Подавле ние MEV и справедливый порядок транзакций: SUAVE против Anoma против Skip против Flashbots v2
Максимально извлекаемая ценность (MEV) относится к прибыли, которую «инсайдер» блокчейна (майнер/валидатор или другой привилегированный участник) может получить, произвольно переупорядочивая, включая или исключая транзакции в блоке. Неконтролируемое извлечение MEV может привести к несправедливому порядку транзакций, высоким комиссиям (из-за аукционов приоритетного газа) и централизации власти в производстве блоков. Появился ряд протоколов для подавления вредоносного MEV или обеспечения справедливого порядка транзакций. В этом отчете сравниваются четыре выдающихся подхода: Flashbots v2 (система Flashbots MEV-Boost после слияния для Ethereum), SUAVE (предстоящий Single Unifying Auction for Value Expression от Flashbots), Anoma (интент-ориентированная архитек тура, переосмысливающая сопоставление и упорядочивание транзакций) и Skip Protocol (инструментарий на базе Cosmos для суверенного внутрипротокольного управления MEV). Мы рассмотрим каждый из них с точки зрения их алгоритмов очереди/упорядочивания транзакций, механизмов смягчения или извлечения MEV, моделей стимулирования, функций соответствия и нейтральности, технической архитектуры (консенсус и криптография) и прогресса разработки. Предоставлены структурированные сводки и сравнительная таблица, чтобы выделить их сильные стороны и компромиссы в достижении справедливости и уменьшении негативных внешних эффектов MEV.
Flashbots v2 (MEV-Boost и BuilderNet на Ethereum)
Flashbots v2 обозначает текущую экосистему Flashbots на Ethereum после перехода на Proof-of-Stake, сосредоточенную вокруг MEV-Boost и недавних инициатив, таких как BuilderNet. Flashbots v2 основывается на парадигме разделения предлагающего/билдера (PBS), чтобы открыть создание блоков для конкурентного рынка билдеров, одновременно защищая пользователей Ethereum от атак MEV в публичном мемпуле.
-
Порядок транзакций (очередь и алгоритм): Flashbots MEV-Boost представляет офчейн-рынок для создания блоков. Валидаторы (пропозеры) передают создание блоков специализированным билдерам через ретранслятор, вместо того чтобы упорядочивать транзакции локально. Множество билдеров соревнуются за предоставление самого высокооплачиваемого блока, и валидатор вслепую подписывает заголовок блока с наивысшей ставкой (подход PBS). Этот дизайн эффективно заменяет порядок «первым пришел — первым обслужен» публичного мемпула на аукцион с закрытыми ставками для целых блоков. Билдеры определяют порядок транзакций внутри, чтобы максимизировать общие выплаты (включая возможности MEV), обычно предпочитая бандлы с прибыльными арбитражами или ликвидациями в начале блока. Используя MEV-Boost, Ethereum избежал хаотичных аукционов приоритетного газа (PGA), которые ранее определяли порядок; вместо того чтобы пользователи и боты делали ставки через комиссии за газ в реальном времени (увеличивая пе регрузку), MEV-Boost централизует упорядочивание для каждого блока наиболее конкурентоспособному билдеру. Таким образом, очереди транзакций приватно управляются билдерами, которые могут видеть входящие бандлы или транзакции и располагать их для оптимальной прибыли. Одним из недостатков является то, что этот ориентированный на прибыль порядок не обеспечивает «справедливости» для пользователей — например, билдеры все еще могут включать токсичные потоки ордеров, такие как сэндвич-атаки, если это прибыльно — но он оптимизирует эффективность, извлекая MEV через контролируемый аукцион, а не через специальные газовые войны. Недавние разработки были направлены на то, чтобы сделать упорядочивание более нейтральным: например, новый BuilderNet от Flashbots (запущенный в конце 2024 года) позволяет нескольким сотрудничающим билдерам совместно использовать поток ордеров и совместно строить блоки в доверенной среде выполнения (Trusted Execution Environment), вводя проверяемые правила упорядочивания для повышения справедливости. Это перемещает упорядочивание блоков от одного централизованного билдера к децентрализованной сети создания блоков с правилами, которые могут быть проверены на нейтральность.
-
Механизмы подавления против извлечения MEV: Flashbots v2 в основном способствует извлечению MEV в более мягкой форме, а не его устранению. Оригинальная система Flashbots (v1) в 2021 году позволяла поисковикам отправлять бандлы (предпочтительные наборы транзакций) непосредственно майнерам, что подавляло вредные внешние эффекты (отсутствие публичного фронтраннинга, отсутствие неудачных транзакций из-за гонки), при этом извлекая MEV. В эпоху MEV-Boost MEV извлекается билдерами, объединяющими прибыльные транзакции, но конкуренция с нулевой суммой уменьшается: поисковики больше не спамят мемпул конкурирующими транзакциями и непомерными комиссиями за газ, что смягчает перегрузку сети и чрезмерные комиссии для пользователей. Flashbots v2 также предоставляет инструменты смягчения MEV для пользователей: например, Flashbots Protect RPC позволяет пользователям отправлять транзакции приватно на ретранслятор, предотвращая публичный мемпул-фронтраннинг (никто не может видеть или переупорядо чивать транзакцию до включения). Другая инициатива, MEV-Share, позволяет пользователям делиться лишь достаточной информацией о своих транзакциях, чтобы привлечь ставки MEV, при этом захватывая часть ценности для себя. Однако Flashbots v2 не «предотвращает» MEV, такие как сэндвичи или арбитраж — он направляет эти действия через эффективный аукцион, который, возможно, демократизирует, кто может извлекать MEV. Недавно дизайн BuilderNet имел явную цель «нейтрализации игр с потоком ордеров с отрицательной суммой» и возврата MEV сообществу через ончейн правила возврата. BuilderNet рассчитывает возмещения, выплачиваемые поставщикам потока ордеров транзакций (таким как кошельки или DApp), пропорционально MEV, который сгенерировали их транзакции, перераспределяя ценность, которая в противном случае была бы чистой прибылью для билдеров. В итоге, Flashbots v2 максимизирует эффективность извлечения MEV (обеспечивая захват почти всей извлекаемой ценности в блоке), одновременно вводя меры по пресечению наихудших внешних эффектов и возврату части ценности пользователям. Он не доходит до обеспечения справедливо го порядка (транзакции по-прежнему упорядочиваются по прибыли билдера), но через приватную отправку, многостороннее создание и возмещения он подавляет негативный вред для пользователей (такой как проскальзывание от фронтраннинга и эффекты цензуры) насколько это возможно в рамках аукционной модели.
-
Экономическая структура стимулирования: Flashbots v2 выравнивает стимулы между валидаторами, билдерами и поисковиками через аукцион PBS. Валидаторы выигрывают, передавая производство блоков на аутсорсинг — они просто принимают самую высокую ставку и получают сумму ставки (в дополнение к консенсусным вознаграждениям), что резко увеличило долю MEV, идущую валидаторам, по сравнению с эпохой, когда майнеры не имели таких аукционов. Билдеры стимулируются к конкуренции друг с другом, находя наиболее прибыльный порядок транзакций (часто включая стратегии поисковиков), и они сохраняют любую прибыль от MEV, оставшуюся после оплаты ставки валидатора. На практике конкуренция вынуждает билдеров платить большую часть MEV валидаторам (часто >90% прибыли), оставляя себе лишь небольшую маржу. Поисковики (теперь взаимодействующие с билдерами через бандлы или прямые транзакции) по-прежнему зарабатывают, находя возможности MEV (арбитраж, ликвидация и т. д.), но они должны отдать большую часть своей прибыли, чтобы выиграть включение — фактически, прибыль поисковиков передается валидаторам через ставки билдеров. Это конкурентное равновесие максимизирует общий доход сети (выгодно валидаторам/стейкерам), но сжимает индивидуальные маржи поисковиков. Таким образом, Flashbots v2 препятствует эксклюзивным сделкам: любой поисковик или билдер с частной стратегией MEV стимулируется к тому, чтобы выставить ее через открытый ретранслятор, чтобы избежать подрыва, что приводит к более открытому рынку. Введение BuilderNet добавляет стимул для источников потока ордеров (таких как DEX или кошельки) — предоставляя им возмещения за MEV, создаваемый их транзакциями, это побуждает пользователей и приложения отправлять поток ордеров в экосистему BuilderNet. Этот механизм выравнивает пользователей с системой: вместо того чтобы быть противниками (пользователи против извлекателей MEV), пользовате ли делятся MEV, поэтому они более охотно участвуют в аукционе справедливо. В целом, экономика Flashbots v2 способствует сотрудничеству, а не конкуренции в создании блоков: валидаторы получают максимальный доход без риска, билдеры конкурируют по качеству исполнения, а поисковики внедряют инновации для поиска MEV, но отказываются от большей части прибыли, чтобы выиграть ставки, в то время как пользователи получают защиту и, возможно, скидки.
-
Соответствие и устойчивость к цензуре: Регуляторное соответствие стало спорным вопросом для Flashbots после слияния Ethereum. Ретранслятор Flashbots по умолчанию изначально реализовал соответствие санкциям OFAC (цензурируя определенные транзакции, такие как Tornado Cash) — что привело к тому, что примерно 80% блоков Ethereum в конце 2022 года были «OFAC-совместимыми» и вызвало опасения сообщества по поводу централизации/цензуры. Flashbots v2 решил эту проблему, создав экосистему с несколькими ретрансляторами, где валидаторы могут выбирать нецензурирующие ретрансляторы (например, UltraSound, Agnostic) или даже запускать свои собственные. Flashbots открыл исходный код своего ретранслятора в середине 2022 года, чтобы стимулировать глобальную конкуренцию и прозрачность ретрансляторов. Кроме того, MEV-Boost v1.4 представил такие функции, как установка минимальной ставки, чтобы пропозеры могли отклонять низкие ставки от цензурирующих билдеров и возвращаться к локальным блокам, обменивая часть прибыли на включение всех транзакций. Эта функция явно дала валидаторам способ улучшить устойчивость Ethereum к цензуре с небольшими затратами. К концу 2024 года Flashbots сделал еще один шаг, отказавшись от своего централизованного билдера в пользу BuilderNet — совместной сети, призванной быть «нецензурируемой и нейтральной». BuilderNet использует TEE (Intel SGX) для сохранения зашифрованного потока ордеров транзакций и проверяемо фиксирует правило упорядочивания, что может помочь предотвратить цензуру отдельных транзакций отдельными билдерами. При совместном создании блоков несколькими участниками внутри безопасных анклавов ни одна сторона не может легко исключить транзакцию без обнаружения. Короче говоря, Flashbots v2 эволюционировал от одного (и изначально цензурирующего) ретранслятора к более децентрализованной инфраструктуре с открытым участием и явными целями нейтральности. Соответствие оставлено на усмотрение отдельных ретрансляторов/билдеров (и валидаторы могут выбирать), а не навязывается протоколом. Траектория направлена на достоверную нейтральность: устранение любых контролируемых Flashbots узких мест, которые могли бы подвергаться давлению со стороны регуляторов. Flashbots публично заявили о своем намерении отказаться от роли центрального оператора и децентрализовать все аспекты цепочки поставок MEV в долгосрочной перспективе.
-
Техническая архитектура и криптография: Flashbots v2 работает гибридно: офчейн и внутрипротокольно. Основной аукцион (MEV-Boost) происходит офчейн через сеть билдеров и ретрансляторов, но он напрямую подключается к консенсусу Ethereum: валидаторы запускают сайдкар-клиент (mev-boost), который взаимодействует с ретрансляторами с использованием стандартизированного Builder API. С точки зрения консенсуса, Ethereum по-прежнему использует стандартный PoS (Casper/Hotstuff) — MEV-Boost не изменяет правила консенсуса L1; он только меняет того, кто собирает блок. Изначально аукцион Flashbots требовал доверия к ретранслятору и билдеру, чтобы они не крали транзакции и не цензурировали — не было криптографических гарантий (система полагалась на экономический стимул, что билдеры должны предоставить действительную полезную нагрузку, соответствующую их ставке, иначе они теряют слот). Со временем Flashbots v2 интегрировал больше технологий безопасности. Введение Доверенных сред выполнения (TEE) через BuilderNet является заметным архитектурным сдвигом: билдеры работают внутри анклавов SGX, так что даже оператор билдера не может видеть необработанный поток ордеров транзакций (предотвращая их утечку или фронтраннинг). Эти анклавы совместно следуют протоколу для производства блоков, что может обеспечить проверяемую справедливость (например, доказывая, что транзакции были упорядочены по установленному правилу или что никакая несанкционированная сущность не видела их до включения). Хотя используется SGX (аппаратный подход), исследования Flashbots также изучают чистые криптографические примитивы — например, пороговое шифрование для конфиденциальности мемпула и безопасные многосторонние вычисления — чтобы в конечном итоге заменить или дополнить TEE и еще больше снизить доверие. Программный стек Flashbots v2 включает пользовательские клиенты, такие как MEV-geth (теперь устаревший) и билдеры на Rust (например, rbuilder), и он соответствует спецификациям билдеров Ethereum для обеспечения совместимости. В итоге, архитектура модульная: сеть ретрансляторов, билдеров, а теперь и анклавов, расположенная между пользователями и пропозерами Ethereum. Она приоритезирует производительность (быстрые ставки, доставка блоков) и постепенно добавляет криптографические гарантии конфиденциальности и справедливого порядка. Новый алгоритм консенсуса не вводится; вместо этого Flashbots v2 работает наряду с консенсусом Ethereum, развивая конвейер производства блоков, а не правила консенсуса.
-
Дорожная карта разработки и вехи: Flashbots прошел через итерационные фазы. Flashbots v1 (2020–2021) включал запуск MEV-geth и первые офчейн-аукционы бандлов с майнерами. К середине 2021 года более 80% хешрейта Ethereum работало на MEV-geth от Flashbots, что подтвердило принятие подхода. Flashbots v2 (2022) был задуман до слияния: в ноябре 2021 года Flashbots опубликовал архитектуру MEV-Boost для PoS Ethereum. После перехода Ethereum на PoS (15 сентября 2022 года) MEV-Boost был активирован в течение нескольких дней и быстро достиг большинства валидаторов. Последующие вехи включали открытие исходного кода ретранслятора (август 2022 года) и внутреннего билдера блоков Flashbots (ноябрь 2022 года) для стимулирования конкуренции. В конце 2022 года Flashbots также добавил функции, ориентированные на устойчивость к цензуре и отказоустойчивость (например, min-bid для пропозеров) и написал о «Стоимости устойчивости», чтобы побудить валидаторов иногда предпочитать включение прибыли. В течение 2023 года улучшение децентрализации билдеров стало ключевым направлением: Flashbots выпустил «rbuilder» (высокопроизводительный билдер на Rust) в июле 2024 года в качестве эталонной реализации, чтобы снизить барьер для новых билдеров. Наконец, в конце 2024 года Flashbots запустил BuilderNet (альфа-версия) в сотрудничестве с партнерами (Beaverbuild, Nethermind). К декабрю 2024 года Flashbots закрыл свой централизованный билдер и перевел весь поток ордер ов на BuilderNet — значительный шаг к децентрализации. В начале 2025 года BuilderNet v1.2 был выпущен с улучшениями безопасности и онбординга (включая воспроизводимые сборки анклавов). Эти вехи знаменуют переход Flashbots от целесообразного централизованного решения к более открытому, управляемому сообществом протоколу. В будущем Flashbots сближается со своим видением следующего поколения (SUAVE), чтобы полностью децентрализовать уровень создания блоков и включить передовые технологии конфиденциальности. Многие уроки из Flashbots v2 (например, необходимость нейтральности, многоцепочечный охват и включение пользователей в вознаграждения MEV) напрямую влияют на дорожную карту SUAVE.
SUAVE (Single Unifying Auction for Value Expression от Flashbots)
SUAVE — это амбициозный протокол следующего шага от Flashbots, разработанный как децентрализованный, кросс-доменный рынок MEV и уровень справедливой посл едовательности транзакций. Он нацелен на отделение мемпулов и создания блоков от отдельных блокчейнов и предоставление унифицированной платформы, где пользователи выражают предпочтения, децентрализованная сеть оптимально выполняет транзакции, а билдеры блоков производят блоки по многим цепочкам достоверно нейтральным образом. Короче говоря, SUAVE стремится максимизировать общее извлечение ценности, одновременно возвращая ценность пользователям и сохраняя децентрализацию блокчейна. Flashbots представил SUAVE в конце 2022 года как «будущее MEV» и с тех пор разрабатывает его открыто.
-
Очередь и порядок транзакций: На высоком уровне SUAVE функционирует как независимая блокчейн-сеть, которую другие цепочки могут использовать в качестве готового мемпула и билдера блоков. Вместо того чтобы транзакции ставились в очередь в мемпуле каждой цепочки и упорядочивались локальными майнерами или валидаторами, пользователи могут отправлять свои транзакции (или, в более общем смысле, предпочтения) в мемпул сети SUAVE. Мемпул SUAVE затем служит глобальным аукционным пулом предпочтений от всех участвующих цепочек. Порядок транзакций определяется через этот аукцион и последующую оптимизацию выполнения. В частности, SUAVE вводит концепцию предпочтений: отправка пользователя — это не просто необработанная транзакция для одной цепочки, но может кодировать цель или условную сделку (возможно, охватывающую несколько цепочек) и связанную ставку, которую пользователь готов заплатить за выполнение. Алгоритм упорядочивания/очереди в SUAVE имеет несколько этапов: Во-первых, пользователи публикуют свои предпочтения в мемпуле SUAVE («Универсальная среда предпочтений»), который агрегирует все ордера приватно и глобально. Далее, специализированные узлы, называемые исполнителями (аналогично поисковикам/решателям), отслеживают этот мемпул и конкурируют на Рынке оптимального выполнения, чтобы выполнить эти предпочтения. Они эффективно «ставят в очередь» транзакции, находя совпадения или оптимальный порядок выполнения для них. Наконец, SUAVE производит выходы блоков для каждой подключенной цепочки через уровень Децентрализованного создания бл оков: многие билдеры (или исполнители SUAVE, действующие как билдеры) сотрудничают для создания блоков, используя (теперь оптимизированный) порядок транзакций, полученный из предпочтений пользователя. На практике порядок SUAVE гибкий и ориентированный на пользователя: пользователь может указать условия, такие как «выполнить мою сделку только если цена < X» или даже выразить абстрактное намерение («обменять токен A на B по лучшей ставке в течение 1 минуты») вместо строгой транзакции. Система ставит эти намерения в очередь, пока исполнитель не найдет оптимальный порядок или совпадение (возможно, объединяя их с другими). Поскольку SUAVE не зависит от блокчейна, он может координировать упорядочивание между цепочками (предотвращая сценарии, когда кросс-цепочечные арбитражи упускаются из-за нескоординированных отдельных мемпулов). По сути, SUAVE реализует глобальный аукцион MEV: все участники используют один уровень секвенирования, который упорядочивает транзакции на основе агрегированных предпочтений и ставок, а не просто времени или цены на газ. Это выравнивает игровое поле — ве сь поток ордеров проходит через одну прозрачную очередь (хотя и зашифрованную для конфиденциальности, как обсуждается ниже) вместо эксклюзивных сделок или частных мемпулов. Алгоритм упорядочивания SUAVE все еще дорабатывается, но он, вероятно, будет включать аукционы с сохранением конфиденциальности и алгоритмы сопоставления, чтобы можно было достичь «справедливых» результатов (таких как максимальный общий излишек или оптимальные для пользователя цены), а не чистого «первым пришел — первым обслужен». Примечательно, что SUAVE намерен предотвратить манипулирование порядком любым отдельным участником: он является нативным для Ethereum и осведомлен о MEV, с мемпулом, ориентированным на конфиденциальность и зашифрованным, который защищает от любых центральных точек контроля. В итоге, очередь SUAVE — это единый пул потока ордеров, где порядок определяется комбинацией ставок пользователей, стратегии исполнителя и (в конечном итоге) криптографических ограничений справедливости, а не пропозерами блоков, соревнующимися за приоритет.
-
Механизмы подавления/извлечения MEV: Философия SUAVE заключается в том, что MEV может быть использован на благо пользователей и для безопасности сети, если это делается совместным, децентрализованным образом. Вместо того чтобы игнорировать MEV или позволять ему концентрироваться в нескольких руках, SUAVE явно выявляет возможности MEV и возвращает ценность тем, кто ее создает (пользователям), насколько это возможно. Основной механизм — это аукцион потока ордеров: всякий раз, когда транзакция пользователя (предпочтение) имеет MEV — например, она может быть бэктраннута для получения прибыли — SUAVE проведет аукцион среди исполнителей (поисковиков) за право выполнить эту возможность MEV. Поисковики (исполнители) делают ставки, обещая вернуть часть прибыли пользователю в качестве платежа (это поле «ставка» пользователя в его предпочтении, которое достается тому, кто его выполнит). Результатом является конкурентное извлечение MEV, которое направляет доход пользователю, а не извлекателю. Например, если крупная DEX-сделка пользователя создает арбитражную возможность на 100 долларов, поисковики на SUAVE могут снизить прибыль, предложив, скажем, 90 долларов обратно пользователю в качестве скидки, оставив себе только 10 долларов. Это подавляет негативные аспекты MEV, такие как извлечение ценности у пользователя, и превращает MEV в пользу для пользователя (пользователи фактически получают улучшение цены или скидки). Дизайн SUAVE также подавляет фронтраннинг и другие вредоносные MEV: транзакции в мемпуле SUAVE могут оставаться зашифрованными до момента создания блока (изначально с использованием анклавов SGX, с переходом к пороговой криптографии). Это означает, что никакой внешний участник не может видеть ожидающие транзакции, чтобы фронтраннить их; только когда достаточно транзакций собрано и блок финализирован, они расшифровываются и выполняются, что по духу похоже на пакетные аукционы или зашифрованные мемпулы, которые устраняют преимущество ботов по времени. Кроме того, поскольку исполнители оптимизируют выполнение по многим предпочтениям, SUAVE может устранить неэффективную конкуренцию (например, двух ботов, борющихся за один и тот же арбитраж путем спама). Вместо этого SUAVE выбирает лучш его исполнителя через аукцион, и этот исполнитель выполняет сделку один раз, при этом результат приносит пользу пользователю и сети. Таким образом, SUAVE действует как агрегатор MEV и «добрая фея»: он не устраняет MEV (прибыльные возможности по-прежнему используются), но эти возможности реализуются в соответствии с прозрачными правилами, а доходы в основном распределяются между пользователями и валидаторами (и не тратятся на комиссии за газ или войны за задержку). Объединяя мемпулы, SUAVE также решает проблему кросс-доменного MEV удобным для пользователя способом — например, арбитраж между Uniswap на Ethereum и DEX на Arbitrum может быть захвачен исполнителем SUAVE, а часть выплачена пользователям с обеих сторон, вместо того чтобы быть упущенным или требовать централизованного арбитражера. Важно отметить, что SUAVE подавляет централизующие силы MEV: эксклюзивные сделки с потоком ордеров (где частные лица захватывают MEV) становятся ненужными, если все используют общий аукцион. Конечная цель SUAVE — уменьшить вредоносное извлечение MEV (такое как сэндвич-атаки, вызывающие проскальзывание), л ибо сделав их невыгодными, либо возместив проскальзывание, и использовать «хороший MEV» (арбитраж, ликвидации) для укрепления сетей (через распределение доходов и оптимальное выполнение). По словам Flashbots, цель SUAVE — обеспечить «пользователям наилучшее выполнение транзакций с минимальными комиссиями», а «валидаторам — максимальный доход» — то есть, любой присутствующий MEV извлекается наиболее выгодным для пользователя способом.
-
Экономическая структура стимулирования: SUAVE вводит новые роли и потоки стимулов в цепочке поставок MEV. Основными участниками являются пользователи, исполнители, билдеры/валидаторы блоков и операторы сети SUAVE (валидаторы цепочки SUAVE). Пользователи устанавливают ставку (платеж) в своем предпочтении, которая будет выплачена, если их условия будут выполнены. Эта ставка является приманкой для исполнителей: исполнитель, который выполняет намерение пользователя (например, бэктраннит его сделку, чтобы получить лучшую цену), может заявить ставку в качестве вознаграждения. Таким образом, пол ьзователи напрямую платят за качество выполнения, подобно объявлению награды. Исполнители (поисковики) мотивированы брать предпочтения пользователей из мемпула SUAVE и оптимизировать их, потому что они зарабатывают ставку пользователя плюс любую дополнительную арбитражную прибыль, присущую транзакции. Исполнители будут конкурировать, чтобы предложить пользователю лучший результат, потому что пользователь может установить свою ставку таким образом, что он платит только в том случае, если исполнитель действительно достигает желаемого результата (ставка может быть условной в зависимости от ончейн-результатов через оракулы). Например, пользователь может сказать: «Я заплачу 0,5 ETH тому, кто выполнит эту транзакцию так, чтобы я получил как минимум X выход; если нет, то без оплаты». Это выравнивает стимулы исполнителя с успехом пользователя. Валидаторы/билдеры SUAVE: Сама цепочка SUAVE, вероятно, будет сетью Proof-of-Stake (дизайн еще не определен), поэтому валидаторы (которые производят блоки на SUAVE) зарабатывают комиссии за транзакции на SUAVE (которые поступают от пользователей, размещающих ставки, и других операций). Поскольку SUAVE является EVM-совместимой цепочкой, может также существовать нативный токен или система комиссий за газ для этих транзакций. Эти валидаторы также играют роль в секвенировании кросс-доменных блоков; однако окончательное включение блока в каждый L1 по-прежнему осуществляется валидатором этого L1. Во многих случаях SUAVE будет производить частичный или полный шаблон блока, который может принять пропозер Ethereum или другой цепочки. Этот билдер может заплатить SUAVE (или исполнителям SUAVE) некоторую часть MEV. Flashbots упомянул, что валидаторы SUAVE стимулируются обычными сетевыми комиссиями, в то время как исполнители стимулируются ставками. Распределение ценности: Подход SUAVE имеет тенденцию передавать ценность на периферию: пользователи получают ценность (через лучшие цены или прямые возмещения), а валидат оры получают ценность (через увеличенные комиссии/ставки). Теоретически, если SUAVE выполнит свою миссию, большая часть MEV будет либо возвращена пользователям, либо использована для компенсации валидаторам за обеспечение безопасности сети, а не сконцентрирована у поисковиков. Сам Flashbots указал, что не планирует заниматься рентоискательством от SUAVE и не будет брать долю сверх того, что необходимо для запуска — они хотят разработать рынок, а не монополизировать его. Еще одно соображение по стимулированию — это кросс-цепочечные билдеры: SUAVE позволяет билдерам блоков получать доступ к кросс-доменному MEV, что означает, что билдер в одной цепочке может зарабатывать дополнительные комиссии, включая транзакции, которые завершают арбитраж с другой цепочкой. Это побуждает билдеров/валидаторов разных цепочек участвовать в SUAVE, потому что отказ означает упущенный доход. По сути, экономический дизайн SUAVE пытается выровнять всех участников для присоединения к общему аукциону: пользователей, потому что они получают лучшее выполнение (и, возможно, скидки MEV), валидаторов, потому что они полу чают максимальный доход, и поисковиков, потому что там агрегируется поток ордеров. Концентрируя поток ордеров, SUAVE также получает информационное преимущество над любым изолированным участником (все предпочтения в одном месте), что экономически вынуждает всех сотрудничать в рамках SUAVE, а не отделяться. В итоге, стимулы SUAVE способствуют добродетельному циклу: больше потока ордеров → лучшие комбинированные возможности MEV → более высокие ставки для пользователей/валидаторов → больше потока ордеров. Это контрастирует с конкуренцией с нулевой суммой и эксклюзивными сделками прошлого, стремясь вместо этого к «кооперации», где MEV является общей ценностью для роста и распределения.
-
Соответствие и регуляторные соображения: SUAVE строится с учетом достоверной нейтральности и устойчивости к цензуре как основных принципов. По своей конструкции SUAVE устраняет центральных посредников — нет единого мемпула или единого билдера для атаки или регулирования. Транзакции (предпочтения) в SUAVE могут быть полностью зашифрованы и приватны до их выполнения, используя безопасные анклавы и, в конечном итоге, криптографические методы. Это означает, что цензура на уровне содержимого транзакций непрактична, поскольку валидаторы/билдеры даже не могут прочитать детали транзакции до финализации ордера. SUAVE по сути навязывает подход «не доверяй, проверяй»: участникам не нужно доверять одной сущности, что она не будет цензурировать, потому что сама архитектура системы (децентрализованная сеть + шифрование) обеспечивает справедливое включение предпочтений каждого. Более того, SUAVE предназначен быть открытой, безразрешительной сетью — Flashbots явно приглашает все стороны (пользователей, поисковиков, кошельки, другие блокчейны) к участию. В его дизайне нет KYC или разрешительного доступа. Это может вызвать вопросы у регуляторов (например, протокол может способствовать извлечению MEV из санкционированных транзакций), но поскольку SUAVE — это просто децентрализованная платформа, правоприменение будет затруднено и аналогично попытке регулировать мемпул блокчейна. Ориентация SUAVE на конфиденциальность (через SGX, а затем криптографию) также защищает пользовательские данные и поток ордеров от нежелательного мониторинга, что положительно для безопасности пользователей, но может конфликтовать с регуляторными требованиями к прозрачности. С другой стороны, подход SUAVE можно рассматривать как более справедливый и соответствующий духу открытых рынков: создавая равные условия и возвращая ценность пользователям, он уменьшает эксплуатационные аспекты MEV, которые могут вызвать гнев регуляторов (например, бэктраннинг пользователей без их согласия). SUAVE также может помочь устранить нерегулируемые темные пулы — одна из причин, по которой регуляторы могут беспокоиться о MEV, — это эксклюзивные продажи потока ордеров (которые напоминают инсайдерскую торговлю). SUAVE заменяет их прозрачным публичным аукционом, что, возможно, является более соответствующей рыночной структурой. Что касается явных функций соответствия, SUAVE может допускать множество политик упорядочивания: например, сообщества или юрисдикции могут развертывать своих собственных исполнителей с определенными фильтрами или предпочтениями. Однако базовый принцип заключается в том, что SUAVE будет стремиться быть максимально нейтральным: «устранить любые центральные точки контроля, включая Flashbots» и избегать встраивания каких-либо политических решений на уровне протокола. Flashbots подчеркнул, что он сам не будет контролировать рынок SUAVE по мере его созревания — это означает отсутствие центрального выключателя или переключателя цензуры. Управление (если таковое будет) SUAVE еще не определено публично, но можно ожидать, что оно будет включать более широкое сообщество и, возможно, токен, а не фиатную валюту компании. В итоге, SUAVE разработан в соответствии с децентрализованными принципами, что по своей природе сопротивляется определенному регуляторному контролю (цензуре), при этом потенциально снимая некоторые регуляторные опасения, делая извлечение MEV более справедливым и прозрачным.
-
Техническая архитектура (консенсус и криптография): SUAVE будет работать в своей собственной блокчейн-среде — по крайней мере, на начальном этапе. Он описывается как EVM-совместимая цепочка, специализированная для предпочтений и MEV. Архитектура имеет три основных компонента: (1) Универсальная среда предпочтений (цепочка SUAVE + мемпул, где публикуются и агрегируются предпочтения), (2) Рынок выполнения (офчейн или ончейн-исполнители, которые решают/оптимизируют предпочтения, подобно децентрализованному «движку сопоставления ордеров») и (3) Децентрализованное создание блоков (сеть участников SUAVE, которые собирают блоки для различных доменов). По своей сути, консенсус SUAVE, вероятно, будет консенсусом Proof-of-Stake BFT (подобно Ethereum или Cosmos) для работы самой цепочки SUAVE — хотя еще решается, станет ли SUAVE L1, L2 Ethereum или набором контрактов «рестейкинга». Одна из возможностей заключается в том, что SUAVE может начать как уровень 2 или сайдчейн, который использует Ethereum для финализации, или использовать существующие наборы валидаторов. Модель безопасности еще не определена, но обсуждения включали превращение ее в Ethereum L3 или цепочку Cosmos. Криптографически SUAVE сильно опирается на доверенное оборудование и шифрование в своей ранней дорожной карте. Фаза SUAVE Centauri реализует «аукцион потока ордеров с учетом конфиденциальности», в котором Flashbots (централизованно) управляет анклавами SGX для сохранения конфиденциальности потока ордеров поисковиков и пользователей. В SUAVE Andromeda они планируют использовать аукционы и создание блоков на основе SGX без доверия к Flashbots (анклавы обеспечивают конфиденциальность, так что даже Flashbots не может заглянуть). К SUAVE Helios цель состоит в создании децентрализованной сети билдеров на основе SGX — что означает, что многие независимые стороны запускают анклавы, которые совместно строят блоки, достигая как конфиденциальности, так и децентрализации. В долгосрочной перспективе Flashbots исследует пользовательские безопасные анклавы и криптографические замены, такие как пороговое дешифрование и многосторонние вычисления, чтобы уменьшить зависимость от Intel SGX. Например, они могут использовать схему порогового шифрования, где валидаторы SUAVE совместно владеют ключом для дешифрования транзакций только после принятия решения об упорядочивании (обеспечивая, чтобы никто не мог фронтраннить). Эта концепция аналогична Ferveo от Anoma или другим идеям «справедливого упорядочивания через пороговое шифрование». Кроме того, SUAVE рассматривает предпочтения пользователей как смарт-контракты в своей цепочке. Предпочтение пользователя может содержать предикат валидности и условие оплаты — это, по сути, часть кода, которая говорит: «если на цепочке Y достигнут результат X, то заплатить исполнителю Z эту сумму». Цепочке SUAVE необходимо обрабатывать оракулы и кросс-цепочечную верификацию, чтобы знать, когда предпочтение было выполнено (например, считывать состояние Ethereum, чтобы увидеть, произошел ли обмен). Это подразумевает, что архитектура SUAVE будет включать ончейн-легкие клиенты или оракульные системы для подключенных цепочек, а также потенциально атомарное кросс-цепочечное урегулирование (чтобы гарантировать, например, что исполнитель может выполнить на Ethereum и Arbitrum и атомарно заявить ставку). SUAVE планирует быть очень расширяемым: поскольку он совместим с EVM, на нем могут работать произвольные контракты (SUAVE-нативные «предпочтения» или даже обычные DApp), хотя намерение состоит в том, чтобы сосредоточиться на координации потока ордеров. С точки зрения консенсуса, SUAVE может внедрять инновации, будучи интент-ориентированной цепочкой, а не транзакционно-ориентированной, но в конечном итоге он должен упорядочивать сообщения (предпочтения) и производить блоки, как любая цепочка. Можно представить, что SUAVE примет алгоритм консенсуса, оптимизированный для пропускной способности и низкой задержки финализации, поскольку он будет находиться на критическом пути транзакций для многих цепочек. Возможно, может быть использован консенсус в стиле Tendermint с мгновенной финализацией или даже консенсус на основе DAG для быстрого подтверждения предпочтений. В любом случае, отличительные особенности SUAVE находятся на уровне транзакций, а не на уровне консенсуса: использование технологий конфиденциальности (SGX, пороговое шифрование) для упорядочивания, кросс-доменной связи и логики интеллектуальной маршрутизации ордеров, встроенной в протокол. Это делает его своего рода «мета-уровнем» поверх существующих блокчейнов. Технически, каждая участвующая цепочка должна будет в некоторой степени доверять выходам SUAVE (например, пропозер Ethereum должен будет принять блок, построенный SUAVE, или включить предложения SUAVE). Flashbots указал, что SUAVE будет вводиться постепенно и по выбору — домены могут выбрать использование секвенирования SUAVE для своих блоков. В случае широкого распространения SUAVE может стать де-факто сетью маршрутизации транзакций с учетом MEV для Web3. Подводя итог, архитектура SUAVE — это сочетание блокчейна и офчейн-аукциона: специализированная цепочка для координации, объединенная с офчейн-безопасными вычислениями среди исполнителей, все это закреплено криптографическими гарантиями справедливости и конфиденциальности.
-
Дорожная карта разработки и вехи: Flashbots изложил дорожную карту SUAVE в трех основных этапах, названных в честь звездных систем: Centauri, Andromeda и Helios. Centauri (первая фаза, разрабатываемая в 2023 году) сосредоточена на создании централизованного, но сохраняющего конфиденциальность аукциона потока ордеров. На этом этапе Flashbots запускает аукционный сервис (вероятно, в SGX), который позволяет поисковикам делать ставки на бэктраннинг пользовательских транзакций, пр иватно возвращая MEV пользователям. Он также включает запуск devnet SUAVE для раннего тестирования. Действительно, в августе 2023 года Flashbots открыл исходный код раннего клиента SUAVE (
suave-geth
) и запустил Toliman, первый публичный тестнет SUAVE. Этот тестнет использовался для экспериментов с выражением предпочтений и базовой логикой аукциона. Andromeda (следующая фаза) запустит первый основной блокчейн SUAVE. Здесь пользователи смогут выражать предпочтения в живой сети, и будет работать Рынок выполнения (исполнители, выполняющие намерения). Andromeda также вводит аукционы и создание блоков на основе SGX в более распределенном виде — устраняя необходимость доверять Flashbots как оператору и делая систему по-настоящему безразрешительной для поисковиков и билдеров. Одним из результатов на этом этапе является использование SGX для шифрования потока ордеров таким образом, что даже билдеры блоков не могут заглянуть, но все же могут строить блоки (то есть «открытый, но приватный» поток ордеров). Helios — это амбициозная третья фаза, когда SUAVE достигает полной децентрализац ии и кросс-цепочечной функциональности. В Helios децентрализованная сеть билдеров в SGX совместно производит блоки (без доминирования одного билдера). Также SUAVE «подключит второй домен» помимо Ethereum — это означает, что он будет обрабатывать MEV как минимум для двух цепочек, демонстрируя кросс-цепочечные аукционы MEV. Кроме того, будет включено выражение и выполнение кросс-доменного MEV (пользователи смогут публиковать по-настоящему многоцепочечные намерения и выполнять их атомарно). После Helios Flashbots предполагает исследование пользовательского оборудования и передовой криптографии (такой как zk-доказательства или MPC) для дальнейшего усиления гарантий доверия. Ключевые обновления и вехи на данный момент: Ноябрь 2022 года — анонс SUAVE; Август 2023 года — первый выпуск кода SUAVE и тестнет (Toliman); продолжается 2024 год — работает аукцион потока ордеров фазы Centauri (Flashbots намекнул, что это тестируется с пользовательскими транзакциями в закрытой среде). Заметной вехой будет запуск основного блокчейна SUAVE (Andromeda), который, по состоянию на середину 2025 года, находится на горизонте. Flashbots обязался ст роить SUAVE открыто и приглашать к сотрудничеству всю экосистему. Это отражено в исследованиях и обсуждениях на форумах, таких как серия постов «Stargazing», которые обновляют информацию об эволюции дизайна SUAVE. Конечная цель SUAVE заключается в том, чтобы он стал общедоступной инфраструктурой — «децентрализованным уровнем секвенирования» для всей криптоиндустрии. Достижение этого станет важной вехой в борьбе за справедливое упорядочивание: если SUAVE преуспеет, MEV перестанет быть темным лесом, а станет прозрачным, общим источником ценности, и ни одна цепочка не будет страдать от централизующих эффектов MEV в одиночку.
Anoma (Интент-ориентированная архитектура для справедливого поиска контрагентов)
Anoma — это радикально иной подход к обеспечению справедливого порядка и смягчению MEV — это целая архитектура для интент-ориентированной блокчейн-инфраструктуры. Вместо того чтобы прикреплять аукцион к существующим цепочкам, Anoma переосмысливает парадигму транзакций с нуля. В Anoma пользователи не транслируют конкретные транзакции; они транслируют интенты — декларации желаемого конечного состояния — и сама сеть находит контрагентов и формирует транзакции, которые выполняют эти интенты. Интегрируя поиск контрагентов, справедливый порядок и конфиденциальность на уровне протокола, Anoma стремится практически исключить определенные формы MEV (например, фронтраннинг) и обеспечить «безфронтраннинговый» децентрализованный обмен и расчет. Anoma — это скорее фреймворк, чем одна цепочка: любой блокчейн может быть «фрактальным экземпляром» Anoma, приняв его архитектуру обмена интентами и сопоставления. В этом обсуждении мы сосредоточимся на первой реализации Anoma (иногда называемой Anoma L1) и ее основных протокольных функциях, поскольку они связаны со справедливостью и MEV.
-
Очередь и порядок транзакций: Anoma отказывается от обычного мемпула транзакций; вместо этого у нее есть сплетниковая сеть интентов. Пользователи транслируют интент, например, «Я хочу обменять 100 DAI на как минимум 1 ETH» или «Я хочу занять под залог по лучшей ставке». Эти интенты являются частичными ордерами — они не указывают точные пути выполнения, только желаемый результат и ограничения. Все интенты распространяются по сети и собираются. Теперь упорядочивание в Anoma работает в два этапа: (1) Поиск/сопоставление контрагентов и (2) Выполнение транзакций со справедливым порядком. На этапе 1 специализированные узлы, называемые сольверами, постоянно отслеживают пул интентов и пытаются найти наборы интентов, которые дополняют друг друга для формирования действительной транзакции. Например, если Алиса намеревается обменять DAI на ETH, а Боб намеревается обменять ETH на DAI, сольвер может сопоставить их. Если несколько интентов совместимы (как книга ордеров с заявками на покупку и продажу), сольверы могут найти оптимальное сопоставление или клиринговую цену. Важно отметить, что это происходит офчейн в сети сольверов — фактически алгоритмическое сопоставление. Как только сольвер (или группа сольверов) сформировал полную транзакцию (или набор транзакций), которые выполняют некоторые интенты, они отправляют ее в цепочку для выполнения. Здесь начинается этап 2: консенсус Anoma затем упорядочит эти транзакции, отправленные сольверами, в блоки. Однако консенсус Anoma разработан для обеспечения справедливого порядка: он использует криптографические методы (пороговое шифрование), чтобы гарантировать, что транзакции упорядочиваются без влияния их содержимого или точного времени отправки. В частности, Anoma планирует использовать Ferveo, схему порогового шифрования, на уровне мемпула. Это работает следующим образом: сольверы шифруют транзакции, которые они хотят предложить, используя коллективный публичный ключ валидаторов. Валидаторы включают эти зашифрованные транзакции в блоки, не зная их деталей. Только после финализации транзакции в блоке валидаторы совместно дешифруют ее (каждый внося свою долю ключа дешифрования). Это гарантирует, что ни один валидатор не может выборочно фронтраннить или переупорядочивать на основе содержимого транзакции — они фиксируют порядок вслепую. Алгоритм консенсуса эффективно упорядочивает транзакции (на самом деле, интенты) в режиме, более близком к первому увиденному или пакетному, поскольку все транзакции в данном «пакете» (блоке) шифруются и раскрываются одновременно. На практике Anoma может реализовать пакетные аукционы для определенных приложений: например, интент на торговлю может быть собран за N блоков (хранится зашифрованным), затем все дешифруются вместе после N блоков и сопоставляются сольверами в одном пакете. Это предотвращает быстрых участников от просмотра ордеров других и реагирования в рамках этого пакета — огромное преимущество для справедливости (эта техника вдохновлена частыми пакетными аукционами и была предложена для устранения преимуществ высокочастотной торговли). Кроме того, предикаты валидности Anoma (смарт-контракты на уровне приложения) могут обеспечивать ограничения справедливости на результат упорядочивания. Например, приложение Anoma DEX может иметь правило: «все сделки в пакете получают одинаковую клиринговую цену, и сольверы не могут вставлять дополнительные транзакции для эксплуатации пользователей». Поскольку эти правила являются частью валидности состояния, любой блок, содержащий несправедливое сопоставление (скажем, сольвер попытался незаметно вставить самосделку по лучшей цене), будет недействительным и отклонен валидаторами. В итоге, упорядочивание в Anoma происходит как сопоставление, затем шифрование+упорядочивание: интенты концептуально ставятся в очередь, пока сольвер не сформирует транзакцию, а затем эта транзакция упорядочивается консенсусом справедливого порядка (предотвращая типичный MEV). Фактически нет гонки в мемпуле, поскольку интенты пользователей не конкурируют напрямую по цене газа или приоритету времени. Вместо этого конкуренция заключается в том, чтобы сольверы находили совпадения, а затем эти совпадения выполняются таким образом, что никто не может изменить порядок или перехватить их во время выполнения. Эта архитектура обещает нейтрализовать многие векторы MEV — нет концепции фронтраннинга интента, потому что интенты не являются действительными, пока сольвер не соберет их, а к тому времени они зашифрованы в блок. Это принципиально иная модель очереди, направленная на устранение эксплойтов, основанных на приоритете времени.
-
Механизмы подавления/извлечения MEV: Anoma разработана для минимизации «плохого MEV» по своей конструкции. Благодаря тому, что сделки разрешаются с помощью пакетного решения и порогового шифрования, типичные атаки MEV, такие как сэндвич-атаки, становятся невозможными — никто не видит интент и не может вставить свой собственный до него, потому что интенты не являются транзакциями, которые находятся в прозрачном мемпуле. Сольверы выводят окончательные сопоставленные транзакции только после того, как возможность для вставки прошла (из-за шифрования и пакетирования). В DEX на базе Anoma пользователи не будут подвергаться фронтраннингу или бэктраннингу в традиционном смысле, потому что все сделки в пакете выполняются вместе по единой цене (предотвращая эксплуатацию изменения цены между ними злоумышленником). Это по сути подавляет хищнический MEV, такой как арбитраж DEX или сэндвич-атаки; ценность, которая была бы взята ботом, вместо этого сохраняется пользователями (они получают справедливую цену). Подход Anoma к арбитражу также заслуживает внимания: во многих случаях, если несколько интентов создают арбитражную возможность, сольвер, который их сопоставляет, включит эту прибыль в сопоставление (например, сопоставит разные цены и получит чистую прибыль). Но поскольку несколько сольверов могут конкурировать за предоставление лучшего сопоставления, конкуренция может вынудить сольверов вернуть большую часть этого преимущества пользователям в виде лучших условий исполнения. Например, если один пользователь хочет продать по цене A, а другой хочет купить по цене B (B > A подразумевает разрыв), сольвер может выполнить оба по промежуточной цене и получить разницу в качестве прибыли — но если другой сольвер предложит пользователям еще более близкую цену друг к другу (оставляя меньше прибыли), он выиграет интент. Таким образом, сольверы конкурируют за маржу MEV в пользу пользователей, подобно тому, как поисковики в Flashbots конкурируют через комиссии. Разница в том, что это происходит алгоритмически через сопоставление интентов, а не через ставки на газ. В Anoma все еще может быть «извлеченный MEV», но он, вероятно, ограничивается получением сольверами скромных комиссий за свои услуги. Примечательно, что Anoma ожидает, что большая часть потока ордеров будет интернализована протоколом или логикой приложения. В некоторых случаях это означает, что то, что было бы возможностью MEV, становится просто обычной протокольной комиссией. Например, первый фрактальный экземпляр Anoma (Namada) реализует ончейн-AMM с кривой связывания; арбитраж на этом AMM захватывается механизмом AMM (например, встроенным ребалансировщиком), а не внешними арбитражерами. Другой пример: интент на кредитование, предлагающий высокий процент, может быть сопоставлен с интентом на заимствование; сторонний ликвидатор н е нужен, если залог падает, потому что сами интенты могут обрабатывать ребалансировку или протокол может автоматически ликвидировать по справедливой цене. Устраняя сторонних извлекателей, Anoma уменьшает распространенность офчейн-извлечения MEV. Кроме того, Anoma делает акцент на конфиденциальности (через подсистему ZK-схем Taiga). Пользователи могут выбрать частичное или полное экранирование своих интентов (например, скрытие сумм или типов активов). Это еще больше подавляет MEV: если детали крупного ордера скрыты, никто не может нацелиться на него для извлечения ценности. Только после сопоставления и выполнения детали могут появиться, к тому времени будет слишком поздно для эксплуатации. В итоге, механизм Anoma в значительной степени направлен на предотвращение MEV, а не на его извлечение: путем пакетирования транзакций, шифрования мемпула и встраивания экономического выравнивания в сопоставление он пытается обеспечить минимальные возможности для злонамеренного арбитража или фронтраннинга. Необходимый MEV (например, арбитраж для выравнивания цен на рынках) обрабатывается сольверами или протокольной логикой с минимальным доверием. Можно сказать, что Anoma стремится к «минимизации MEV», добиваясь результатов, как если бы каждый пользователь имел мгновенный доступ к идеальному контрагенту без утечек. Любая ценность, извлеченная при содействии этому (вознаграждение сольвера), сродни небольшой плате за услугу, а не непредвиденной прибыли от эксплуатации асимметрии.
-
Экономическая структура стимулирования: В Anoma сольверы берут на себя роль, аналогичную как посредникам, так и билдерам блоков. Они несут расходы (вычисления, возможно, размещение залога) для поиска совпадений интентов, и они вознаграждаются, когда успешно предлагают транзакции, которые включаются в блок. Сольверы могут зарабатывать несколькими способами: они могут взимать комиссию или спред в рамках транзакции, которую они строят (например, предоставляя пользователям немного менее выгодные условия и сохраняя разницу, подобно тому, как агрегатор DEX может брать небольшую долю). Или же определенные интенты могут явно включать вознаграждение для сольвера (например, « Я готов заплатить до 0,01 ETH, чтобы это было сделано»). Точная модель компенсации гибкая, но главное, что сольверы конкурируют. Если один сольвер пытается взять слишком высокую комиссию, другой может предложить решение с лучшим результатом для пользователя и выиграть включение. Эта конкурентная динамика призвана контролировать прибыль сольверов и согласовывать ее с предоставлением ценности. Валидаторы (производители блоков): Валидаторы Anoma запускают консенсус, который упорядочивает и выполняет транзакции. Они стимулируются вознаграждениями за блоки и комиссиями, как и в любом блокчейне. Примечательно, что если интенты сопоставляются между несколькими пользователями, результирующая транзакция может иметь несколько источников комиссий (каждый пользователь может внести комиссию или часть активов). Возможно, модель комиссий Anoma может допускать разделение комиссий, но обычно валидаторы получают стандартные комиссии за газ за обработку транзакций. В будущих фазах Anoma планирует «консенсус по требованию» и нативный токен. Идея заключается в том, что может существовать множество экземпляров Anoma (или шардов), и некоторые из них могут временно запускаться для конкретных задач («специальный консенсус» для конкретных потребностей приложения). Токен, вероятно, будет использоваться для стейкинга и обеспечения безопасности этих экземпляров. Стимулы здесь гарантируют, что сеть имеет достаточно валидаторов для надежной обработки всех сопоставленных транзакций и что они ведут себя честно в процессе порогового дешифрования (возможно, условия слэшинга, если они пытаются дешифровать раньше или цензурировать). Пользователи: Пользователи в Anoma потенциально экономят деньги и получают лучшие результаты, а не платят MEV неявно. Например, они могут постоянно получать лучшие торговые цены, чем в традиционной цепочке, что означает, что ценность остается у них. В некоторых случаях пользователи могут также платить явные комиссии для стимулирования сольверов, особенно для сложных интентов или когда они желают более быстрого сопоставления. Но поскольку пользователи могут выражать интенты, не указывая, как их выполнять, они перекладывают тяжелую работу на сольверов и платят только в том случае, если это того стоит. Существует также понятие «владельцы интентов могут определять свои собственные компромиссы в безопасности/производительности» — например, пользователь может сказать: «Я подожду дольше для лучшей цены» или «Я заплачу больше за немедленное выполнение». Эта гибкость позволяет самим пользователям решать, сколько предлагать сольверам или валидаторам, согласовывая экономические стимулы с их потребностями. Перераспределение MEV: Если какой-либо MEV все же возникает (например, кросс-цепочечный ARB и т. д.), архитектура Anoma может позволить захватывать его в систему. Например, несколько шардов или экземпляров Anoma могут координироваться для атомарного многоцепочечного арбитража, и прибыль может быть разделена или сожжена (в зависимости от дизайна), вместо того чтобы внешний арбитражер сохранял ее всю. В целом, поскольку Anoma дает приложениям контроль над потоком транзакций, возможно реализовать MEV, принадлежащий протоколу (аналогично философии Skip) на уровне приложения. Например, DeFi-приложение на Anoma может автоматически маршрутизировать все пользовательские сделки через внутрипротокольный сольвер, который гарантирует лучшее выполнение и делится любой дополнительной прибылью с пользователями или поставщиками ликвидности. Чистый эффект заключается в том, что сторонние извлекатели MEV дезинтермедируются. Экономически это положительная сумма для честных участников (пользователей, поставщиков ликвидности и т. д.), но это может уменьшить возможности для классических поисковиков. Однако появятся новые роли, такие как специализированные сольверы (возможно, один специализируется на сопоставлении NFT, другой на валютных свопах и т. д.). Эти сольверы аналогичны сегодняшним поисковикам MEV, но они работают в рамках правил системы и, вероятно, имеют менее безумные маржи прибыли из-за конкуренции и протокольных ограничений. Наконец, видение Anoma Foundation намекает на то, что Anoma является инфраструктурой общественного блага. Будет нативный токен, предположительно ANOMA, который может захватывать ценность через комиссии или требоваться для стейкинга. Можно предвидеть токеновые стимулы (инфляционные вознаграждения и т. д.) для вал идаторов и, возможно, даже для сольверов для запуска активности. На момент написания детали токеномики не окончательны, но дорожная карта подтверждает, что токен Anoma и нативный консенсус по требованию запланированы в будущих фазах. Подводя итог, модель стимулирования Anoma поощряет кооперативное поведение: сольверы зарабатывают, помогая пользователям получить то, что они хотят, а не эксплуатируя их; валидаторы зарабатывают, обеспечивая безопасность сети и упорядочивая справедливо; а пользователи «платят» в основном, отдавая часть MEV сольверам или в виде комиссий, но в идеале гораздо меньше, чем неявный MEV, который они потеряли бы в других системах.
-
Соответствие и нейтральность: Anoma, будучи фреймворком, а не единой сетью, может быть реализована различными способами — некоторые могут быть с разрешениями, но флагманский Anoma L1 и аналогичные экземпляры предназначены быть безразрешительными и с повышенной конфиденциальностью. Включая мощные функции конфиденциальности (такие как экранированные интенты с использованием доказательств с нулевым разглашением в Taiga), Anoma соответствует точке зрения, что финансовая конфиденциальность является правом. Это может привести к конфликту с некоторыми регуляторными режимами, которые требуют открытой видимости транзакций. Однако дизайн Anoma также может избежать определенных регуляторных ловушек. Например, если фронтраннинг и несправедливый выбор ордеров исключены, опасения по поводу манипулирования рынком смягчаются — регулятор может оценить, что пользователи не подвергаются систематической эксплуатации инсайдерами. Кроме того, концепция «пользовательских моделей безопасности» подразумевает, что пользователи или сообщества могут выбирать различные предположения о доверии. Потенциально, регулируемое приложение может быть построено на Anoma, где, скажем, сольвер или некоторое подмножество валидаторов являются KYC-проверенными сущностями, обеспечивающими соответствие для этого конкретного домена интентов. Anoma как базовый уровень не будет навязывать KYC всем, но можно реализовать предикаты валидности, требующие (например) доказательства соответствия для определенных транзакций (наприме р, доказательство отсутствия в санкционном списке или проверка учетных данных), если это необходимо приложению. Архитектура достаточно гибка, чтобы поддерживать соответствие на уровне приложения без ущерба для нейтральности базового уровня. Что касается цензуры: пороговое шифрование Anoma означает, что даже если валидаторы захотят цензурировать, они не могут нацеливаться на конкретные интенты, потому что они не видят их в открытом виде. Единственное, что они могли бы сделать, это отказаться включать зашифрованные транзакции от определенных сольверов или пользователей, но это было бы очевидно (и противоречило бы правилам протокола, если бы делалось произвольно). Ожидается, что правила консенсуса будут препятствовать цензуре — например, если блок не включает все доступные дешифрованные интенты из последней партии, он может быть признан недействительным или менее предпочтительным. В любом случае, децентрализация валидаторов и зашифрованный характер полезных нагрузок вместе обеспечивают высокую степень устойчивости к цензуре. Что касается нейтральности: Anoma стремится быть общей платформой, не контролируемой какой-либо одной сущностью. Исследования и разработки возглавляются Heliax (командой, стоящей за Anoma и Namada), но после запуска сеть Anoma будет управляться сообществом. Вероятно, будет ончейн-управление для обновлений и т. д., что может вызвать вопросы соответствия (например, может ли правительство подорвать управление, чтобы изменить правила?), но это общая проблема блокчейна. Одна интересная функция, связанная с соответствием, заключается в том, что Anoma поддерживает несколько параллельных экземпляров — это означает, что можно иметь изолированный пул интентов или шард для определенных типов активов или юрисдикций. Это не явно для регулирования, но это может позволить, например, пул интентов CBDC, где только авторизованные банки запускают сольверы, сосуществуя со свободным пулом DeFi. Модульность архитектуры обеспечивает гибкость для разделения при необходимости, при этом позволяя взаимодействие через мосты интентов. Наконец, с точки зрения юридической совместимости, вся концепция интентов Anoma может избежать некоторых классификаций, которые преследуют традиционную криптографию: поскольку интент не является обязывающей транзакцией до сопоставления, можно утверждать, что пользователи сохраняют больший контроль (это как размещение ордера на бирже, что имеет более четкий юридический прецедент, по сравнению с прямым выполнением сделки). Это может помочь с такими вещами, как налоговый режим (система потенциально может предоставить единую квитанцию о многоэтапной сделке, а не о многих транзакциях) — хотя это спекулятивно. В целом, Anoma приоритезирует децентрализацию, конфиденциальность и автономию пользователей, что исторически может конфликтовать с регуляторными ожиданиями, но выгоды от справедливости и прозрачности могут завоевать расположение. По сути, она переносит сложность традиционных финансовых механизмов сопоставления на блокчейн, но без централизованных операторов. Если регуляторы поймут эту модель, они могут увидеть в ней более упорядоченную и справедливую рыночную структуру, чем хаос мемпулов.
-
Техническая архитектура (консенсус и криптография): Архитектура Anoma сложна и состоит из нескольких компоне нтов: Typhon (сеть, мемпул, консенсус, выполнение) и Taiga (уровень конфиденциальности с нулевым разглашением). Ядро Typhon — это уровень обмена интентами и новый подход к комбинированному консенсусу + сопоставлению. Протокол консенсуса Anoma расширяет типичный консенсус BFT концепцией «предикатов валидности» и «доказательства сопоставления ордеров». По сути, каждое приложение в Anoma может определить предикат валидности, который должен быть удовлетворен для транзакций (представьте это как условия смарт-контракта, которые применяются на уровне блока, а не только на уровне транзакции). Это позволяет обеспечивать такие свойства, как клиринговые цены пакетных аукционов и т. д., как описано. Сам алгоритм консенсуса, вероятно, основан на BFT в стиле Tendermint или HotStuff (поскольку Anoma находится в экосистеме Cosmos и поддерживает IBC). Действительно, первоначальный тестнет Anoma (Feigenbaum в 2021 году) и Namada используют консенсус в стиле Tendermint с модификациями. Одной из основных модификаций является интеграция порогового шифрования (Ferveo) в конвейер мемпула. Обычно Tendermint выбир ает пропозера, который упорядочивает транзакции. В Anoma пропозер будет упорядочивать зашифрованные интенты/транзакции. Ferveo, вероятно, работает следующим образом: валидаторы периодически договариваются о пороговом публичном ключе, и каждый интент, отправленный сольверами, шифруется этим ключом. Во время предложения блока все зашифрованные транзакции включаются; после предложения валидаторы запускают протокол для их дешифрования (возможно, следующий блок содержит дешифрованные выходы или какую-то подобную схему). Это добавляет фазу к консенсусу, но обеспечивает справедливость порядка. Криптографически это использует распределенную генерацию ключей и пороговое дешифрование (поэтому оно опирается на предположения, такие как честность не менее 2/3 валидаторов, чтобы не допустить утечки или раннего дешифрования данных). Что касается конфиденциальности, Taiga предоставляет zkSNARK или zk-STARK доказательства, которые позволяют интентам оставаться частично или полностью экранированными. Например, пользователь может отправить интент на обмен, не раскрывая тип актива или сумму; он предоставляет ZK-доказательство того, что у него достаточно средств и что транзакция будет действительной, если сопоставлена, не раскрывая подробностей. Это аналогично тому, как работают экранированные транзакции в Zcash, но расширено до интентов. Упоминается использование рекурсивных доказательств, что означает, что несколько шагов транзакции (или несколько интентов) могут быть доказаны в одном кратком доказательстве для эффективности. Взаимодействие Taiga и Typhon означает, что некоторые сольверы и валидаторы могут работать с шифротекстом или обязательствами, а не с открытыми значениями. Например, сольвер может сопоставлять интенты, выраженные конфиденциальным образом, решая уравнение обязательств. Это передовая криптография, выходящая за рамки того, что делают большинство современных блокчейнов. Еще одна ключевая часть — это интеграция IBC: экземпляры Anoma могут общаться с другими цепочками (особенно цепочками Cosmos) через протокол Inter-Blockchain Communication. Это означает, что интент в Anoma потенциально может вызвать действие в другой цепочке (через сообщение IBC) или использовать данные из состояния другой цепочки. Фаза 1 основной сети в дорожной карте Anoma специально упоминает «адаптер» на Ethereum и роллапах, чтобы позволить интентам Anoma использовать ликвидность EVM. Вероятно, сольвер Anoma может составить транзакцию, которая, скажем, использует Uniswap на Ethereum, создав интент, который при сопоставлении отправляет сообщение в Ethereum для выполнения свопа (возможно, через ретранслятор или через что-то вроде моста IBC). Консенсус должен обеспечивать атомарность: предположительно, вывод Anoma может быть похож на одну транзакцию, охватывающую несколько цепочек (что-то вроде инициирования транзакции в цепочке A и ожидания результата в цепочке B). Достижение атомарного кросс-цепочечного расчета сложно; возможно, Anoma начнет с расчета по одной цепочке за раз (Фаза 1 сосредоточена на экосистеме Ethereum, вероятно, это означает, что интенты Anoma будут рассчитываться на Ethereum L1 или L2 за один раз). Позже «цепочки Химеры» и консенсус по требованию могут позволить настраиваемым сайдчейнам запускаться для обработки конкретных кросс-цепочечных совпадений. С точки зрения производительности, подход Anoma может быть более вычислительно интенсивным (сольверы решают NP-сложные задачи сопоставления, валидаторы выполняют тяжелую криптографию). Но компромисс — значительно улучшенный пользовательский опыт (нет неудачных транзакций, лучшие цены и т. д.). Разработка Anoma требует создания этих новых компонентов практически с нуля: Heliax создает Juvix, новый язык для написания предикатов валидности и интентов, а также много исследований (некоторые ссылки с сайта Anoma подробно описывают эти концепции). Основные вехи: первый публичный тестнет Anoma Feigenbaum запущен в ноябре 2021 года как демонстрация базового обмена интентами. Впоследствии Heliax переключил внимание на запуск Namada (L1, ориентированный на конфиденциальность, который можно рассматривать как экземпляр Anoma, сосредоточенный на передаче активов) — Namada запущен в 2023 году и включает такие функции, как экранированные переводы и пороговое шифрование Ferveo для своего мемпула. Это демонстрирует технологию в действии для более узкого случая использования. Тем временем, полномасштабные тестнеты Anoma развертываются поэтапно (также упоминался «тестнет лета 2023 года» в сообществе). Дорожная карта указывает, что основная сеть Фазы 1 будет интегрировать Ethereum, Фаза 2 добавит больше цепочек и передовую криптографию, и в конечном итоге появятся нативный консенсус и токен. Разделение «консенсуса и токена в будущей фазе» предполагает, что первоначальная основная сеть Anoma м ожет полагаться на Ethereum (например, используя безопасность Ethereum или существующие токены, а не имея свой собственный с первого дня). Возможно, они запустят L2 или сайдчейн, который будет публиковать данные в Ethereum. А затем запустят свою собственную PoS-сеть с токеном. Этот поэтапный подход интересен — он может снизить барьер для принятия (использовать существующий капитал на Ethereum, а не запускать новую монету изначально). В заключение, архитектура Anoma новаторская и всеобъемлющая: она сочетает криптографическую справедливость (пороговое шифрование, ZK-доказательства) с новой парадигмой транзакций (интент-ориентированное сопоставление) и кросс-цепочечными возможностями. Это, возможно, самая агрессивная попытка искоренить традиционный MEV на уровне протокола, делая то, чего не делает ни одна устаревшая цепочка: встроенные механизмы справедливого сопоставления. Сложность высока, но в случае успеха цепочка Anoma может предоставить пользователям почти гарантии исполнения, как на CEX, в децентрализованной среде, что является святым Граалем в UX и справедливости блокчейна.
Skip Protocol (Инструментарий для суверенного контроля MEV и справедливого порядка в Cosmos)
Skip Protocol — это ведущее решение для MEV в экосистеме Cosmos, ориентированное на предоставление каждому блокчейну («аппчейну») инструментов для управления порядком транзакций и захватом MEV на своих условиях. В отличие от Flashbots или Anoma, которые предлагают сетевые системы, Skip соответствует философии суверенитета Cosmos: каждая цепочка может интегрировать модули Skip для применения пользовательских правил справедливого порядка, запуска внутрипротокольных аукционов за блочное пространство и захвата MEV для заинтересованных сторон или пользователей цепочки. Skip можно рассматривать как набор модулей Cosmos SDK и инфраструктуры, которые вместе обеспечивают Protocol-Owned Blockbuilding (POB) и гибкое секвенирование транзакций. Он был принят в таких цепочках, как Osmosis, Juno, Terra и других в Cosmos, а также сотрудничает с проектами, такими как предстоящая цепочка dYdX, для смягчения MEV. Ключевые элементы включают механизм ончейн-аукциона для приоритетных транзакций, логику упорядочивания транзакций на уровне консенсуса и внутриприложенческие механизмы для переработки MEV («хорошего MEV») в пользу протокола.
-
Алгоритмы очереди и порядка транзакций: В типичной цепочке Cosmos (использующей консенсус Tendermint/BFT) мемпул упорядочивает транзакции примерно по комиссии и времени поступления, а пропозер блока может выбрать любой порядок при создании блока (без алгоритмических ограничений, кроме включения действительных транзакций). Skip изменяет это, вводя правила упорядочивания, обеспечиваемые консенсусом, и многополосные мемпулы. Используя новый интерфейс ABCI++ Cosmos (который позволяет настраивать предложение и обработку блоков), модуль Protocol-Owned Builder (POB) Skip может разделять блок на отдельные полосы с различными политиками упорядочивания. Например, одна полоса может быть полосой аукциона в начале блока, где транзакции с наивысшими ставками (возможно, от арбитражных ботов или срочных сделок) помещаются первыми в блок в фиксированном порядке, другая полоса может быть свободной полосой для обычных пользовательских транзакций без комиссий, и полосой по умолчанию для обычных транзакций с комиссиями. Компонент BlockBuster модуля Skip позволяет разработчикам модульно определять эти полосы и их логику упорядочивания. Важно отметить, что эти правила обеспечиваются всеми валидаторами: когда пропозер строит блок, другие валидаторы будут проверять, что транзакции блока соответствуют согласованным правилам упорядочивания (через проверки ProcessProposal ABCI). В противном случае они могут отклонить блок. Это означает, что даже злонамеренный или стремящийся к прибыли пропозер не может отклониться (например, не может незаметно вставить свою собственную фронтраннинговую транзакцию перед победителем аукциона, потому что это нарушило бы правило упорядочивания). Некоторые примеры правил упорядочивания, которые позволяет Skip: (а) Упорядочивать транзакции по убыванию цены газа (комиссии) — гарантируя, что транзакции с самой высокой комиссией всегда получают приоритет. Это формализует справедливую схему «плати за приоритет» вместо случайной или основанной на времени. (б) Должна включать по крайней мере одну транзакцию обновления цены оракула перед любыми сделками — обеспечивая обновление потоков данных, что предотвращает сценарии, когда пропозер мог бы игнорировать обновления оракула для эксплуатации устаревших цен. (в) Ограничить количество специальных транзакций в начале блока — например, только один выигрышный бандл аукциона может занимать самое верхнее место, чтобы предотвратить спам множеством мелких захватов MEV. (г) Нет транзакций, нарушающих свойство состояния — Skip позволяет правила упорядочивания, зависящие от состояния, такие как «после построения блока убедитесь, что ни одна DEX-сделка не была выполнена по цене хуже, чем если бы она была последней в блоке» (способ обеспечить отсутствие сэндвич-атаки). Одно конкретное описанное п равило — это «условие нулевого фронтраннинга по всем DEX», что может означать, что если какая-либо транзакция была бы затронута последующими таким образом, что это указывает на фронтраннинг, блок недействителен. Это мощно: по сути, это делает справедливость частью валидности блока. Цепочки Cosmos могут реализовать такие правила, потому что они контролируют весь свой стек. Фреймворк Skip предоставляет структурированный способ сделать это через
AuctionDecorator
в SDK, который может проверять каждую транзакцию на соответствие настроенным правилам. Кроме того, Skip предоставляет улучшения мемпула: мемпул узла может заранее симулировать блоки, отфильтровывать неудачные транзакции и т. д., чтобы помочь пропозерам эффективно следовать правилам. Например, если полоса аукциона блока должна иметь самые высокие ставки, мемпул может быть отсортирован по ставкам для этой полосы. Если блок должен включать только транзакции, которые приводят к определенному состоянию, узел пропозера может симулировать транзакции по мере их выбора, чтобы убедиться, что условие выполняется. В итоге, Skip обеспечивает детерминированное, определяемое цепочкой упорядочивание, а не оставляет его полностью на усмотрение пропозера или простого приоритета цены газа. Цепочки принимают модуль билдера Skip, чтобы эффективно кодифицировать свою политику упорядочивания транзакций в протокол. Это способствует справедливости, потому что все валидаторы обеспечивают одни и те же правила, устраняя возможность для одного пропозера произвольно переупорядочивать для MEV, если это не в рамках разрешенного механизма (например, аукциона, где это прозрачно и конкурентно). Очередь транзакций в модели Skip может включать отдельные очереди для каждой полосы. Например, полоса аукциона может ставить в очередь специальные транзакции ставок (Skip использует специальный типMsgAuctionBid
для ставок на включение в начало блока). Эти ставки собираются в каждом блоке, и выбирается самая высокая. Тем временем обычные транзакции ставятся в очередь в мемпуле по умолчанию. По сути, Skip вводит структурированную очередь: одну для приоритетных ставок, одну для бесплатных или других, и т. д., каждая со своими критериями упорядочивания. Этот модульный подход означает, что каждая цепочка может настраивать, как она балансирует справедливость и доход — например, Osmosis может сказать: «мы вообще не хотим аукциона MEV, но мы обеспечиваем справедливость порядка через пороговое шифрование» (они реализовали пороговое шифрование с помощью Skip и других), тогда как другая цепочка может сказать: «мы разрешаем аукционы для MEV, но требуем, чтобы часть доходов была сожжена». Skip поддерживает оба варианта. Эта конфигурируемость упорядочивания является отличительной чертой Skip. -
Механизмы смягчения и извлечения MEV: Подход Skip к MEV часто описывается как «MEV, принадлежащий протоколу» и «множественность». MEV, принадлежащий протоколу, означает, что сам блокчейн-протокол, через свой код и управление, захватывает или перераспределяет MEV, а не оставляет его отдельным валидаторам или посторонним. Множественность относится к обеспечению включения «правильных» (множественных) транзакций — по сути, не исключая легитимные пользовательские транзакции в пользу только MEV-транзакций, и, возможно, включая несколько возможносте й MEV в одном блоке, если это возможно (чтобы ни один поисковик не монополизировал). Конкретно, Skip предоставляет инструменты для захвата MEV способами, которые приносят пользу сети: один из них — Skip Select, система аукциона за блочное пространство для включения в начало блока. В Skip Select поисковики (например, арбитражные боты) отправляют бандлы с чаевыми валидаторам, аналогично бандлам Flashbots, за исключением того, что это делается нативно ончейн через модули Skip. Бандл (или бандлы) с самой высокой оплатой затем автоматически вставляются в начало блока в указанном порядке. Это гарантирует, что эти транзакции будут выполнены, как задумано, и валидатор (или цепочка) собирает чаевые. Этот механизм превращает то, что было офчейн-OTC-процессом (в Ethereum), в открытый, ончейн-аукцион — улучшая прозрачность и доступ. Другой механизм — ProtoRev (модуль Prototype Revenue), который Skip разработал для Osmosis. ProtoRev — это ончейн-арбитражный модуль, который автоматически обнаруживает и выполняет циклические арбитражи (например, те, которые включают несколько пулов) внутри выполнения блока и накапливает п рибыль в казну цепочки или пул сообщества. По сути, Osmosis решил, что определенный «хороший MEV» (например, арбитраж, который поддерживает выравнивание цен) должен по-прежнему происходить (для эффективности рынка), но сам протокол выполняет арбитраж и захватывает прибыль, а затем распределяет ее (например, стейкерам или в качестве стимулов для майнинга ликвидности). Это устраняет необходимость во внешних арбитражных ботах для этих возможностей и гарантирует, что ценность остается в экосистеме. ProtoRev был первым в своем роде в крупной цепочке и демонстрирует, как глубокая интеграция может смягчить внешние эффекты MEV: пользователи, торгующие на Osmosis, сталкиваются с меньшим проскальзыванием, потому что если после их сделки существует арбитраж, протокол закроет его и по сути вернет ценность Osmosis (что может косвенно принести пользу пользователям через более низкие комиссии или выкуп токенов и т. д.). Более того, Skip дает цепочкам возможность реализовать меры против MEV, такие как пороговое шифрование для мемпула. Например, Osmosis, в сотрудничестве со Skip и другими, реализует шифрование мемпул а, где транзакции отправляются зашифрованными и раскрываются только через фиксированное время (аналогично идее Anoma, но на уровне цепочки). Хотя это не продукт Skip как таковой, архитектура Skip совместима — аукцион Skip может работать с зашифрованными транзакциями, проводя аукцион на основе объявленных ставок, а не считывая содержимое транзакции. Что касается подавления вредоносного MEV: правила консенсуса Skip, такие как «фронтраннинг запрещен» (обеспечиваемые проверками состояния), являются прямой мерой для пресечения злонамеренного поведения. Если валидатор пытается включить сэндвич-атаку, другие валидаторы обнаружат, что результат состояния нарушает правило запрета фронтраннинга (например, они могут проверить, что ни одна сделка не была непосредственно предшествована и не сопровождалась другой с того же адреса таким образом, чтобы это было использовано). Этот блок будет отклонен. Зная это, валидаторы даже не будут пытаться включать такие паттерны, таким образом пользователи защищены законом протокола. Skip также поощряет сжигание или перераспределение доходов от MEV, чтобы избежать извра щенных стимулов. Например, цепочка может выбрать сжигание всех доходов от аукциона или поместить их в общественный фонд, а не отдавать все пропозеру блока. Это снижает стимул для валидаторов самостоятельно переупорядочивать транзакции, поскольку они могут лично не получать от этого прибыли (в зависимости от выбора цепочки). В итоге, инструментарий Skip позволяет каждой цепочке хирургически извлекать MEV там, где это выгодно (например, арбитраж для поддержания эффективности рынка, ликвидации для поддержания здоровья рынков кредитования) и гарантировать, что эта ценность захватывается протоколом или пользователями, при этом строго запрещая и предотвращая злонамеренный MEV (например, недружественный для пользователей фронтраннинг). Это прагматичное сочетание извлечения и подавления, адаптированное управлением: вместо универсального решения Skip дает сообществам возможность решать, какой MEV является «хорошим» (и автоматизировать его захват) и какой является «плохим» (и запрещать его с помощью правил консенсуса). Результатом является более справедливая торговая среда в цепочках, п оддерживающих Skip, и дополнительный источник дохода, который может финансировать общественные блага или снижать затраты (один из постов в блоге Skip отмечает, что справедливый захват MEV может быть использован для «справедливого распределения доходов среди всех участников сети»).
-
Экономическая структура стимулирования: Введение Skip принципиально меняет стимулы, особенно для валидаторов и сообществ цепочек в Cosmos. Традиционно валидатор в Cosmos мог извлекать MEV, приватно переупорядочивая транзакции в своем блоке (поскольку Cosmos по умолчанию не имеет аукциона MEV). Со Skip валидаторы вместо этого соглашаются на протокол, где MEV захватывается через аукционы или модули и часто распределяется. Валидаторы по-прежнему получают выгоду: они могут получать долю от доходов аукциона или дополнительные комиссии от механизмов Skip, но важно, что все валидаторы (а не только пропозер) могут получать выгоду, если это так задумано. Например, некоторые аукционы Skip могут быть настроены так, чтобы доход делился между всеми стейкерами или в соответствии с решениями управления, а не по принципу «победитель получает все» для пропозера. Это коллективно побуждает валидаторов запускать программное обеспечение Skip, потому что даже не-пропозеры получают безопасность (зная, что если кто-то попытается создать недействительный блок, это не окупится) и, возможно, доход. Некоторые цепочки могут по-прежнему отдавать пропозеру большую часть комиссии аукциона MEV (чтобы максимизировать немедленный стимул для его включения), но даже тогда это прозрачно и конкурентно, что, возможно, уменьшает вероятность закулисных сделок. Цепочка/Сообщество: Концепция MEV, принадлежащего протоколу, означает, что блокчейн и его заинтересованные стороны захватывают MEV. Например, Osmosis направляет прибыль ProtoRev в свой общественный пул, фактически превращая MEV в дополнительный доход протокола, который может финансировать разработку или распределяться между стейкерами OSMO. Это делает сообщество в целом «владельцем» этого MEV, выравнивая интересы всех в извлечении MEV здоровыми способами. Если пользователи знают, что MEV возвращается на улучшение цепочки или токеномики, они могут быть более лояльны к нему, чем если бы он доставался случайному боту. Поисковики: В модели Skip независимые поисковики/боты могут иметь меньше работы ончейн, потому что некоторые возможности захватываются логикой протокола (например, ProtoRev), а другие направляются через аукционы. Однако Skip не устраняет поисковиков — скорее, он направляет их на участие в торгах по правильным маршрутам. Поисковик все еще может попытаться использовать сложную стратегию, но чтобы гарантировать включение в определенное место, он должен участвовать в аукционе Skip (Skip Select), отправляя свой бандл со ставкой. В противном случае он рискует, что валидатор проигнорирует его в пользу того, кто сделал ставку, или что собственным механизмом цепочки будет использована возможность. Таким образом, поисковики в Cosmos развиваются, чтобы работать со Skip: например, многие арбитражеры на Osmosis теперь отправляют свои арбитражи через систему Skip. Они платят часть цепочке, сохраняя меньшую прибыль, но это цена игры. Со временем некоторые роли «поисковиков» могут быть полностью поглощены (например, бэктраннинг арбитража — ProtoRev обрабатывает его, поэтому внешний поисковик не может конкурировать). Это может уменьшить спам и напрасные усилия в сети (больше нет гонки нескольких ботов; только одно выполнение протокола). Пользователи: Конечные пользователи выигрывают благодаря более справедливой среде (без неожиданных атак MEV). Кроме того, некоторые конфигурации Skip явно вознаграждают пользователей: возможно перераспределение MEV пользователям. Например, цепочка может решить вернуть часть дохода от аукциона MEV пользователям, чьи сделки создали этот MEV (аналогично идее возмещения Flashbots). Astroport, DEX на Terra, интегрировал Skip для распределения дохода от MEV со своперами — это означает, что если сделка пользователя имела MEV, часть этой ценности по умолчанию возвращается ему. Это соответствует этике, что MEV должен доставаться пользователям. Хотя не все цепочки делают это, возможность существует через инфраструктуру Skip для реализации таких схем. Сам Skip Protocol (компания/команда) имеет бизнес-модель, при которой они часто предоставляют эти инструменты валидаторам бесплатно (для поощрения принятия), и монетизируют, сотрудничая с цепочками (B2B). Например, Skip может брать небольшую комиссию от захваченного MEV или взимать плату с цепочек за расширенные функции/поддержку. Упоминается, что Skip бесплатен для валидаторов, но использует модель B2B с цепочками. Это означает, что Skip заинтересован в максимизации MEV, захваченного цепочкой и сообществом (чтобы цепочка была довольна и, возможно, делилась частью в соответствии с соглашением). Но поскольку управление участвует, любая комиссия, которую берет Skip, обычно согласовывается сообществом. Экономический эффект интересен: он профессионализирует извлечение MEV как услугу, предоставляемую цепочкам. При этом он препятствует мошенническому поведению — валидаторам не нужно индивидуально заключать сомнительные сделки, они могут просто использовать Skip и получать надежный поток дополнительного дохода, который социально приемлем. Честное поведение (следование правилам протокола) приносит почти столько же или больше прибыли, чем попытка обмануть, потому что если вы обманываете, ваш блок может быть недействительным или вы можете быть социально наказаны и т. д. Управление играет значительную роль: принятие модуля Skip или установка параметров (таких как доля аукциона, распределение доходов) осуществляется через ончейн-предложения. Это означает, что экономические результаты (кто получает MEV) в конечном итоге определяются голосованием сообщества. Например, Cosmos Hub обсуждает принятие SDK билдера Skip, чтобы, возможно, перенаправить MEV в казну Hub или стейкерам. Это выравнивание через управление гарантирует, что использование MEV рассматривается сообществом как легитимное. Оно превращает MEV из токсичного побочного продукта в общественный ресурс, который может быть распределен (на безопасность, пользователей, разработчиков и т. д.). В итоге, Skip перестраивает стимулы таким образом, что валидаторы коллективно и пользователи/сообщество получают выгоду, в то время как оппортунистические извлекатели MEV либо кооптируются в систему (в качестве участников торгов), либо исключаются из нее. Теоретически все выигрывают: пользователи теряют меньше ценности из-за MEV, валидаторы по-прежнему получают компенсацию (возможно, даже больше в сумме, благодаря аукционам), и сеть в целом может использовать MEV для своего укрепления (финансово или через более справедливый опыт). Единственные проигравшие — те, кто процветал на извлечении с нулевой суммой, не возвращая ценности.
-
Соответствие и регуляторная совместимость: Фреймворк Skip, предоставляя управление цепочкой, фактически облегчает цепочкам обеспечение соответствия или конкретных политик, если они того желают. Поскольку Skip работает на уровне протокола, цепочка может выбрать применение определенных правил фильтрации или упорядочивания транзакций для соблюдения регуляций. Например, если цепочка хотела бы блокировать адреса, находящиеся под санкциями, она могла бы интегрировать правило AnteHandler или AuctionDecorator в модуль Skip, которое делает недействительными блоки, содержащие заблокированные адреса. Это, возможно, проще, чем в Ethereum, где цензура является офчейн-выбором отдельных валидаторов; в Cosmos со Skip это может быть общецепочечное правило (хотя это было бы спорно и противоречило бы идеалам децентрализации для многих). Альтернативно, цепочка могла бы обеспечить что-то вроде «транзакции пополнения FIAT должны появляться раньше других», если это предписано каким-либо законом. Инструментарий Skip не поставляется с предустановленными правилами соответствия, но он достаточно гибок, чтобы реализовать их, если сообщество вынуждено это сделать (через управление). С другой стороны, Skip может усилить устойчивость к цензуре: распределяя доход от MEV и предоставляя равный доступ, он уменьшает преимущество любого отдельного валидатора, который мог бы цензурировать ради прибыли. Кроме того, если мемпулы с пороговым шифрованием (подобные тому, который добавляет Osmosis) станут стандартом со Skip, это скроет содержимое транзакций, что затруднит цензуру (как в Anoma). Skip — это нейтральная инфраструктура — ее можно использовать как для соблюдения, так и для сопротивления, в зависимости от управления. Поскольку цепочки Cosmos часто специфичны для юрисдикции (сообщество Terra может беспокоиться о корейских законах, Kava может беспокоиться о законах США и т. д.), наличие опции для настройки соответствия ценно. Например, цепочка Cosmos с разрешениями (например, институциональная цепочка) все еще могла бы использовать модуль билдера Skip, но, возможно, требовать, чтобы только адреса из белого списка могли делать ставки на аукционах и т. д., соответствуя их регуляциям. Регуляторная совместимость также связана с прозрачностью: ончейн-аукционы Skip создают публичную запись транзакций MEV и того, кто сколько заплатил. Это фактически может удовлетворить некоторые регуляторные опасения по поводу справедливости (у каждого была возможность сделать ставку, и это поддается аудиту). Это более прозрачно, чем закулисные платежи валидаторам. Кроме того, захватывая MEV ончейн, Skip уменьшает вероятность офчейн-картелей или темных пулов, которых регуляторы опасаются из-за непрозрачности. Например, без Skip валидаторы могли бы заключать частные сделки с поисковиками (как это было замечено с проблемами цензуры ретрансляторов). Со Skip ожидается, что вы используете официальный аукцион — который открыт и регистрируется — для получения приоритета. Это способствует открытому рынку, доступному всем ботам в равной степени, что, возможно, более справедливо и менее подвержено сговору (сговор возможен, но существует надзор со стороны управления). Еще один аспект соответствия: поскольку Skip занимается захватом ценности, если доход от MEV поступает в общественный пул или казну, это может вызвать вопросы (является ли это комиссией, облагается ли налогом и т. д.?). Но это аналогично тому, как обрабатываются комиссии за транзакции, поэтому ничего принципиально нового с юридической точки зрения нет. В Cosmos сообщества цепочек также могут решать, как использовать этот фонд (сжигать, распределять и т. д.), что они могут согласовать с любыми юридическими рекомендациями, если это необходимо (например, они могут избегать отправки его в фонд, если это вызывает налоговые проблемы, и вместо этого сжигать его). Что касается устойчивости к цензуре, одно интересное замечание: обеспечивая правила валидности блока, Skip предотвращает цензуру валидаторами определенных транзакций, если это нарушит правила. Например, если цепочка имела правило «всегда включать хотя бы одно обновление оракула», цензурирующий валидатор не мог бы просто опустить все транзакции оракула (которые могут поступать из определенных источников), потому что его блок был бы недействительным. Таким образом, по иронии судьбы, правила Skip могут принуждать к включению критических транзакций (антицензура) так же, как они могут быть использованы для принудительного исключения запрещенных. Все зависит от того, что установит сообщество. Нейтральность: Позиция Skip по умолчанию — это предоставление цепочкам возможности «защищать пользователей от негативного MEV и улучшать пользовательский опыт», что подразумевает нейтральность и удобство для пользователя. Нет центральной сети Skip, принимающей решения — каждая цепочка суверенна. Skip как компания может консультировать или предоставлять настройки по умолчанию (например, рекомендуемый формат аукциона), но в конечном итоге держатели токенов цепочки решают. Эта децентрализация политики MEV для уп равления каждой цепочкой может рассматриваться как более совместимая с регуляторным разнообразием: например, цепочка, базирующаяся в США, могла бы реализовать соответствие OFAC, если на нее оказывается юридическое давление, не затрагивая другие цепочки. Это не один ретранслятор, цензурирующий множество цепочек; это выбор каждой цепочки. С точки зрения регулятора, Skip не вводит никакой дополнительной незаконной деятельности — он просто реорганизует порядок транзакций. Если что, он может уменьшить волатильность (меньше газовых войн) и создать более предсказуемое выполнение, что может быть плюсом. Подводя итог, архитектура Skip очень адаптивна к потребностям соответствия, сохраняя при этом возможность максимальной устойчивости к цензуре, если сообщества это приоритезируют. Она держит MEV на виду и под коллективным контролем, что, вероятно, делает блокчейн-экосистемы более устойчивыми как к злонамеренным акторам, так и к регуляторным репрессиям, поскольку самоуправление может проактивно бороться с наихудшими злоупотреблениями.
-
Техническая архитектура и реализация: Skip Protocol тесно встроен в стек Cosmos SDK. Основная поставка — это набор модулей (например,
x/builder
) и модификации, такие как реализация мемпула BlockBuster. Цепочки Cosmos запускают консенсус (Tendermint/CometBFT), который предлагает хуки ABCI для подготовки и обработки предложений. Skip использует расширения ABCI++, которые позволяют выполнять код между предложением блока и финализацией. Именно так он обеспечивает упорядочивание: PrepareProposal может переупорядочить транзакции блока в соответствии с правилами полос перед трансляцией предложения, а ProcessProposal на принимающих валидаторах может проверять упорядочивание и валидность состояния на соответствие ожиданиям. Это современная функция (Cosmos SDK v0.47+), и POB Skip совместим с последними версиями SDK. Под капотом модули Skip поддерживают структуры данных для аукционов (например, ончейн-книгу ордеров ставок для начала блока). Они также, вероятно, используют приоритетные типы транзакций. README показывает специальныйMsgAuctionBid
и пользовательскую логику для его обработки. Таким образом, поисковики взаимодействуют, отправляя эти сообщения через обычные транзакции Cosmos, которые затем модуль перехватывает и размещает соответствующим образом. AnteHandler модуля билдера (AuctionDecorator) может потреблять ставки аукциона и определять победителей на этапе сборки блока. Криптографически Skip по умолчанию не добавляет новых криптографических требований (помимо того, что выбирает цепочка, например, пороговая криптография для мемпула, которая отдельна). Он полагается на честность >2/3 валидаторов для обеспечения правил и не сговора для их нарушения. Если большинство сговорится, они могли бы технически изменить правила через управление или игнорировать их, сделав это новым де-факто правилом. Но это относится к любой логике цепочки. Дизайн Skip пытается сделать механически невозможным для одного валидатора обманывать в малом масштабе. Например, любая попытка отклониться от порядка будет замечена другими, потому что это объективно. Таким образом, это снижает доверие к отдельным пропозерам. С точки зрения производительности, проведение аукционов и дополнительных проверок добавляет накладные расходы. Однако блоки Cosmos относительно малы, а время между блоками часто составляет пару секунд, чего в большинстве случаев достаточно для этих операций. Симуляция (предварительное выполнение транзакций для обеспечения отсутствия сбоев и ограничений порядка) может быть самой тяжелой частью, но валидаторы уже обычно выполняют блоки, так что это аналогично. Наличие нескольких полос означает разделение мемпула: например, транзакция может потребовать указания, какую полосу она нацеливает (аукционную, свободную или по умолчанию). Дизайн Skip BlockBuster действительно имел отдельные полосы, такие какlanes/auction
,lanes/free
и т. д., вероятно, отдельные очереди мемпула. Это гарантирует, например, что свободные транзакции не задерживают и не мешают аукционным. Это немного похоже на наличие нескольких классов приоритета в планировании. Еще один аспект — это безопасность и неправомерное поведение: если пропозер пытается обмануть аукцион (например, включить свою собственную транзакцию, но утверждать, что она следовала правилам), другие валидаторы отклонят блок. Консенсус Cosmos затем, вероятно, переходит к следующему пропозеру, наказывая предыдущего за двойную подпись или просто пропуск (в зависимости от сценария). Таким образом, модель безопасности цепочки справляется с этим — никаких специальных наказаний от Skip не требуется, помимо существующего консенсуса. Можно было бы расширить Skip, чтобы наказывать за злонамеренное упорядочивание, но, вероятно, это излишне, если блок просто не проходит. Разработка и инструментарий: Код Skip был открыт (изначально вskip-mev/pob
, а теперь, вероятно, перенесен в новый репозиторий после стабильных релизов). Они прошли через тестнеты и итерации с па ртнерскими цепочками. В дорожной карте мы видели: Предложение Osmosis 341 (принято осенью 2022 года) по интеграции ProtoRev и аукционов со Skip — реализовано в начале 2023 года. Astroport от Terra интегрировал распределение MEV со Skip в 2023 году. Cosmos Hub оценивает «Block SDK» Skip, который принесет аналогичные функции в Hub. Еще один интересный рубеж — это кросс-цепочечный MEV через Interchain Scheduler — сообщество Cosmos Hub исследует межцепочечный аукцион MEV, где MEV из многих цепочек может торговаться на Hub, и Skip участвует в этих обсуждениях (исследование Zerocap отметило запланированный межцепочечный планировщик IBC). Технология Skip могла бы служить основой для таких кросс-цепочечных аукционов, потому что она уже проводит аукционы в отдельных цепочках. Это было бы аналогично кросс-доменной цели SUAVE, но в рамках Cosmos. Что касается ключевых обновлений: Skip запущен примерно в середине 2022 года. К середине 2023 года у них был стабильный релиз POB для SDK v0.47+ (на который многие цепочки переходят). Они также привлекли начальное финансирование, что указывает на активную разработку. Другой конкурент в Cosmos, Mekatek, предлагает аналогичную функциональн ость. Это, возможно, ускорило дорожную карту Skip, чтобы оставаться впереди. Skip продолжает совершенствовать функции, такие как приватные полосы транзакций (возможно, для скрытия транзакций до их включения) и более сложные правила валидности по мере появления вариантов использования. Поскольку он модульный, цепочка, такая как dYdX (которая будет иметь книгу ордеров), может использовать Skip для обеспечения справедливости в сопоставлении ордеров ончейн и т. д., поэтому инструменты Skip могут адаптироваться к различной логике приложений. Технически решение Skip проще, чем создание совершенно новой цепочки: оно обновляет возможности существующих цепочек. Этот инкрементальный, опциональный подход позволил довольно быстрое внедрение — например, включение аукционов на Osmosis не требовало нового алгоритма консенсуса, а только добавления модуля и координации валидаторов для запуска обновленного программного обеспечения (что они и сделали, поскольку это было выгодно и одобрено управлением). В итоге, архитектура Skip встроена в программное обеспечение узла каждой цепочки, настраивая мемпул и конвейер предложения блоков. Это прагматичный инженерный подход к справедливому упорядочиванию: использовать то, что уже есть (Tendermint BFT), добавить логику для его управления. Тяжелая работа (например, поиск арбитражей) может даже выполняться собственным модулем цепочки (ProtoRev использует встроенный код Wasm и Rust Osmosis для сканирования пулов). Таким образом, большая часть обработки MEV перемещается ончейн. Этот ончейн-подход должен быть тщательно закодирован для эффективности и безопасности, но он находится под контролем сообщества. Если какое-либо правило проблематично (слишком строгое и т. д.), управление может его изменить. Таким образом, технически и социально Skip превращает MEV просто в еще один параметр цепочки, который нужно оптимизировать и управлять, а не в дикий запад. Это уникальная позиция, обеспечиваемая гибкостью Cosmos.
Сравнительный анализ SUAVE, Anoma, Skip и Flashbots v2
Эти четыре протокола подходят к проблеме MEV и справедливого порядка с разных сторон, адаптированных к их соответствующим экосистемам и философиям дизайна. Flashbots v2 — это инкрементальное, прагматичное решение для текущей архитектуры Ethereum: оно принимает аукционы MEV, но пытается демократизировать и смягчить их воздействие (через офчейн-координацию, конфиденциальность SGX и механизмы совместного использования). SUAVE — это дальновидный план Flashbots по созданию межцепочечной платформы MEV, которая максимизирует общую ценность и выгоды для пользователей — по сути, масштабируя аукционную модель до децентрализованной, сохраняющей конфиденциальность глобальной сети. Anoma — это фундаментальное переосмысление того, как транзакции формулируются и выполняются, с целью устранения первопричин несправедливого порядка путем использования интентов, сопоставления через сольверы и криптографической справедливости в консенсусе. Skip — это подход суверенной цепочки, интегрирующий справедливость и захват MEV на уровне протокола для каждой цепочки, особенно в Cosmos, через настраиваемые правила и аукционы.
Каждый из них имеет свои сильные стороны и компромиссы:
- Гарантии справедливости и порядка: Anoma предлагает самые сильные теоретические гарантии справедливости (отсутствие фронтраннинга по замыслу, зашифрованные пакеты), но требует новой парадигмы и сложной технологии, которая все еще доказывается. Skip может применять конкретные правила справедливости к существующим цепочкам (предотвращая фронтраннинг или обеспечивая порядок «первым пришел — первым обслужен» в пределах полос), но ограничен тем, что каждое сообщество выбирает для обеспечения. SUAVE и Flashbots v2 улучшают справедливость с точки зрения доступа (открытые аукционы, а не секретные сделки, защита от публичного снайпинга в мемпуле), но они не предотвращают по своей сути выполнение определенной стратегии MEV — они просто гарантируют, что она платит пользователям или выполняется нейтрально.
- Перераспределение MEV: SUAVE и Flashbots явно стремятся вернуть MEV «обратно» пользователям/валидаторам: SUAVE через ставки/возмещения пользователей, Flashbots через конкуренцию билдеров и возмещения. Skip может направлять MEV пользователям (как настроено, например, в случае Astroport) или в общественные фонды. Anoma избегает явного перераспределения, потому что цель состоит в том, чтобы избежать извлечения в первую очередь — в идеале пользователи просто получают справедливые цены, что эквивалентно отсутствию потери ценности из-за MEV.
- Область применения (одно- или многодоменная): Flashbots v2 и Skip сосредоточены на своих собственных доменах (Ethereum и отдельные цепочки Cosmos соответственно). SUAVE по своей сути многодоменный — он рассматривает кросс-цепочечный MEV как основную мотивацию. Anoma также в конечном итоге рассматривает многоцепочечные интенты, но на начальных этапах это может быть в рамках одного фрактального экземпляра за раз, затем мостовое соединение через адаптеры. Кросс-цепочеч ный аукцион SUAVE может разблокировать арбитраж и координацию, которые другие не могут сделать так легко (за исключением, возможно, Interchain Scheduler с помощью Skip в Cosmos).
- Сложность и принятие: Flashbots v2 был относительно прост в принятии (сайдкар-клиент) и быстро захватил большинство блоков Ethereum. Skip также использует существующие технологии и наблюдает принятие в Cosmos с помощью простых предложений по управлению. SUAVE и Anoma более революционны — они требуют новых сетей или серьезных изменений. Задача SUAVE будет заключаться в том, чтобы многие цепочки и пользователи согласились на новый уровень; задача Anoma — создать новую экосистему и убедить разработчиков строить в интент-ориентированной модели.
- Соответствие и нейтральность: Все четыре предлагают улучшения в прозрачности. Flashbots v2/SUAVE устраняют элементы «темного леса», но им приходилось управлять проблемами цензуры — SUAVE явно строится, чтобы избежать этих центральных точек. Anoma, с конфиденциальностью по умолчанию, максимально защищает пользователей (но может беспокоить регуляторов из-за зашифрованной активности). Модель Skip дает каждой цепочке автономию для достижения компромисса в соответствии. Если регулятор потребует «без аукционов MEV» или «без конфиденциальности», Ethereum, использующий Flashbots, может столкнуться с конфликтом, тогда как цепочка Cosmos, использующая Skip, могла бы просто не реализовывать эти функции или корректировать их. С точки зрения нейтральности: SUAVE и Anoma стремятся к достоверной нейтральности (каждый получает доступ к одной системе на равных условиях; обе по сути являются сетями общественного блага). Flashbots v2 нейтрален в предоставлении открытого доступа, но некоторая централизация существует на рынке билдеров (хотя и смягчается усилиями BuilderNet). Нейтральность Skip зависит от управления — в идеале она делает MEV невыгодным для любого инсайдера, но ее можно плохо настроить и нанести ущерб нейтральности (хотя это маловероятно, так как для этого потребуется консенсус управления).
- Различия в технической архитектуре: Flashbots v2 и SUAVE — это офчейн-рынки, наложенные на цепочку: они вводят специализированные роли (билдеры, ретрансляторы, исполнители) и используют аппаратное обеспечение или криптографию для их защиты. Anoma и Skip интегрируются непосредственно в консенсус или конечный автомат. Anoma изменяет жизненный цикл транзакций и сам консенсус (с пороговым шифрованием и унифицированными интентами). Skip подключается к консенсусу Tendermint через ABCI++, но не меняет фундаментальный алгоритм — это настройка на уровне приложения. Это различие означает, что SUAVE/Flashbots теоретически могут обслуживать многие цепочки без обновления каждой цепочки (они работают параллельно с ними), тогда как Anoma/Skip требуют, чтобы каждая цепочка или экземпляр использовали новое программное обеспечение. SUAVE находится где-то посередине: это отдельная цепочка, но для эффективного использования другие цепочки нуждаются в небольших корректировках (чтобы принимать блоки, построенные SUAVE, или выводить данные в SUAVE). Криптографическая сложность самая высокая в Anoma (ZK, MPC, пороговая криптография все в одном), умеренная в SUAVE (пороговая криптография и SGX, плюс обычная криптография для мостового соединения) и относительно низкая в Flashbots v2 (SGX, стандартные подписи) и Skip (в основном стандартные подписи, плюс то, что использует цепочка, например, пороговое дешифрование, если выбрано).
- Стадия разработки: Flashbots v2 в производстве на Ethereum (с сентября 2022 года). Skip в производстве на нескольких цепочках Cosmos (с 2022–2023 годов). SUAVE находится на стадии тестнета/девнета с поэтапным развертыванием частей (некоторые функции аукциона тестируются, тестнет Toliman запущен). Anoma также находится на стадии тестнета (визионерский документ, частичные реализации, такие как основная сеть Namada, и, вероятно, тестнет Anoma, требующий кодов приглашения в 2023 году). Таким образом, с точки зрения реальных данных: Flashbots v2 и Skip продемонстрировали результаты (например, Flashbots v2 принес миллионы валидаторам и снизил средние цены на газ в периоды высокого MEV; ProtoRev Skip принес значительные средства сообществу Osmosis и предотвратил многие сэндвич-атаки по мере внедрения порогового шифрования). SUAVE и Anoma многообещающи, но им еще предстоит доказать свою работоспособность и экономическую эффективность.
Чтобы кристаллизовать эти сравнения, таблица ниже суммирует ключевые аспекты каждого протокола бок о бок:
Протокол | Порядок транзакций | Механизм MEV (Подавление против Извлечения) | Экономические стимулы (Выравнивание) | Соответствие и нейтральность | Архитектура и технологии | Статус разработки |
---|---|---|---|---|---|---|
Flashbots v2 (Ethereum) | Офчейн-аукционы билдеров определяют порядок блоков (PBS через MEV-Boost). Транзакции публичного мемпула обходятся для приватных бандлов. Порядок определяется прибылью (самый высокооплачиваемый бандл первым). | Извлекает MEV через аукционы блоков с закрытыми ставками, но смягчает вредные побочные эффекты (нет газовых войн, нет публичного фронтраннинга). Предоставляет приватную отправку транзакций (Flashbots Protect) для подавления видимого пользователям MEV, такого как прямой фронтраннинг. Устойчивость к цензуре улучшается за счет децентрализации нескольких ретрансляторов и билдеров. | Валидаторы максимизируют доход, передавая блоки на аутсорсинг (получают самые высокие ставки). Поисковики конкурируют, отдавая прибыль, чтобы выиграть включение (большая часть MEV выплачивается валидаторам). Билдеры получают маржу, если таковая имеется. Появляющиеся возмещения делят MEV с пользователями (через BuilderNet). Стимулы способствуют открытой конкуренции, а не эксклюзивным сделкам. | Изначально столкнулся с цензурой OFAC (центральный ретранслятор), но перешел к множественным ретрансляторам и билдерам с открытым исходным кодом. Теперь стремится к достоверной нейтральности: сеть TEE BuilderNet гарантирует, что ни один билдер не может цензурировать. В целом более прозрачен, чем мемпул, но все еще зависит от офчейн-сущностей (ретрансляторов). | Офчейн-рынок, интегрированный с Ethereum PoS. Использует доверенное оборудование (SGX) для приватного потока ордеров в BuilderNet. Нет изменения консенсуса на L1; использует стандартный Builder API. Сильно ориентирован на инженерию (сайдкар-клиенты, ретрансляторы), но мало на новую криптографию. | В производстве на основной сети Ethereum (с сентября 2022 года). >90% блоков через MEV-Boost. Постоянные обновления: билдер с открытым исходным кодом, альфа-версия BuilderNet запущена (конец 2024 года). Доказана стабильность, продолжаются усилия по децентрализации. |
SUAVE (Следующее поколение Flashbots) | Единый кросс-цепочечный мемпул предпочтений (интенты пользователей + ставки). Исполнители формируют оптимальные бандлы транзакций из них. Децентрализованное секвенирование – SUAVE выводит упорядоченные фрагменты блоков в домены. Упорядочивание основано на ставках пользователей и глобальном благосостоянии (не просто FIFO или газ). Конфиденциальность (шифрование) предотвращает манипулирование порядком до выполнения. | Подавляет «плохой MEV» путем возврата MEV пользователям: например, аукционы потока ордеров платят пользователям за бэктраннинг. Агрегирует «хороший MEV» (например, кросс-доменные арбитражи) для максимального извлечения, но перераспределяет пользователям/валидаторам. Использует зашифрованный мемпул и совместное создание блоков для предотвращения фронтраннинга и эксклюзивного доступа. | Пользователи публикуют предпочтения с оплачиваемыми ставками; конкурирующие исполнители зарабатывают ставку, выполняя цель пользователя. Валидаторы каждой цепочки получают более высокие комиссии благодаря оптимальным блокам и захвату кросс-цепочечного MEV. Собственные валидаторы SUAVE зарабатывают сетевые комиссии. Дизайн направляет прибыль от MEV пользователям и валидаторам, минимизируя ренту поисковиков. Flashbots стремится оставаться лишь фасилитатором. | Создан для достоверной нейтральности: нейтральная публичная платформа, не контролируемая ни одним актором. Конфиденциальность в первую очередь (транзакции зашифрованы в SGX или с помощью криптографии) означает, что ни одна сущность не может цензурировать на основе содержимого. Надеется избежать любых требований доверия к Flashbots путем прогрессивной децентрализации. Соответствие явно не встроено, но приоритет отдается нейтральности и глобальному охвату (может столкнуться с регуляторными вопросами по конфиденциальности). | Независимая цепочка (EVM-совместимая) для предпочтений и аукционов. Интенсивно использует анклавы Intel SGX (для приватного мемпула и совместного создания блоков). Планирует ввести пороговое шифрование и MPC для устранения доверенного оборудования. По сути, это блокчейн + безопасный вычислительный уровень поверх других. | В разработке – фаза тестнета Centauri активна (девнет, базовые аукционы). Клиент SUAVE с открытым исходным кодом (август 2023 г.); тестнет Toliman запущен для тестирования сообществом. Основная сеть еще не запущена (ожидается поэтапно: Andromeda, Helios). Амбициозная дорожная карта, пока не проверена в масштабе. |
Anoma (Интент-ориентированный протокол) | Нет обычного мемпула; пользователи транслируют интенты (желаемые результаты). Сольверы собирают интенты и производят сопоставленные транзакции. Использует пороговое шифрование транзакций, чтобы валидаторы упорядочивали их без просмотра содержимого, предотвращая реактивный MEV. Часто использует пакетную обработку (например, дешифрование и сопоставление интентов партиями каждые N блоков) для справедливого ценообразования. Консенсус обеспечивает фиксацию порядка до раскрытия, достигая справедливости порядка. | Сильное смягчение MEV по замыслу: Фронтраннинг невозможен (транзакции раскрываются только после окончательного упорядочивания). Пакетные аукционы устраняют преимущества приоритета (например, все сделки в пакете имеют одинаковую клиринговую цену). Сольверы конкурируют, чтобы выполнить интенты, что приводит цены к оптимальным для пользователя, оставляя мало MEV. По сути, минимизирует извлекаемую ценность — любой необходимый арбитраж выполняется как часть сопоставления, а не посторонними. | Сольверы зарабатывают комиссии или спреды за поиск совпадений (подобно агрегаторам DEX), но конкуренция вынуждает их предлагать лучшие условия пользователям. Валидаторы получают комиссии и вознаграждения за стейкинг; они также обеспечивают справедливое выполнение (без дополнительного MEV ч ерез консенсус). Пользователи выигрывают за счет лучшего выполнения (они торгуют только по справедливым ценам, не теряя ценности из-за MEV). Ценность, которая была бы MEV, сохраняется пользователями или протоколом (или минимально делится с сольверами в качестве платы за услугу). Архитектура выравнивает стимулы для честного участия (сольверы и валидаторы вознаграждаются за содействие сделкам, а не за их эксплуатацию). | Конфиденциальность и справедливость являются основными — интенты могут быть частично или полностью экранированы (с помощью ZK-доказательств), защищая пользовательские данные. Устойчивость к цензуре: валидаторы не могут выборочно цензурировать то, что они не видят (зашифрованные транзакции), и должны следовать алгоритмическим правилам сопоставления. Высоко нейтральна — все интенты обрабатываются одной и той же логикой сопоставления. Регуляторное соответствие не встроено (сильная конфиденциальность может быть проблемой для KYC), но интент-фреймворк может позволить создавать соответствующие дизайны на уровне приложения. | Новая блокчейн-архитектура. Использует BFT-консенсус с интегрированным уровнем обмена интентами и сольверов. Опирается на пороговую криптографию (Ferveo) для конфиденциальности мемпула и ZK SNARKs (Taiga) для конфиденциальности данных. Выполнение регулируется предикатами валидности (логика, специфичная для приложения, обеспечивающая справедливые результаты). Совместима через IBC (многоцепочечные интенты возможны в будущем). Очень продвинута криптографически (сочетание шифрования, ZK, концепций MPC). | Тестнеты и частичные запуски. Первый тестнет Anoma Feigenbaum (ноябрь 2021 г.) продемонстрировал базовое сопоставление интентов. Многие концепции реализованы поэтапно; например, Namada (2023) запущен с технологией конфиденциальности Anoma и Ferveo в одноцепочечном сценарии использования. Полный Anoma L1 с интентами находится в тестнете (тесты по приглашениям в середине 2023 г.). Фаза 1 основной сети (планируется) будет нацелена на интеграцию с Ethereum; нативный токен и полный консенсус позже. Все еще находится в активной НИОКР, еще не проверена в масштабе. |
Skip Protocol (Cosmos) | Внутрипротокольные правила упорядочивания транзакций и полосы блоков, настраиваемые управлением каждой цепочки. Например, аукционы определяют порядок в начале блока, затем обычные транзакции и т. д. Обеспечивается консенсусом: валидаторы отклоняют блоки, нарушающие порядок (например, недействительная последовательность транзакций). Позволяет настраиваемые политики (упорядочивание по цене газа, включение транзакций оракула первыми, запрет определенных паттернов) – фактически детерминированные алгоритмы упорядочивания, выбранные цепочкой. | Гибридный подход – извлекает MEV контролируемыми способами (через ончейн-аукционы и протокольный арбитраж), одновременно подавляя злонамеренный MEV (через принудительное исполнение правил). Фронтраннинг может быть запрещен правилами цепочки. Бэктраннинг/арбитраж может быть интернализован: например, цепочка выполняет свой собственный арбитраж (ProtoRev) и делится доходом. Аукционы за блочное пространство (Skip Select) позволяют поисковикам делать ставки на приоритет, поэтому MEV захватывается прозрачно и часто перераспределяется. В целом, негативный MEV (сэндвич-атаки и т. д.) пресекается, в то время как «позитивный MEV» (арбитражи, ликвидации) используется на благо цепочки. | Валидаторы получают новый источник дохода от комиссий аукциона или MEV, захваченного протоколом, не нарушая правил консенсуса. Риск индивидуального мошеннического MEV снижается (необходимо следовать правилам, иначе блок недействителен), выравнивая валидаторов коллективно. Цепочка/сообщество могут направлять доход от MEV (например, стейкерам или в общественный фонд). Поисковики должны конкурировать через аукционы, часто отдавая часть прибыли цепочке/валидаторам. Некоторые роли MEV поглощаются ончейн-модулями (поэтому у поисковиков меньше легких побед). Пользователи выигрывают от меньшего количества атак и могут даже получать скидки MEV (например, Astroport делится MEV с трейдерами). Стимулы становятся согласованными с сообществом – MEV рассматривается как общественный дохо д или вообще не допускается, если вредоносен, а не как частная прибыль. | Суверенное соответствие: каждая цепочка выбирает свою политику. Это означает, что цепочка может обеспечить строгие меры против MEV или включить требования KYC, если это необходимо, через конфигурацию модуля. Прозрачность Skip (ончейн-ставки) и контроль управления повышают легитимность. Это по своей сути увеличивает устойчивость к цензуре в рамках выбранных цепочкой правил – например, если правило гласит «всегда включать транзакции оракула», цензурирующий валидатор не может их опустить. Но если цепочка решит цензурировать (по правилу), Skip также может это обеспечить. В целом, Skip способствует прозрачности и справедливости, определяемым сообществом. Ни одна сущность (например, ретранслятор) не контролирует порядок – это в протоколе и с открытым исходным кодом. | Модули Cosmos SDK (Protocol-Owned Builder) добавлены в программное обеспечение узла. Использует хуки ABCI++ для пользовательской сборки и валидации блоков. Реализует ончейн-аукционы (контракты или модули обрабатывают ставки и выплаты). По умолчанию нет специализированной криптографии (помимо стандартных технологий Cosmos), но совместим с пороговым шифрованием – например, Osmosis добавил зашифрованный мемпул с учетом Skip. По сути, это расширение Tendermint BFT, которое добавляет логику, учитывающую MEV, в предложение блоков. Легко для цепочек в принятии (только интеграция модуля, без нового протокола консенсуса). | Работает на нескольких цепочках. Модуль аукциона и билдера Skip развернут на Osmosis (2023) – модуль ProtoRev принес доход протоколу, и аукционы за начало блока работают. Используется на Terra/Astroport, Juno и т. д., и рассматривается Cosmos Hub. Код открыт и развивается (v1 POB для SDK 0.47+). Проверен в производстве с реальным захваченным и распределенным MEV. Продолжает выпускать функции (например, новые типы полос) и подключать цепочки. |
Каждое решение нацелено на проблему MEV с разных уровней — Flashbots v2 работает вокруг консенсуса L1, SUAVE предлагает новый уровень L1.5, Anoma перепроектирует сам L1, а Skip использует модульную настройку L1. На практике эти подходы не являются вз аимоисключающими и даже могут дополнять друг друга (например, цепочка Cosmos может использовать Skip внутри и также отправлять интенты в SUAVE для кросс-цепочечного MEV, или Ethereum может реализовать некоторую справедливость порядка, подобную Anoma, в будущем, продолжая использовать Flashbots для рынков билдеров). Таблица иллюстрирует их сравнительные свойства: Flashbots v2 уже приносит улучшения в Ethereum, но все еще извлекает MEV (просто более справедливо и эффективно); SUAVE стремится к максимальному синергетическому результату, где все сотрудничают через одну сеть — его успех будет зависеть от широкого принятия и технической реализации обещанной конфиденциальности и децентрализации; Anoma предлагает, возможно, самое мощное подавление MEV, полностью изменяя способ работы транзакций, но сталкивается с серьезной проблемой создания новой экосистемы и доказательства своего сложного протокола; Skip находит прагматичный баланс для Cosmos, позволяя сообществам активно управлять MEV и справедливостью на своих условиях — он менее радикален, чем Anoma, но более встроен, чем Flashbots, и уже пока зывает ощутимые результаты в Cosmos.
Заключение и перспективы
Подавление MEV и справедливый порядок остаются одной из «проблем тысячелетия криптоиндустрии». Четыре проанализированных протокола — Flashbots v2, SUAVE, Anoma и Skip — представляют собой спектр решений: от немедленных смягчений в существующих фреймворках до полных сдвигов парадигмы в обработке транзакций. Flashbots v2 продемонстрировал силу открытых рынков MEV в снижении хаоса и перераспределении ценности, хотя и с учетом компромиссов, таких как цензура, которые решаются путем децентрализации. Он показывает, что инкрементальные изменения (такие как аукционы PBS и приватные мемпулы) могут значительно уменьшить боль от MEV в краткосрочной перспективе. SUAVE, следующий шаг Flashbots, развивает эту этику на единой кросс-цепочечной арене — если он преуспеет, мы можем увидеть будущее, где пользователи регулярно получают плату за MEV, создавае мый их сделками, и где производство блоков во многих сетях является совместным и зашифрованным для обеспечения справедливости. Anoma указывает на более фундаментальную эволюцию: устраняя концепцию приоритетных транзакций и заменяя ее системой сопоставления интентов, она может исключить целые классы MEV и разблокировать более выразительные финансовые DApp. Ее справедливый порядок на уровне консенсуса (через пороговое шифрование и пакетные аукционы) — это взгляд на то, как сами блокчейны могут предоставлять гарантии справедливости, а не только офчейн-дополнения. Skip Protocol, тем временем, представляет собой золотую середину в многоцепочечном контексте — он дает отдельным цепочкам возможность решать, как балансировать доход от MEV и защиту пользователей. Его раннее принятие в Cosmos показывает, что многие негативные последствия MEV могут быть решены сегодня с помощью продуманной инженерии протокола и согласия сообщества.
В дальнейшем мы можем ожидать взаимопроникновения идей: исследователи Ethereum изучают консенсус, обеспечивающий справедливый порядок, и пороговое шифровани е (вдохновленные такими проектами, как Anoma и зашифрованный мемпул Osmo) для потенциального включения в решения L1 или L2. SUAVE от Flashbots может взаимодействовать с цепочками Cosmos (возможно, даже через Skip), поскольку он стремится быть агностическим к цепочкам. Концепция интентов Anoma может повлиять на дизайн приложений даже на традиционных платформах (например, CoW Swap на Ethereum уже использует модель сольверов; его можно рассматривать как DApp, «подобный Anoma»). Успех Skip может побудить другие экосистемы (Polkadot, Solana и т. д.) принять аналогичные внутрипротокольные механизмы контроля MEV. Ключевая тема — экономическое выравнивание — все эти протоколы стремятся выровнять стимулы тех, кто обеспечивает безопасность сети, с благосостоянием пользователей, чтобы эксплуатация пользователей не была прибыльной или невозможной. Это имеет решающее значение для долгосрочного здоровья блокчейн-экосистем и предотвращения централизации.
В итоге, SUAVE, Anoma, Skip и Flashbots v2 каждый вносят свой вклад в решение головоломки справедливого порядка и смягчения MEV. Flashbots v2 установил шаблон для аукционов MEV, который другие имитируют, Skip до казал, что ончейн-принуждение жизнеспособно, Anoma расширила представление о том, что возможно, перестроив модель транзакций, а SUAVE стремится унифицировать и децентрализовать достижения прошлых лет. Окончательное решение может включать элементы всех: глобальные аукционы с сохранением конфиденциальности, интент-ориентированные пользовательские интерфейсы, правила справедливости на уровне цепочки и совместное создание блоков. По состоянию на 2025 год борьба с несправедливостью, вызванной MEV, идет полным ходом — эти протоколы превращают MEV из темной неизбежности в управляемую, даже продуктивную часть криптоэкономики, приближаясь к идеалу «лучшего выполнения для пользователей с максимально децентрализованной инфраструктурой».