Схема устроена предельно просто. Бот видит вашу неисполненную транзакцию, встраивает свою покупку перед ней и продажу после, а цена для вас ухудшается ровно настолько, насколько позволяет заданный допуск.
Три транзакции в одном блоке, разница остаётся боту.
Условие атаки
Исследование Cointelegraph Research совместно с EigenPhi на массиве более чем 95 тысяч сэндвич-атак в сети Ethereum подтверждает ключевое требование: атака возможна только при видимости транзакции в мемпуле, а операции, исполняемые вне публичного мемпула, не имеют пригодной для эксплуатации поверхности. Источник
Из этого следует всё остальное. Нет видимости — нет атаки.
Что усиливает потери
- Широкий допуск проскальзывания: он прямо определяет, сколько бот может забрать.
- Крупная сделка в одном пуле без разделения маршрута.
- Низколиквидная пара, где даже небольшой объём двигает цену.
- Публичная отправка транзакции через стандартный узел кошелька.
Что работает как защита
Обзор агрегаторов перечисляет рабочие механизмы: пакетные аукционы с единой ценой исполнения устраняют сэндвич-атаки как класс, модели с приватным мемпулом передают заявку исполнителям в обход публичной очереди, а отдельные интерфейсы предлагают необязательную отправку через защищённый канал. Источник
Механизмы разные. Принцип один: убрать транзакцию из публичной очереди.
- Пакетный аукцион с единой ценой.
- Приватный мемпул и конкуренция исполнителей.
- Защищённый канал отправки в настройках кошелька.
Последний вариант, по моим наблюдениям, доступен почти всем и включается за минуту.
Тот же вывод подтверждает разбор проскальзывания: сэндвич-атака остаётся самым распространённым проявлением извлекаемой ценности при обменах, а защита строится через приватный поток заявок, пакетные аукционы или конкуренцию исполнителей. Источник
Вывод
Сэндвич-атака требует всего двух условий: вашей видимости в очереди и вашего же щедрого допуска. Оба устраняются настройками, а не удачей. Подробнее о самом допуске — в отдельном материале, об общей механике — в разборе MEV.
Частые вопросы
Как понять, что меня атаковали?
По разнице между ожидаемым и полученным объёмом, а также по соседним транзакциям в том же блоке. Существуют сервисы, которые проверяют историю адреса на такие эпизоды.
Защищает ли приватный узел полностью?
От сэндвича по мемпулу — да. От других форм извлекаемой ценности и от плохого исполнения при тонкой ликвидности он не спасает.
Почему кошельки не включают защиту по умолчанию?
Приватная отправка иногда медленнее и зависит от конкретного провайдера. Часть кошельков уже включает её по умолчанию, но проверить настройку стоит самостоятельно.
Обсуждение
Добавить комментарий