跨鏈交易平台 Relay API 暴露待執行交易,將賠償約 31.2 萬美元
ChainCatcher 消息,跨鏈交易平台 Relay 聯合創始人兼首席運營官 Jason Maier 發文稱,團隊於本週末發現 Relay API 存在問題,會在交易執行前暴露待處理交易資訊。MEV 搜索者利用待處理路由狀態推斷鏈上路徑,並在訂單執行前搶先交易,導致透過 Relay 交易的用戶成交價格變差。
該活動發生於 9 月 12 日至 9 月 26 日,主要集中在 9 月 23 日至 26 日。搜索者從中獲取約 13.6 萬美元利潤,約 5600 名用戶受影響,影響中位數為 11.88 美元。Relay 將向報告該問題的 Outputlayer 支付 5 萬美元賞金,並向受影響用戶自動發放賠償,無需申請,資金將直接發送至錢包,賠償總額約 31.2 萬美元。
Jason Maier 表示,MEV 可透過公開內存池、訂單細節推斷、惡意參與拍賣或服務商之間的數據缺口等方式出現,保護交易路徑的單一環節並不足夠。他稱團隊將繼續提升交易全路徑的執行質量與隱私,並呼籲安全研究人員在發現漏洞後進行報告。
關聯標籤






