Ankr:如何保护RPC用户免受数据入侵和MEV

来源:Ankr

猖獗的数据滥用是 Web3 诞生和发展的一个重要因素,对于 Web3 生态系统来说,理应摒弃任何以用户数据和价值相关的商业模式。但现实中,仍旧存在部分 Web3 服务提供商在业务利益和用户需求之间摇摆的情况。

Ankr 是如何做到在定价、产品和隐私方面以用户第一的方式提供服务,实现在遵守 Web3 最佳实践为前提下带来卓越的产品和成果?本文将分享 Ankr 如何保护用户数据,并保持在提供区块链连接的关键角色中拒绝执行 MEV。

Ankr 解决方案概述

· 隐私政策概述对用户数据的简约、非侵入性方法

· 仅收集付费用户的相关个人身份信息,不将钱包交易与 IP 地址相关联

· 坚决拒绝通过 Ankr RPC 端点提交的用户交易执行 MEV

· 明确立场,恶意的 MEV 很可能会破坏 Web3 生态系统,不应由受信任的提供商执行

坚持用户隐私至上的立场

作为 Web3 服务提供商,理应坚持用户隐私至上的立场,这一点上 Ankr 以维护用户隐私和安全的最高标准而自豪。

· 数据隐私:Ankr 采用强大的安全措施和协议来保护用户数据的机密性。

· 服务数据安全: Ankr 实施了强大的安全措施,旨在保护用户的个人信息免遭未经授权的访问、使用、更改和披露。用户提供的所有信息都以安全格式存储在防火墙后的安全服务器上,并采取措施限制有权访问这些信息的人数。

· 数据保留和生命周期: Ankr 最大限度地减少用户数据的保留时间,唯一目的是优化服务和平台的性能。Ankr RPC 系统会在 30 天内自动删除所有临时活动数据。

出于服务交付目的,Ankr 需要临时记录 IP 地址以设置使用限制,监控针对 Ankr 基础设施的拒绝服务攻击。除却必须查看的关于通过 RPC 进行的交易成功率的高级数据,Ankr 并未将通过基础设施进行的钱包交易与发出 RPC 请求的 IP 地址相关联。

也就是说,Ankr 不会存储、利用或共享任何个人身份信息 (PII),包括钱包地址。此外,与市场上的其他 RPC 提供商不同,我们认为有必要说明:Ankr 不会以任何方式从我们的 RPC 服务执行任何类型的 MEV。

Ankr 从不使用 RPC 服务来执行 MEV

一些 RPC 提供商通过抢先和尾随运行用户交易,将未决交易货币化。对于 Web3 生态系统及利益相关者来说,这是一种非常负面的体验,可能导致广泛的操纵和不信任。因此,Ankr 从不在端点上执行 MEV。

什么是 MEV?

MEV(Miner Extractable Value)以前称为矿工可提取价值,现在已扩展为最大可提取价值,因为它已被证明也会影响权益证明网络。尽管 PoS 在区块验证和共识机制方面与 PoW 不同,但验证者和全 (RPC) 节点运营商从交易中提取价值的机会仍然存在。

当我们提到 Web3 RPC 服务提供商时,MEV 则一般指战略性地操纵区块链中交易的顺序和包含,或者使用预先获得的信息来提前做出或自动化交易决策。MEV 源于这样一个事实,即矿工、验证者甚至 RPC 服务提供商有权决定区块中包含哪些交易以及它们出现的顺序。

MEV 的负面影响:操纵 Web3 体验

打个比方,我们可以把 RPC 服务提供商看成是纸牌游戏中的发牌人。通常情况下,发牌人应该公平地洗牌并将牌分发给玩家(RPC 用户、dApp、协议),并且不知道每个玩家手里拿着哪些牌。然而,如果发牌人开始查看每个玩家收到的所有牌并利用这些信息谋利,事情很快就会变得不公平。例如,如果发牌人事先对将要发生的事情有深入了解并下注(抢先交易),或者根据兴趣及时安排牌(尾随交易),游戏就会被操纵。

执行 MEV 的 RPC 主要缺点

· 有失公允:为 RPC 提供商(或合作者)提供比 Web3 和 DeFi 协议的普通用户不公平的优势。他们可以操纵交易以使自己或利益相关者受益,这可能会导致社区失去信任,并可能阻碍开发人员和用户参与生态系统。

· 价格操纵:Web3 RPC 服务提供商可以潜在地操纵去中心化交易平台中 Token 和资产的价格,这可能会导致市场不稳定,普通用户对平台失去信任。

· 网络安全性降低:主要因为这会激励矿工和验证者与 Web3 RPC 服务提供商勾结。这可能会导致更容易攻击网络或破坏其完整性。

· 服务效率低下:允许 Web3 RPC 服务提供商进行抢先交易和尾随交易,可能会导致市场效率低下,价格无法准确反映供求关系。此外,还可能会导致更高的交易费用、更长的确认时间,降低生态系统的整体效率。

· 负面声誉:Web3 RPC 服务提供商对 MEV 的利用可能会对整个 Web3 生态系统的声誉产生负面影响。它可能会让潜在用户质疑平台的公平性和安全性,导致减缓去中心化技术的采用。

部分 RPC 提供者如何执行 MEV?

抢先交易(Front-Running)

抢先交易与传统市场中的「内幕交易」概念非常相似。全节点和 RPC 提供商可以通过监控交易池间接利用抢先交易。主要流程为:

· 监控内存池:持续监控内存池中的获利机会,比如去中心化交易平台的大订单。

· 抢先创建新交易:当发现有利可图的交易时,创建一个新交易,该交易利用原始交易引起的预期变化。

· 设定更高的 Gas:为了优先处理抢先交易而提高 Gas,以激励矿工或验证者。

· 广播抢先交易:希望它包含在区块中的原始交易之前。

· 卖出和获利:在原交易执行后,资产价格上涨,则以更高的价格卖出抢先获利。

尾随交易(Back-Running)

在尾随交易策略中,有人将一个交易紧接在另一个交易之后,以利用初始交易引起的变化。虽然全节点和 RPC 提供商无法直接控制交易包含和区块创建,但他们仍然可以尝试通过监控交易池间接利用尾随机会。主要流程为:

· 监控内存池:持续监控内存池以识别可能创造盈利机会的交易。比如去中心化交易平台 (DEX) 上的大额交易、借贷平台上的清算,或对资产价格或市场动态产生重大影响的其他行为。

· 创建尾随交易:在确定潜在的有利可图交易后,创建一个新的交易。例如,当最初的交易涉及大量的卖出订单,这将压低资产的价格,那么尾随交易可能涉及以较低的价格购买资产,以期反弹。

· 设定更高的 Gas :为了增加尾随交易在原始交易后立即执行的可能性,为交易设置更高的 Gas,激励矿工或验证者将尾随交易优先于其他未决交易。

· 广播尾随交易:将尾随交易广播到网络。理想情况下,矿工或验证者会将原始交易和尾随交易包含在同一个区块或后续区块中。

· 获利:一旦原交易执行,市场出现预期的变化,即可从尾随操作中获利。可能会以更高的价格出售资产或采取其他行动来利用预期的价格变动。

最后的想法

作为 RPC 服务提供者执行恶意 MEV 对 Web3 不利,并且与 Web3 生态系统的协作精神背道而驰。Ankr 致力于为用户提供安全和私密的服务,同时始终将社区的最佳利益放在首位。

本文来自投稿,不代表Bitbili观点

文章来源于互联网:Ankr:如何保护RPC用户免受数据入侵和MEV

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年5月6日 下午4:54
下一篇 2023年5月6日 下午8:09

相关推荐

  • Unstoppable Domains 在妇女节前夕提拔两名女性高管

    ChainCatcher 消息,Web3 域名项目 Unstoppable Domains 近期宣布了两名女性高管的新任命,将其高级副总裁兼渠道主管 Sandy Carter 提升为首席运营官和业务开发主管,Sandy Carter 将继续推动 Unstoppable 的合作伙伴关系,同时还将领导业务发展、通信和法律。自 2021 年 12 月加入以来,Sa…

    2023年3月7日
  • 新品测评|用friend.tech炒推特KOL,创作者代币又火了

    一夜之间,整个加密圈被「friend.tech 邀请码」刷屏。 所以究竟什么是「friend.tech」? 简单来说,friend.tech 作为一个去中心化社交平台,通过与 Twitter(现更名为 X)强绑定的方式,让用户可以通过 Base 链的以太坊购买任意 friend.tech 上用户的份额(Share),获取与其直接对话的权利,并且还有可以从中获…

    2023年8月11日
  • ETH Research:利用The Graph保留历史数据并启用EIP-4444

    《Using The Graph to Preserve Historical Data and Enable EIP-4444》 作者:Seve 2、 Eray 4、Semiotic Labs 2 的Lichu 3和Tatu 3、The Graph 的核心开发人员 编译:Luccy,Bitbili 编者按: EIP-4444 提议把 HISTORY_PRU…

    2023年11月9日
  • 资产风险评估:锚定瑞士法郎的稳定币DCHF及其治理机构Moneta DAO

    《Asset Risk Assessment: DeFi Franc (DCHF)》 作者:LlamaRisk  编译:Kxp,Blockbeats TL;DR 本报告深入探讨了以瑞士法郎为锚定的 DeFi franc (DCHF) 稳定币以及其 Moneta DAO 治理机构。具体而言,我们分析了 DCHF-3CRV 池对 LP 的风险。Moneta DA…

    2023年4月22日
  • a16z:一览最新全球Crypto监管大事件

    来源:a16z crypto Regulatory Team 编译:DAOSquare 编者按:a16z 加密监管更新是一个系列报告,重点介绍了与 web3 和加密建设者相关的最新加密监管和政策事件,由 a16z crypto 监管团队跟踪和策划。这些综述基于监管机构/主体、行业联盟和专业协会、银行、政府和其他实体发布的最新新闻、最新更新、新指南、正在进行的…

    2024年2月16日
返回顶部