크로스 체인 거래 플랫폼 Relay API가 실행 대기 중인 거래를 노출하여 약 31.2만 달러를 보상할 것입니다
크로스체인 거래 플랫폼 Relay의 공동 창립자이자 최고 운영 책임자인 제이슨 마이어는 팀이 이번 주 주말에 Relay API에 문제가 있음을 발견했으며, 거래 실행 전에 대기 중인 거래 정보를 노출한다고 발표했습니다. MEV 검색자는 대기 중인 라우팅 상태를 이용해 체인 상의 경로를 추론하고, 주문 실행 전에 선행 거래를 하여 Relay를 통해 거래하는 사용자의 거래 가격이 악화되는 결과를 초래했습니다.
이 사건은 9월 12일부터 9월 26일 사이에 발생했으며, 주로 9월 23일부터 26일 사이에 집중되었습니다. 검색자는 이로 인해 약 136,000달러의 이익을 얻었고, 약 5,600명의 사용자가 영향을 받았으며, 영향을 받은 중위수는 11.88달러입니다. Relay는 이 문제를 보고한 Outputlayer에 50,000달러의 보상을 지급할 것이며, 영향을 받은 사용자에게는 자동으로 보상이 지급되어 신청할 필요 없이 자금이 지갑으로 직접 전송되며, 보상 총액은 약 312,000달러입니다.
제이슨 마이어는 MEV가 공개 메모리 풀, 주문 세부 사항 추론, 악의적인 경매 참여 또는 서비스 제공자 간의 데이터 격차 등을 통해 발생할 수 있으며, 거래 경로를 보호하는 단일 단계만으로는 충분하지 않다고 말했습니다. 그는 팀이 거래 전체 경로의 실행 품질과 프라이버시를 지속적으로 향상시킬 것이며, 보안 연구자들이 취약점을 발견한 후 보고할 것을 촉구했습니다.
관련 태그






