此前有报道称CoW Swap由Gnosis团队研发、基于Gnosis Protocol 2(GPv2)所构建,功能包括抗MEV、链下的「批量拍卖」等。
CoW与母牛无关,指其撮合方式——需求匹配(Coincidence of Wants,CoW),在交易双方实现需求一致性时,也就是分别拥有另一方所需要的财产,这笔交易可在他们之间直接结算,并且不需要外部做市商和流动性提供者。
用户和CoW Swap之间的交互是链下进行的,在链上交易中切实可行,就是在链下来找匹配的订单之后,Gnosis才把撮合的结果再发到链上确认,从而达到低滑点的目的、交易失败免Gas Fee的功能等等。
黑客针对的是slover漏洞
以及对于链上外部流动性相匹配交易,GPv2介绍了搜寻者的(slover)的概念,第三方工具,用于集成协议,力求在各方竞争中寻找链上的最佳交易。
在Cow Swap中交易是要收一些手续费的,其中一部分会给予slover,并且每一个slover都可以进入结算合约,合约内一般储存一星期内手续费。
CoW Swap黑过场
每晚2/7黑客通过slover耗尽结算合约内的资金,根据CoW Swap公布的一份分析报告,一个新的slover参加了搜寻者竞赛「solver competition」。
Barter Solver加入白名单之后,其中一份合同被使用了,且黑客非常了解运作原理,一直到slover算手续费分润最后一天才发动进攻,一共转了166,000美元。
Barter Solver小组已经取消了有关恶意合约,CoW Swap还强调,用户的经费是没有风险的,因为他们从来不会托管用户资产,然后把决议会不会Barter Solver回到比赛中,还为引起恐慌表示歉意。