Сэндвич-атака

«Сэндвич-атака» — это форма Максимальная извлекаемая ценность (MEV) В децентрализованных финансах злоумышленник использует уязвимость, при которой он стратегически размещает две транзакции вокруг ожидаемой сделки жертвы. децентрализованный обмен (DEX)Злоумышленник манипулирует ценой актива, покупая один токен непосредственно перед исполнением сделки жертвы (фронт-ран) и один сразу после нее (бэк-ран), чтобы получить прибыль за счет жертвы. Он покупает один и тот же токен непосредственно перед исполнением сделки жертвы, искусственно завышая цену, а затем продает его сразу после завершения сделки жертвы по завышенной цене, присваивая себе разницу.

Атака использует в своих целях прозрачность пулов обмена данными в блокчейне и механику работы этих пулов. автоматизированные маркет-мейкеры (AMM) , такие как UniswapSushiSwap и PancakeSwap. Когда пользователь отправляет транзакцию обмена на DEX, она попадает в публичный пул обмена, где любой может наблюдать за деталями ожидающей транзакции, включая пару токенов, сумму обмена и допустимое проскальзывание. Атакующий сэндвич (обычно автоматизированный бот) обнаруживает эту ожидающую транзакцию и рассчитывает влияние сделки жертвы на цену AMM. пул ликвидности, и формирует две сделки, предназначенные для извлечения выгоды из этого предсказуемого изменения цен.

Механизм работает следующим образом: злоумышленник размещает ордер на покупку того же токена, который покупает жертва, используя более высокую цену газа или приоритетный пакет MEV, чтобы гарантировать исполнение ордера первым (форвардная сделка). Этот ордер на покупку поднимает цену токена вверх по кривой связывания AMM. Когда сделка жертвы исполняется по этой теперь уже более высокой цене, она получает меньше токенов, чем получила бы без вмешательства злоумышленника. Наконец, злоумышленник немедленно продает купленные токены, получая прибыль от искусственного повышения цены, созданного его форвардной сделкой. Сделка жертвы фактически субсидирует прибыль злоумышленника, поскольку жертва получает более невыгодный обменный курс, а злоумышленник — разницу в цене.

Атаки типа «сэндвич» — одни из самых обсуждаемых форм извлечения MEV в DeFi. Совокупный объем извлечения MEV на Ethereum с момента начала торговли на DEX на основе AMM оценивается в сотни миллионов долларов, а общий объем извлечения MEV по всем стратегиям (арбитраж, ликвидации и «сэндвич-атаки») и по нескольким блокчейнам в совокупности превысил отметку в 1 миллиард долларов. Эта атака особенно коварна, поскольку технически легальна в большинстве юрисдикций, не требует разрешения и практически незаметна для обычного пользователя. Жертвы просто получают меньше токенов, чем ожидали, причем потери часто скрыты в их допустимом уровне проскальзывания.

Как возникли и развивались атаки с использованием сэндвичей?

2017: Теоретические основы атак типа «сэндвич» были описаны в исследовании Филипа Дайана и его коллег, которые начали изучать зарождающееся явление извлечения майнерами ценности на Ethereum. Ранние децентрализованные биржи, такие как EtherDelta, работали на моделях книги ордеров, которые были менее подвержены атакам типа «сэндвич», чем модели автоматизированных маркет-мейкеров (AMM), которые впоследствии стали доминирующими.

2018: С запуском Uniswap V1 и распространением модели AMM с постоянным произведением (x умножить на y равно k) исследователи отметили, что детерминированное влияние сделок на AMM создало математически предсказуемую возможность для опережающей торговли и «сэндвич-атаки». Термин «сэндвич-атака» начал появляться на исследовательских форумах Ethereum.

2019: Филип Дайан, Стивен Голдфедер, Тайлер Келл и другие опубликовали основополагающую статью «Flash Boys 2.0: Frontrunning, Transaction Reordering, and Consensus Instability in Decentralized Exchanges», в которой формально описали атаки типа «сэндвич» и количественно оценили возможности извлечения MEV на Ethereum. Эта статья привлекла внимание широкой общественности к проблеме и ввела в обиход большую часть терминологии, используемой до сих пор.

2020: Взрывной рост DeFi летом резко увеличил активность атак типа «сэндвич». По мере того, как миллиарды долларов поступали в AMM-платформы, такие как Uniswap V2 и SushiSwap, множились сложные боты MEV, ежедневно проводящие тысячи атак типа «сэндвич».

2021: Компания Flashbots запустила Flashbots Protect, частный ретранслятор транзакций, который позволял пользователям отправлять транзакции напрямую конструкторам блоков, не раскрывая их в публичном пуле памяти, обеспечив первую широко доступную защиту от атак типа «сэндвич». Одновременно с этим боты для таких атак становились все более изощренными, используя многоблочные стратегии и межблочный арбитраж.

2022: Переход Ethereum на Proof of Stake в сентябре 2022 года изменил рынок MEV, переместив производство блоков от майнеров к валидаторам, однако атаки типа «сэндвич» продолжались и в рамках новой модели разделения инициаторов и создателей блоков (PBS).

2023: Механизмы MEV-Share и аналогичные были введены для перераспределения MEV обратно пользователям, частично компенсируя потери от сэндвич-атак. Распространились решения для частных мемпулов, такие как MEV Blocker от CoW Protocol. Адрес с пометкой jaredfromsubway.eth стал самым активным сэндвич-ботом в сети Ethereum, потратив более 7 миллионов долларов на газ за один месяц и получив миллионы долларов прибыли.

2024: Сети второго уровня, включая Arbitrum, Optimism и Base, продолжали полагаться на централизованные секвенсоры, обрабатывающие транзакции в порядке очереди, что значительно снизило возможности для атак типа «сэндвич» на сети второго уровня. В основной сети Ethereum добыча средств в рамках таких атак оставалась высокой, достигнув к концу года ежемесячной суммы, близкой к 10 миллионам долларов.

2025 - 2026: Согласно исследованию EigenPhi, объемы извлечения средств через сэндвич-атаки на Ethereum резко упали к 2025 году, несмотря на рост объемов торгов на децентрализованных биржах (DEX). Падение составило примерно 10 миллионов долларов в месяц в конце 2024 года и достигло около 2.5 миллионов долларов в месяц к октябрю 2025 года, поскольку все больше трейдеров стали использовать частные ретрансляторы транзакций и инструменты защиты от MEV-атак. Несмотря на снижение общей извлеченной стоимости, количество отдельных атак оставалось высоким (от 60 000 до 90 000 в месяц), и на долю jaredfromsubway.eth приходилось примерно 70% всех сэндвич-атак за этот период, при этом использовались более сложные стратегии объединения нескольких жертв. Прибыль злоумышленников также сократилась: конструкторы блоков получают большую часть извлеченной стоимости за счет комиссий за газ, а не сами сэндвич-боты.

«MEV — это невидимый налог на каждого пользователя DeFi. Атаки типа «сэндвич» — наиболее наглядный симптом системы, где упорядочивание транзакций — это рынок, а обычные пользователи — это продукт». Филип Дайан, соавтор книги «Flash Boys 2.0»

Как простыми словами объяснить, что такое атака с использованием сэндвичей?

Представьте, что вы на фермерском рынке и громко объявляете: «Я хочу купить 100 яблок». Хитрый человек, стоящий неподалеку, слышит вас, первым бросается к прилавку и покупает 50 яблок, что приводит к повышению цены из-за ограниченного предложения. Вы покупаете свои 100 яблок по завышенной цене. Сразу после вашей покупки хитрый человек продает свои 50 яблок по завышенной цене и уходит с прибылью, потому что он знал о ваших намерениях еще до того, как вы их совершили.

Представьте, что кто-то пролезает без очереди в билетной кассе. Вы собираетесь купить билеты на концерт по номинальной цене, но кто-то пролезает перед вами, покупает партию билетов (поднимая цену на оставшиеся), а затем продает свои билеты по новой, более высокой цене сразу после того, как вы совершили свою более дорогую покупку.

Представьте себе покерную игру, где один игрок может видеть карты всех остальных до того, как сделать ставку. Злоумышленник, использующий тактику «сэндвич-атака», может увидеть вашу сделку до её исполнения, поскольку она видна в пуле карт, и использует эту информацию для размещения ставок вокруг ваших, гарантируя себе прибыль за ваш счёт.

Это похоже на схему манипулирования фондовым рынком, но в мире, где каждый ордер на покупку или продажу транслируется публично до его исполнения. Злоумышленник читает ваш ордер, совершает сделку раньше вас, позволяет вашему ордеру еще больше подтолкнуть цену в свою пользу, а затем закрывает свою позицию, извлекая деньги из предсказуемого движения цены, которое создает ваша сделка.

Важно: Атаки типа «сэндвич» не крадут средства напрямую из вашего кошелька. Вместо этого они приводят к тому, что вы получаете меньше токенов, чем получили бы без атаки. Потери, как правило, невелики на транзакцию, часто от 0.1% до 2% от стоимости сделки, но они накапливаются в результате десятков тысяч DeFi-сделок, подвергающихся атакам каждый месяц, генерируя существенную совокупную прибыль для злоумышленников, даже несмотря на то, что средняя сумма извлечения средств за одну атаку снизилась.

Каковы ключевые технические особенности атаки типа «сэндвич»?

Мониторинг и обнаружение в сети Mempool

  • Боты Sandwich запускают выделенные узлы Ethereum, которые в режиме реального времени отслеживают публичный пул памяти на предмет ожидающих транзакций обмена на децентрализованной бирже (DEX).
  • Боты анализируют данные о транзакциях, чтобы определить протокол DEX, пару токенов, сумму свопа и допустимое проскальзывание для каждой ожидающей сделки.
  • Продвинутые боты фильтруют цели на основе расчетов прибыльности, игнорируя мелкие сделки, где затраты на газ превысят потенциальную прибыль.
  • Некоторые боты ведут базы данных о глубине ликвидности токенов на нескольких децентрализованных биржах (DEX), чтобы с высокой точностью оценивать влияние на цену.

Как на самом деле работает атака с использованием сэндвича?

  1. Жертва отправляет транзакцию обмена на децентрализованную биржу (например, обмен 10 ETH на токен X на Uniswap) с допустимым проскальзыванием в 1%; эта транзакция попадает в публичный пул обмена.
  2. Сэндвич-бот обнаруживает ожидающую транзакцию и рассчитывает ожидаемое влияние цены на ликвидный пул AMM, используя формулу постоянного произведения.
  3. Бот организует опережающую транзакцию, покупая токены X за ETH по текущей (более низкой) цене, используя более высокую цену газа или комиссию за приоритет, чтобы гарантировать, что его транзакция будет включена в расчеты раньше, чем транзакция жертвы.
  4. Бот отправляет как сделку на покупку (front-run buy), так и сделку на продажу (back-run sell) в виде единого пакета в конструктор блоков (через Flashbots или аналогичную инфраструктуру MEV), гарантируя атомарное исполнение сделки.
  5. Конструктор блоков включает транзакции в указанном порядке: покупку злоумышленником на опережение, обмен жертвы и продажу злоумышленником на отставание.
  6. Опережающая покупка поднимает цену токена X вверх по кривой AMM; затем своп жертвы исполняется по этой худшей цене, но в пределах допустимого проскальзывания.
  7. Продажа на обратном пути (back-run sale) приводит к сбросу токенов злоумышленника по цене, завышенной как на основе прямой сделки (front-run sale), так и сделки жертвы (tailment trade), при этом прибыль фиксируется за вычетом комиссий за газ.

Как злоумышленники используют влияние цены на AMM-маркетинговые платформы?

  • Автоматизированные маркет-мейкеры (АММ) используют кривые связывания (например, x умножить на y равно k для Uniswap V2), где каждая сделка изменяет цену токена пропорционально размеру сделки относительно ликвидности пула.
  • Более крупные сделки в небольших пулах оказывают большее влияние на цену, что делает их более прибыльными целевыми объектами для сделок типа «сэндвич».
  • Злоумышленники рассчитывают точную сумму опережающего движения цены, которая максимизирует их прибыль, не вызывая при этом разворота сделки жертвы из-за проскальзывания, превышающего допустимый уровень.
  • AMM-платформы с концентрированной ликвидностью, такие как Uniswap V3, создают более сложную динамику влияния на цену, требующую более сложных расчетов атак.

Какова роль цен на газ и застройщиков жилых комплексов?

  • Традиционные атаки типа «сэндвич» основывались на перекупке газа у жертвы (приоритетные газовые аукционы) для определения порядка совершения транзакций.
  • Современные атаки используют отправку пакетов MEV через Flashbots или аналогичные API для построения блоков, что позволяет злоумышленникам указывать точный порядок транзакций, не участвуя в аукционах газа.
  • Разработчики блочных приложений получают чаевые от ботов-«сэндвичей» за включение их пакетов, создавая экономический стимул для содействия этим атакам, и к 2025-2026 годам разработчики блочных приложений стали получать большую часть извлекаемой прибыли за счет этих комиссий, а не сами боты.
  • Разделение инициаторов и создателей блоков (Proposer-Builder separation, PBS) в сети Ethereum PoS означает, что валидаторы (инициаторы) выбирают наиболее прибыльный блок из конкурирующих создателей, многие из которых включают в себя пакеты блоков типа «сэндвич».

Что такое кросс-протокольные и многотранзакционные стратегии?

  • Сложные боты реализуют кросс-децентрализованные сделки (cross-DEX sandwiches), в которых опережающий и обратный ходы происходят на разных децентрализованных биржах или в нескольких пулах ликвидности.
  • Некоторые злоумышленники сочетают атаки типа «сэндвич» с мгновенными займами, чтобы увеличить свой капитал без необходимости предварительного финансирования.
  • Многоцелевые сэндвич-стратегии нацелены на несколько ожидающих сделок одновременно в рамках одного блока, оптимизируя извлечение общей прибыли. Этот метод стал более распространенным по мере того, как ведущие сэндвич-боты становились все более совершенными.
  • Злоумышленники также могут объединять «сэндвичи» с возможностями ликвидации или арбитража в одном пакете транзакций.

Каковы преимущества и недостатки атак типа «сэндвич»?

ПреимуществаНедостатки
Эффективность ценообразования (для рынков): Теоретически, атаки типа «сэндвич» могут способствовать более быстрому определению цены за счет коррекции временных ошибок ценообразования на автоматизированных маркет-мейкерах посредством арбитража.Прямые финансовые потери для пользователей: Пострадавшие получают меньше токенов, чем получили бы без атаки, фактически уплачивая скрытый налог в размере от 0.1% до 2% и более с каждой сделки типа «между двумя активами».
Осведомленность о рынке: Существование атак типа «сэндвич» повысило осведомленность о MEV и конфиденциальности транзакций, что привело к разработке более совершенной инфраструктуры, такой как Flashbots Protect.Подрыв доверия к DeFi: Атаки типа «сэндвич» подрывают доверие пользователей к DeFi, демонстрируя, что обычные пользователи систематически находятся в невыгодном положении по сравнению с опытными операторами ботов.
Катализатор инноваций: Угроза атак типа «сэндвич» ускорила внедрение инноваций в области частных пулов обмена данными, перераспределения MEV-трафика и усовершенствования конструкции децентрализованных бирж (DEX).Перегруженность сети: Активность ботов-«сэндвичей» увеличивает объем транзакций в блокчейне, повышая цены на газ для всех пользователей и создавая конкуренцию за место в блоке.
Доходы валидаторов: Советы по проведению сэндвич-атаки способствуют увеличению доходов валидаторов и разработчиков блоков, повышая экономическую безопасность сетей Proof-of-Stake.Концентрация богатства: Извлечение MEV-ресурсов направляет прибыль от обычных пользователей к небольшому числу опытных операторов ботов и поставщиков инфраструктуры.
Выявлена ​​системная слабость: Атаки типа «сэндвич» выявили фундаментальные недостатки в архитектуре AMM, подтолкнув отрасль к поиску более совершенных решений.Препятствие для внедрения: Новые пользователи, столкнувшиеся с более низким, чем ожидалось, качеством исполнения сделок, могут покинуть DeFi, что замедлит развитие экосистемы.
Развитие научных исследований: Академическое изучение «сэндвич-атак» углубило понимание принципов проектирования экономических механизмов в децентрализованных системах.Давление централизации: Инфраструктура для электромобилей (конструкторы блоков, ретрансляторы) становится все более централизованной, при этом небольшое число организаций контролирует большую часть производства блоков.

Как управлять риском атак типа «сэндвич»?

Защита от проскальзывания: Установите допустимое проскальзывание на максимально низком уровне (от 0.1% до 0.5%) для ликвидных пар токенов. Более низкое допустимое проскальзывание делает атаки типа «сэндвич» невыгодными, поскольку опережающая сделка злоумышленника приведет к аннулированию сделки жертвы. Смягчение: Используйте настройку «автоматическое» проскальзывание в интерфейсах DEX, таких как Uniswap, которая рассчитывает минимально необходимый допуск на основе текущей волатильности пула. Имейте в виду, что слишком низкое значение проскальзывания может привести к срыву законных сделок в условиях волатильного рынка.

Отправка частной транзакции: Используйте частные сервисы пула транзакций, такие как Flashbots Protect, MEV Blocker или Securerpc, чтобы отправлять транзакции напрямую конструкторам блоков, не раскрывая их в публичном пуле. Смягчение: Настройте конечную точку RPC вашего кошелька так, чтобы она указывала на частный ретранслятор вместо стандартного публичного RPC Ethereum. Учтите, что частные сервисы обработки транзакций не гарантируют исполнение и могут иметь несколько большее время подтверждения.

Разделение сделок и выбор времени для их совершения: Разделите крупные сделки на несколько более мелких транзакций, чтобы уменьшить влияние цены на каждую сделку и сделать «сэндвич-сделку» менее прибыльной. Используйте агрегаторы DEX, такие как 1inch или CowSwap, которые распределяют сделки между несколькими источниками ликвидности, уменьшая влияние цены на любой отдельный пул. Планируйте сделки на периоды низкой активности сети, чтобы снизить риск воздействия ботов, сканирующих мемпулы.

Выбор DEX: Используйте децентрализованные биржи (DEX) со встроенной защитой от MEV, такие как CowSwap (использующий пакетные аукционы для предотвращения опережающего исполнения) или DEX в сетях L2 с централизованными секвенсорами. Рассмотрите возможность использования лимитных ордеров вместо рыночных свопов на DEX, которые их поддерживают, поскольку лимитные ордера указывают точную цену исполнения и не могут быть объединены в одну сделку. Следите за новыми проектами DEX, которые реализуют зашифрованные мемпулы, ценообразование на основе средневзвешенной цены или другие механизмы защиты от MEV.

Мониторинг и обнаружение: Используйте такие инструменты, как EigenPhi, Flashbots Explorer или MEV Inspect, чтобы проверить, не были ли ваши прошлые транзакции использованы для «сэндвич-атаки». Убедитесь, что полученные токены соответствуют ожидаемому результату после каждого обмена; существенные расхождения могут указывать на «сэндвич-атаку». Настройте оповещения о необычных моделях проскальзывания в вашей торговой активности.

Почему нападения с использованием сэндвичей имеют культурное значение?

Атаки типа «сэндвич» стали одной из самых обсуждаемых и противоречивых тем в экосистеме DeFi, вызвав волну споров в более широкой дискуссии о справедливости и доступности децентрализованных финансов. Обнаружение и распространение атак типа «сэндвич» разрушили наивное предположение о том, что торговля на децентрализованных биржах (DEX) по своей сути справедливее, чем торговля на централизованных биржах, показав, что прозрачность блокчейна может быть использована в качестве оружия против обычных пользователей.

«В DeFi прозрачность — это недостаток. Каждая ожидающая транзакция — это сигнал, а сигналы используются в корыстных целях». Это распространенное мнение среди исследователей MEV.

Термин «попасть в ловушку» (gatch sandwiched) вошел в обиход DeFi как распространенное выражение разочарования, и пользователи делятся скриншотами атак типа «сэндвич» на свои сделки в качестве предостережения в социальных сетях и Discord. Эта фраза имеет эмоциональный вес, поскольку она передает чувство беспомощности и эксплуатации со стороны системы, которая должна была быть бескорыстной и справедливой.

Распространение атак типа «сэндвич» породило совершенно новую индустрию: экосистему MEV. Такие организации, как Flashbots, были созданы специально для решения негативных последствий извлечения MEV, разрабатывая инструменты с открытым исходным кодом для справедливого порядка транзакций и перераспределения MEV. Цепочка поставок MEV, охватывающая поисковиков (операторов ботов), конструкторов блоков и валидаторов, стала одной из самых сложных и экономически значимых подсистем в экосистеме Ethereum.

В культурном плане атаки типа «сэндвич» также вызвали философские дебаты о природе децентрализованных рынков. Сторонники извлечения прибыли из MEV утверждают, что это естественное следствие свободных рынков и что арбитраж, включая «сэндвич-атаки», в конечном итоге повышает эффективность рынка. Критики же возражают, что атаки типа «сэндвич» носят паразитический характер, извлекая выгоду из пользователей, которым не хватает технических знаний для самозащиты.

Метафора «темного леса», популяризированная Дэном Робинсоном и Георгиосом Константинопулосом в их эссе 2020 года «Ethereum — это темный лес», точно отражает реальность того, что мемпул Ethereum — это враждебная среда, где любая открытая транзакция становится добычей для изощренных хищников. Эта метафора глубоко запала в душу сообществу DeFi и стала основополагающей концепцией в понимании безопасности блокчейна.

Приведите несколько реальных примеров атак типа «сэндвич»!

Uniswap V2 Large Swap Sandwich

Сценарий: Пользователь DeFi пытается обменять 50 ETH на недавно запущенный мем-токен на Uniswap V2, установив допустимое проскальзывание в 2% из-за волатильности токена.

Реализация: Бот-«сэндвич» обнаруживает обмен на 50 ETH в мемпуле, рассчитывает, что сделка изменит цену примерно на 3% в относительно небольшом пуле ликвидности, и формирует форвардную покупку на 20 ETH токенов, за которой следует обратная продажа после того, как сделка жертвы еще больше завысит цену. Бот отправляет обе транзакции в виде пакета Flashbots с чаевыми конструктору блоков.

Результат: Жертва получает примерно на 1.8% меньше токенов, чем получила бы без «сэндвича», что всё ещё находится в пределах допустимого отклонения в 2%, поэтому сделка не отменяется. Злоумышленник получает прибыль после вычета расходов на газ и чаевых строителя. Вся атака невидима для жертвы, если она не проверит порядок транзакций блока в обозревателе блоков.

jaredfromsubway.eth: Постоянно активный бот для создания сэндвичей

Сценарий: Начиная с начала 2023 года, адрес Ethereum с пометкой jaredfromsubway.eth стал одним из самых активных участников атак типа «сэндвич» в истории Ethereum, и к концу 2025 года на него приходилось примерно 70% всех атак типа «сэндвич», отслеженных исследователями.

Реализация: За один месяц (апрель 2023 года) бот потратил более 7 миллионов долларов на комиссионные сборы, получив при этом миллионы долларов прибыли за счет «сэндвич-схем», ориентируясь в основном на сделки с мемными токенами на пулах Uniswap V2 и V3 с низкой ликвидностью, где влияние на цену было наибольшим. К 2025 году преемник бота эволюционировал, чтобы одновременно атаковать до четырех жертв в рамках одной «сэндвич-схемы» и напрямую манипулировать ликвидностью для расширения своей прибыли.

Результат: jaredfromsubway.eth стал символом проблемы MEV в DeFi, вызвав широкое освещение в СМИ, возмущение сообщества и возобновление призывов к созданию инфраструктуры против MEV. Его продолжающееся доминирование спустя годы демонстрирует, что значительная часть ландшафта атак типа «сэндвич» теперь управляется небольшим числом высокооптимизированных, постоянно действующих операторов, а не широким кругом обычных ботов.

Защита от пакетных аукционов CowSwap

Сценарий: Команде управления казначейством протокола DeFi необходимо осуществить обмен токенов на сумму 2 миллиона долларов, и она обеспокоена возможными атаками типа «сэндвич» на такую ​​крупную сделку.

Реализация: Вместо прямого обмена на Uniswap команда использует CowSwap, который применяет механизм пакетных аукционов. CowSwap собирает ордера на обмен от нескольких пользователей вне блокчейна, сопоставляет их между собой, где это возможно (исключая влияние цены AMM), и направляет оставшийся объем только на децентрализованные биржи (DEX) в блокчейне. Пакетный аукцион завершается одной транзакцией в блокчейне, при этом транзакцию отправляет решатель, а не пользователь, что предотвращает уязвимость мемпула.

Результат: Обмен на 2 миллиона долларов осуществляется без риска атаки типа «сэндвич». Резолвер CowSwap находит частичное совпадение между двумя точками обмена для части ордера и направляет оставшуюся часть через несколько децентрализованных бирж (DEX), чтобы минимизировать влияние на цену. Казначейство получает больше токенов, чем получило бы при прямой сделке на Uniswap с типичным риском атаки типа «сэндвич».

Защита секвенсора уровня 2

Сценарий: Активный трейдер DeFi переносит свою торговую деятельность из основной сети Ethereum в Arbitrum после того, как в течение нескольких месяцев неоднократно сталкивался с атаками типа «сэндвич», которые обошлись ему в тысячи долларов.

Реализация: Arbitrum использует централизованный секвенсор, который обрабатывает транзакции в порядке поступления, без публичного пула для ожидающих транзакций. Секвенсор получает транзакции напрямую и упорядочивает их по времени поступления, исключая манипуляции с порядком транзакций, на которых основаны атаки типа «сэндвич».

Результат: Исполнение свопов трейдером значительно улучшается на Arbitrum, поскольку сделки стабильно исполняются по цене, близкой к ожидаемой. Хотя централизованный секвенсор вводит собственное предположение о доверии, оператор секвенсора теоретически может зажать пользователей между двумя платформами, крупные операторы секвенсоров уровня L2 на практике не занимаются извлечением MEV, а планы децентрализации направлены на устранение этого требования к доверию с течением времени.

Чем отличается «сэндвич-атака» от других стратегий MEV?

ХарактеристикаСэндвич-атакаПередний ходНазад-бегЛиквидность по принципу «точно в срок» (JIT)
Структура атакиФронтальная сделка плюс сделка с жертвой плюс обратная сделка (3 транзакции)Сделка злоумышленника исполняется раньше сделки жертвы (2 транзакции)Сделка злоумышленника исполняется после целевой сделки (2 транзакции)Ликвидность добавлена ​​до совершения сделки, удалена после (3 транзакций)
Источник прибылиМанипулирование ценами в связи со сделками жертвыИспользование благоприятной возможности до того, как жертва совершит убийство.Использование арбитражных возможностей, создаваемых целевой сделкой.Получение концентрированных комиссионных за свопы от сделок жертвы.
Информирование жертвНизкий уровень потерь; потери скрыты в пределах допустимого проскальзывания.Умеренный риск; жертва может заметить неожиданное изменение цены.Никаких; жертва не пострадала напрямую.Низкая цена; жертва получает немного лучшую цену, но при этом удерживаются комиссионные сборы.
Типичная прибыль с каждой атакиОт незначительных до существенных, в зависимости от размера сделки и глубины пула.От малого до значительногоОт малого до среднегоОт малого до значительного
Защитный механизмЗакрытые пулы участников, низкое проскальзывание, пакетные аукционыЗакрытые пулы участников, схемы подтверждения и раскрытия изменений.Ограниченная возможность; отыгрыш мяча в обратном направлении, как правило, считается безобидным.Не считается вредным; обеспечивает лучшую ликвидность.
Этическая оценкаШироко считается паразитическим и вреднымСчитается неэтичным; напрямую опережает действия пользователей.Смешанные результаты; может повысить эффективность рынка.Обычно считается нейтральным или полезным
Распространенность в сети EthereumВысокий уровень; десятки тысяч нападений в месяц.Высокий; характерен для всех стратегий MEV.Высокий уровень; часто используется в качестве дополнения к другим стратегиям MEV.Умеренный уровень сложности; требует значительных капиталовложений.

Связанные условия

  • Максимальная извлекаемая ценность (MEV): Общая стоимость, которую могут извлечь производители блоков посредством упорядочивания транзакций, включения или цензуры, при этом сэндвич-атаки являются одним из наиболее распространенных методов извлечения.
  • Передний ход: практика совершения сделки до известной незавершенной сделки с целью получения прибыли от предсказуемого движения цены, составляющая первую половину «сэндвич-атаки».
  • Автоматизированный маркет-мейкер (AMM): Механизм децентрализованной биржи (DEX), использующий математические формулы и пулы ликвидности вместо книг ордеров для определения цен токенов, и чье детерминированное влияние на цену создает уязвимость, используемую в атаках типа «сэндвич».
  • Флэш-боты: Научно-исследовательская организация, занимающаяся смягчением негативных последствий MEV, предоставляет такие инструменты, как Flashbots Protect, которые позволяют пользователям отправлять транзакции конфиденциально, чтобы избежать атак типа «сэндвич».
  • Допустимое проскальзывание: Максимально допустимая разница между ожидаемой и фактической ценой исполнения сделки, которая определяет верхний предел того, какую выгоду может извлечь злоумышленник, использующий стратегию «сэндвич-атака», из одной сделки.
  • Мемпул: Пул неподтвержденных транзакций, ожидающих включения в блок, прозрачность которого в сети Ethereum позволяет ботам-«сэндвичам» обнаруживать и нацеливаться на ожидающие сделки.
  • Разделение между инициатором и строителем (PBS): Архитектура Ethereum, которая разделяет процесс предложения блока и процесс построения блока, в рамках которого пакеты атак типа «сэндвич» передаются специализированным конструкторам блоков для включения в них.
  • CowSwap: Протокол DEX, использующий пакетные аукционы и торговлю на основе намерений для защиты пользователей от атак типа «сэндвич», сопоставляя сделки вне блокчейна перед их завершением в блокчейне.
  • Срочная ссуда: Необеспеченный заем, который необходимо взять и погасить в рамках одной транзакции; иногда используется злоумышленниками, применяющими тактику «сэндвич-атаки», для увеличения своего капитала для атаки без предварительного финансирования.
  • Тёмный лес (Ethereum): Метафора, описывающая враждебную природу среды мемпула Ethereum, где любая видимая транзакция может быть использована изощренными хищниками, включая ботов-сэндвичей.

Часто задаваемые вопросы о нападениях с использованием сэндвичей

Какую сумму денег в общей сложности удалось выманить у пользователей DeFi с помощью сэндвич-атак? По оценкам EigenPhi и других аналитических компаний, занимающихся анализом MEV, с момента начала распространения AMM-торговли на DEX с использованием сэндвич-атак совокупный объем извлечения средств на Ethereum оценивается в сотни миллионов долларов. Общий объем извлечения средств по всем стратегиям (арбитраж, ликвидации и сэндвич-атаки) и на нескольких блокчейнах превысил 1 миллиард долларов, хотя на сэндвич-атаки приходится меньшая доля этой суммы. Объем извлечения средств также имеет тенденцию к снижению до 2025 года, поскольку все больше трейдеров внедряют инструменты защиты от MEV, даже несмотря на то, что количество отдельных атак остается высоким.

Как мне защититься от нападения с использованием бутербродов? Наиболее эффективной защитой является использование частного ретранслятора транзакций, такого как Flashbots Protect, который скрывает вашу транзакцию от публичного пула транзакций. Кроме того, установите максимально низкий допустимый уровень проскальзывания, используйте децентрализованные биржи (DEX) со встроенной защитой от MEV, например CowSwap, торгуйте в сетях второго уровня с централизованными секвенсорами и рассмотрите возможность разделения крупных сделок на более мелкие транзакции.

Атаки с использованием сэндвичей незаконны? Атаки типа «сэндвич» находятся в правовой серой зоне. В большинстве юрисдикций они не являются явно незаконными, поскольку действуют в рамках неразрешительных правил блокчейн-протоколов; нет закона, запрещающего отправку транзакций в публичную сеть в определенном порядке. Однако они имеют общие черты с опережающей торговлей в традиционных финансах, которая является незаконной на регулируемых рынках ценных бумаг. По мере развития регулирования криптовалют правовой статус извлечения MEV, включая атаки типа «сэндвич», может измениться.

Могут ли происходить атаки типа «сэндвич» в сетях второго уровня, таких как Arbitrum или Optimism? Современные основные сети второго уровня, такие как Arbitrum и Optimism, используют централизованные секвенсоры, обрабатывающие транзакции в порядке поступления без публичного пула памяти, что в значительной степени предотвращает традиционные атаки типа «сэндвич». Однако оператор секвенсора теоретически может осуществлять такие атаки, хотя крупные операторы этого не делают. По мере децентрализации наборов секвенсоров в сетях второго уровня могут возникнуть новые динамические процессы MEV, которые могут вновь создать возможности для атак типа «сэндвич».

Почему установка более низкого допустимого уровня проскальзывания защищает от атак типа «сэндвич»? Допустимое проскальзывание определяет максимально допустимое снижение цены. Атака типа «сэндвич-трак» увеличивает цену до исполнения вашей сделки. Если суммарное влияние проскальзывания и вашей сделки на цену превышает допустимое проскальзывание, ваша транзакция автоматически отменяется, а это значит, что атакова не может получить прибыль. Установив проскальзывание на уровне от 0.1% до 0.5%, вы делаете большинство атак типа «сэндвич-трак» невыгодными, поскольку атакующий не может увеличить объем торгов до достаточного уровня для получения прибыли, не вызывая отмены вашей сделки.

В чём разница между «сэндвич-атакой» и обычной лидирующей позицией? Фронт-раннинг предполагает совершение одной сделки до сделки жертвы, чтобы воспользоваться выгодной возможностью. «Сэндвич-атака» — это более сложная двухэтапная стратегия: злоумышленник совершает сделку как до (фронт-раннинг), так и после (бэк-раннинг) сделки жертвы. Фронт-раннинг искусственно занижает цену исполнения сделки жертвы, а бэк-раннинг позволяет злоумышленнику продать по завышенной цене, получив выгоду от спреда. Сэндвич-атака гарантирует злоумышленнику прибыль от манипулирования ценой, в то время как простой фронт-раннинг может этого не обеспечить.

Полностью ли средства защиты MEV исключают риск атаки типа «сэндвич»? Инструменты приватной ретрансляции значительно снижают риск атаки типа «сэндвич», не допуская попадания ваших транзакций в публичный мемпул, но они не обеспечивают абсолютной защиты. Теоретически, конструкторы блоков, получающие приватные транзакции, могут использовать их в качестве «сэндвича», хотя системы репутации стимулируют честное поведение. Кроме того, некоторые транзакции могут оставаться открытыми во время распространения, а время включения в сеть у сервисов приватной ретрансляции может быть немного дольше. Использование многоуровневой защиты, приватных мемпулов, низкого проскальзывания и децентрализованных бирж (DEX), устойчивых к MEV, обеспечивает наиболее надежную защиту.

Источники

Последние ресурсы и блоги

Золотая биткоин-монета prominently изображена на фоне российского флага с горизонтальными белыми, синими и красными полосами.

Государственная дума России приняла важный законопроект о криптовалютах, ожидается подписание президентом Владимиром Путиным.

Россия приблизилась к созданию одной из самых всеобъемлющих систем регулирования криптовалют после того, как Государственная дума одобрила соответствующее решение.

Подробнее »
Печать Комиссии по ценным бумагам и биржам США (SEC) наложена на абстрактный фон из оранжевых трехмерных кубов.

Комиссия по ценным бумагам и биржам (SEC) предъявила обвинения жителю Флориды и его компании в предполагаемой мошеннической схеме с майнингом криптовалюты на сумму 22 миллиона долларов.

Комиссия по ценным бумагам и биржам США (SEC) предъявила обвинения жителю Флориды Зану Шейху и его компании Mining Automatic в связи с...

Подробнее »