邁克爾·劉易斯的經典圖書「快閃大對決(Flash Boys)」致敬。

DEX 很熱,DEX 也有漏洞,一文說透「搶先交易」惡疾

Philip Daian 目前還是康奈爾大學計算機系的博士在讀生,但是在分佈式系統和密碼學領域卻已經顯露頭角。2017 年,他在 Elaine Shi 的指導下,發表了「Snow white: Provably secure proofs of stake」的論文,並且在智能合約安全等方面頗有建樹。

康奈爾大學的這個研究團隊用了 18 個月的時間追蹤了 6 個不具名的去中心交易所,發現了這些去中心交易所存在的「搶先交易」的問題。

爲了更容易理解 Philip Daian 團隊的發現,我們先羅列出來去中心化交易所的特性:

    交易過程是一個離散的出塊過程,每個塊的容量有限制;多個交易所在鏈上並行,價格差異在出塊過程中就已經發生;多個交易可以放在同一個原子交換合約內進行,這可以被認爲是瞬間執行,跨交易所執行;根據交易的複雜程度,越複雜的交易(一個智能合約內的操作越多),收取的手續費越高,所以需要對交易複雜度進行優化;交易出塊通過協議擴散到整個網絡,但是由於每個參與者在網絡裏的位置不同,接收到信息的時間有先後之分;交易順序尤其重要,並且交易順序由手續費決定,手續費通過競拍決定,礦工優先處理更高的手續費交易,這是去中心化交易所搶先交易的核心規則;未來的交易可以在一定程度上被模擬出來,玩家可以根據模擬結果進行預判;一些交易可能因爲沒有贏得手續費競拍而沒被執行,但是交易者仍需要支付一定比例的手續費,這個費用算是嘗試執行合約的費用,礦工收取;交易是否通過需要等待出塊確認,並不是瞬間確認。

根據這幾個特性,聰明的玩家可以發現一個搬磚套利抹平價差的過程:

    由於 (1)和(2)當玩家發現交易所之間存在的價差之後,可以通過同(3)一個原子交換合約,進行交易,抹平價差進行套利。這是類似與搬磚套利的一種方法,和傳統的跨中心化交易所的搬磚套利不同,原子交換可以確認買入和賣出交易同時執行,不需要考慮其中一個交易所交易未能執行的風險。在交易執行過程中,需要考慮到(4)儘量優化交易邏輯降低手續費;但是如果其他玩家也發現了價差,那麼通過(5),不同玩家獲得信息的速度不同,假設頭部幾名玩家獲得了信息並發動交易。由於(6)玩家希望能儘量快速的通過自己的交易,如果能快速通過自己的交易,玩家便獲得了搶先交易的權利,獲勝的玩家可以通過(7)對未來的交易網絡形態進行預測,準備參與未來的交易;未被執行的交易,因爲(8)也會帶來一定量的交易損失;最後由於(9),整個網絡的在出塊和同步過程中,又會出現價差,循環回到(A),重新發生搬磚套利空間。

Philip Daian 和研究團隊根據觀察,推斷出以下的結論:

通過觀察原子交易合約,估算出此類套利至今有6百萬美元的收益;套利市場強者通喫,最強的套利機器人長期獲取市場內大部分的利潤;作者們發行了自己的一種叫做 GasToken 的通證,可以通過這個新的通證進行 Gas 費用的套利,玩家可以通過這個通證降低自己在競拍過程中的手續費價格;人爲交易過程中的輸入錯誤,存在一定程度上的套利空間,一些機器人專門通過搶奪人爲錯誤訂單獲得不道德的超額利潤,由於去中心化交易所沒有監管,這些交易不能被回滾;整個去中心化交易系統的設計,由於手續費競拍,使得礦工成爲最大的受益者。目前,很多新的DEX正在嘗試新的設計,解決手續費競拍帶來的問題。

文章最後,通過模擬,該論文還分析出了兩個很重要的區塊鏈協議層安全漏洞風險。不過,由於該文只討論套利邏輯,這裏暫不闡述。

如何解決搶先交易這個問題?

事實上,導致競價的並不只是套利機器人,這種惡性競價甚至會發生在幾個正常的用戶之間。由於區塊鏈的流量有限,當很多人試圖進行交易時,自然會慢慢抬高手續費,就像每當牛市的時候流量上升,鏈上交易的手續費就會瘋漲。

這似乎是目前完全的去中心化鏈上交易所不可避免的一個缺點。

可以看到,去中心化交易所的一個套利核心機制是交易順序的競價過程,一些團隊已經開始解決這個競價機制帶來的問題。他們的做法是把交易撮合這個過程放到鏈下進行,這樣交易順序通過時間決定,可以有效的解決(6)競價問題。同時,由於交易撮合在線下進行,交易可以連續的一直進行,這樣可以解決(9)(1)(2),讓價差儘量減小,降低不平等的套利機會。

關於具體的一些去中心化交易所如何解決搶先交易的問題,去中心化交易所協議 Hydro 社區最近撰寫過一篇文章進行了很好的總結,可以參考這篇文章:《彭博社也搞錯了,在交易所「套利」是這麼回事兒》。

傳統交易市場中,也在探索解決搶先交易的問題。在《快閃大對決:一場華爾街起義》書中的一個角色 Brad Katsuyama,就在近幾年成立了名爲 Investors Exhange 的全新股票交易所,這個交易所的核心設計是通過全新的規則,保證信息能夠在同一段時間內達到用戶手中,從而阻止大戶通過工程速度搶先交易。

值得一提的是,幣安似乎也想通過同樣的系統設計,來對抗對散戶不公平的搶先交易(詳情在官方文檔 https://docs.binance.org/anti-frontrun.html)

就像社區對去中心化治理的探索,我們似乎慢慢意識到,簡單的做到去中心化中的信息透明和權利公平分配,並不能解決所有的問題。很有可能,我們還是需要一套去中心化的監管機制,讓用戶可以通過管理機制來保護自己的利益。當然,這如何與「去中心化」的加密世界理念結合起來,還是一條漫長的探索道路。

撰文:江明睿,就職於密碼貨幣對沖基金 BitCapital

相關文章