-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
什麼是Defi中的三明治攻擊?
A sandwich attack in DeFi involves front-running and back-running a target trade to profit from price slippage on decentralized exchanges like Uniswap.
2025/07/06 08:42
了解三明治攻擊的概念
在分散的金融(DEFI)生態系統中,三明治攻擊是一種惡意演員採用的一種前後運行的策略,以利用交易期間代幣價格的可預測變化。這種操作通常發生在依賴自動化做市商(AMM)等分散交易所(DEX)上。攻擊者在目標交易之前和之後定位自己,有效地“夾住”它以從價格滑倒中提取價值。
以三明治的核心攻擊涉及三個主要步驟:
- 監控大型交易的待處理交易。
- 在目標交易執行之前下達買入訂單,通過下達交易。
- 在目標貿易後立即出售獲得的代幣會影響價格,從而影響了價格。
該序列使攻擊者可以從大型交易引起的臨時價格波動中獲利。
Defi的結構如何實現三明治攻擊
Defi的基礎在於透明度和開放性,從而自相矛盾地使其容易受到此類攻擊的影響。由於區塊鏈交易在確認之前在Mempool中可以看到,因此攻擊者可以對其進行分析並採取行動。 AMM使用恆定的產品公式(例如X*Y = K),其中大型貿易顯著改變了兩個資產之間的價格比。
當用戶訂購大型買入訂單時,由於流動性池餘額的變化,資產的價格上漲。三明治攻擊者很早發現這一變化並迅速採取行動。他們首先在大型交易之前購買了相同的令牌,將價格提高了略高。然後,在原始貿易進一步誇大了價格之後,攻擊者以利潤出售其持股。
這種操作是可能的,因為交易優先級可能會受汽油費的影響。通過支付較高的汽油費,攻擊者確保他們的交易在他人面前開採,從而使他們能夠有效執行前跑和後運行訂單。
分步執行三明治攻擊
為了更好地了解三明治攻擊是如何展開的,讓我們遍歷一個實踐的例子:
- 一個毫無戒心的交易者想在uniswap上購買價值100個eTh的代幣X。
- 攻擊者監視Mempool並確定此交易。
- 攻擊者提交了一份高氣費的買入訂單,以確保其在目標交易之前立即被執行。
- 隨後進行目標交易,由於交易的規模,導致了巨大的價格滑倒。
- 此後,攻擊者立即以誇張的價格提交了賣出訂單,實現了利潤。
每個步驟都需要精確的時機,並且通常需要使用機器人或腳本實時掃描和對MEMPOOL活動做出反應。這些工具允許攻擊者自動化檢測和執行,從而使三明治攻擊在多個交易中可擴展和盈利。
至關重要的是,攻擊者必須計算出要購買的確切金額,以最大程度地提高利潤而不會過度投資。太少了,利潤率縮小;太多了,如果價格在目標交易之後的價格沒有充分反彈,攻擊者就會冒損失。
汽油費和交易優先級的作用
汽油費在實現三明治攻擊方面起著關鍵作用。在以太坊和其他與EVM兼容的連鎖店上,用戶支付汽油費,以將其交易包括在一個區塊中。礦工(或驗證系統中的驗證者)優先考慮較高的汽油費用。
攻擊者通過以極高的汽油費提交交易來利用這種機制,確保他們在目標交易之前和之後進行處理。這種優先級允許他們緊緊地將受害者的貿易捆綁在一起,從而最大程度地利用了價格變動的利潤。
已經開發了諸如FlashBots之類的工具來通過提供繞過公共Mempools的私人交易渠道來防止這種剝削。但是,並非所有用戶都利用FlashBot,而將許多交易暴露於潛在的三明治攻擊中。
此外,機器人使用的氣體優化技術有助於攻擊者降低成本,同時保持高優先級的狀態。成本和速度之間的這種平衡對於在反复的三明治攻擊中維持盈利能力至關重要。
防止Defi中的三明治攻擊
減輕三明治攻擊的風險需要技術策略和平台級解決方案的結合。用戶可以採取一些預防措施來減少暴露:
- 使用提供私人交易繼電器(例如FlashBots)的平台,以避免在公共Mempool中展示交易。
- 將大型交易分為較小的塊,以最大程度地減少價格影響並減少攻擊者的動力。
- 交易時,設置緊張的滑倒公差,以拒絕導致價格過多的交易。
- 利用DEX聚合器將交易跨多個池或交易所分裂,從而降低了對任何單個流動性池的可預測性和影響。
此外,開發人員構建FEFI協議可以實施反桑德威奇機制,例如動態費用模型或隱私權交易捆綁。一些較新的DEX正在嘗試使用訂單流量拍賣和批處理交易處理,以模糊單個交易,並使三明治攻擊的效率降低。
儘管有這些防禦能力,但沒有解決方案完全是萬無一失的。只要Defi保持透明和無許可,總會有剝削的機會。
現實世界的例子和觀察
三明治攻擊不是理論上的,它們經常發生在實時偏見環境中。研究人員和區塊鏈分析師已經使用埃塞班,沙丘分析和Bloxy等鏈分析工具觀察了這些攻擊的許多實例。
例如,一個被廣泛引用的案件涉及一個自動化的機器人系統地執行對Uniswap V2的三明治攻擊,每天產生數千美元的利潤。該機器人監視了大量掉期,並從戰略上插入了自己的交易,利用高汽油費來維持執行優先級。
這些示例突出了通過智能合約和機器人部署時,三明治攻擊的盈利能力和可擴展性。他們還強調了在Defi協議中持續改進交易隱私和執行安全性的需求。
常見問題
問:三明治攻擊可以在集中式交流上發生嗎?答:不,三明治攻擊主要發生在分散的交流上,原因是它們的開放性和透明性。集中式交流與內部訂單書籍一起運行,並且不會公開公開交易,這使此類攻擊變得不切實際。
問:三明治攻擊是非法還是不道德?答:雖然不是明確非法的,但在Defi社區中的許多人認為三明治攻擊被認為是不道德的。他們利用系統力學而不是欺詐,但會損害常規用戶並破壞對分散市場的信任。
問:如何檢測我是否是三明治襲擊的受害者?答:您可以在Block Explorers上查看交易詳細信息,並在交易周圍尋找異常的滑倒或突然的價格變動。諸如MEV-explore和Dune儀表板之類的工具也可能有助於識別指示三明治攻擊的模式。
問:所有DEX是否同樣遭受三明治攻擊?答:不,由於其費用結構,泳池尺寸和交易可見性,有些DEX更容易受到影響。具有更深流動性的較大池通常很難操縱,而較小或新推出的代幣面臨更高的風險。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- 比特幣面臨壓力:在 ETF 流出和貶值敘事減弱的情況下,Galaxy 分析師將目光投向 5.8 萬美元
- 2026-02-03 19:00:02
- 隨著比特幣反彈,加密貨幣市場趨於穩定;推動復甦的關鍵因素
- 2026-02-03 19:10:02
- ETH反彈點燃L3架構競賽:Liquid Chain關注碎片修復
- 2026-02-03 19:10:02
- 哈莉·貝瑞揭開舞會皇后種族主義和好萊塢持續存在的障礙
- 2026-02-03 19:40:02
- 愛潑斯坦文件、以色列和比特幣網絡:揭秘週末的加密貨幣動盪和揮之不去的控制主張
- 2026-02-03 19:40:02
- 埃隆·馬斯克 (Elon Musk)、SpaceX、狗狗幣:帶著人工智能驅動的夢想前往月球及更遠的地方
- 2026-02-03 19:35:01
相關知識
加密貨幣和區塊鏈技術的未來是什麼?
2026-01-11 21:19:34
去中心化金融的演變1. DeFi 協議已經從簡單的借貸擴展到包括結構性產品、保險機制和衍生品交易。 2. 智能合約審計變得更加嚴格,多公司驗證流程現已成為主要協議發布的標準。 3. 跨鏈互操作解決方案現在支持 40 多個不同的區塊鍊網絡,無需中心化橋樑即可實現資產轉移。 4. 收益聚合策略已經發展到...
中本聰是誰? (Bitcoin 的創造者)
2026-01-12 07:00:05
筆名的由來1. Satoshi Nakamoto 是開發 Bitcoin、撰寫其原始白皮書並設計和部署其第一個實現的個人或團體使用的名稱。 2. 該名稱首次出現於 2008 年,當時一份名為“Bitcoin:點對點電子現金系統”的白皮書被發佈到密碼學郵件列表中。 3. 尚未確認可驗證的身份,所有已知...
什麼是加密貨幣空投以及如何獲得?
2026-01-22 14:39:35
了解加密貨幣空投1. 加密空投是向多個錢包地址分配免費代幣或代幣,通常由區塊鏈項目發起,以提高知名度、獎勵早期支持者或分散代幣所有權。 2. 這些分配可能不需要任何前期成本,儘管有些分配需要最低限度的參與,例如持有特定的加密貨幣、關注社交媒體帳戶或加入社區渠道。 3. 空投通常與協議升級、主網啟動或...
什麼是 DeFi 中的無常損失以及如何避免它?
2026-01-13 11:59:34
了解無常損失1. 當存入自動做市商(AMM)流動性池的代幣價值與外部持有的代幣價值出現偏差時,就會發生無常損失。 2. 出現這種現象的原因是大多數AMM採用恆定乘積公式,池內代幣價格的比例必須與外部市場價格保持一致。 3. 當一對資產中的一種資產相對於另一種資產大幅升值時,套利者通過購買較便宜的資產...
如何橋接不同區塊鏈之間的加密資產?
2026-01-14 18:19:42
跨鏈橋機制1. 原子交換實現了兩個區塊鏈之間直接的點對點資產交換,無需中介,依靠哈希時間鎖定合約來保證公平性和最終性。 2. 可信橋通過中心化或半中心化託管人進行操作,這些託管人持有用戶存款並在目標鏈上鑄造包裝代幣。 3. 去信任橋使用智能合約和加密證明(例如輕客戶端或零知識驗證)來驗證狀態轉換,而...
什麼是白皮書以及如何閱讀白皮書?
2026-01-12 07:19:48
了解白皮書結構1. 加密貨幣領域的白皮書充當基礎技術和概念文件,概述了區塊鏈項目的目的、架構和機制。 2. 通常以摘要或執行摘要開始,介紹項目旨在解決的問題和建議的解決方案。 3. 引言部分定義了核心術語,在現有技術或經濟限制範圍內建立了背景,並引用了先前的工作或類似系統。 4. 技術規範如下,詳細...
加密貨幣和區塊鏈技術的未來是什麼?
2026-01-11 21:19:34
去中心化金融的演變1. DeFi 協議已經從簡單的借貸擴展到包括結構性產品、保險機制和衍生品交易。 2. 智能合約審計變得更加嚴格,多公司驗證流程現已成為主要協議發布的標準。 3. 跨鏈互操作解決方案現在支持 40 多個不同的區塊鍊網絡,無需中心化橋樑即可實現資產轉移。 4. 收益聚合策略已經發展到...
中本聰是誰? (Bitcoin 的創造者)
2026-01-12 07:00:05
筆名的由來1. Satoshi Nakamoto 是開發 Bitcoin、撰寫其原始白皮書並設計和部署其第一個實現的個人或團體使用的名稱。 2. 該名稱首次出現於 2008 年,當時一份名為“Bitcoin:點對點電子現金系統”的白皮書被發佈到密碼學郵件列表中。 3. 尚未確認可驗證的身份,所有已知...
什麼是加密貨幣空投以及如何獲得?
2026-01-22 14:39:35
了解加密貨幣空投1. 加密空投是向多個錢包地址分配免費代幣或代幣,通常由區塊鏈項目發起,以提高知名度、獎勵早期支持者或分散代幣所有權。 2. 這些分配可能不需要任何前期成本,儘管有些分配需要最低限度的參與,例如持有特定的加密貨幣、關注社交媒體帳戶或加入社區渠道。 3. 空投通常與協議升級、主網啟動或...
什麼是 DeFi 中的無常損失以及如何避免它?
2026-01-13 11:59:34
了解無常損失1. 當存入自動做市商(AMM)流動性池的代幣價值與外部持有的代幣價值出現偏差時,就會發生無常損失。 2. 出現這種現象的原因是大多數AMM採用恆定乘積公式,池內代幣價格的比例必須與外部市場價格保持一致。 3. 當一對資產中的一種資產相對於另一種資產大幅升值時,套利者通過購買較便宜的資產...
如何橋接不同區塊鏈之間的加密資產?
2026-01-14 18:19:42
跨鏈橋機制1. 原子交換實現了兩個區塊鏈之間直接的點對點資產交換,無需中介,依靠哈希時間鎖定合約來保證公平性和最終性。 2. 可信橋通過中心化或半中心化託管人進行操作,這些託管人持有用戶存款並在目標鏈上鑄造包裝代幣。 3. 去信任橋使用智能合約和加密證明(例如輕客戶端或零知識驗證)來驗證狀態轉換,而...
什麼是白皮書以及如何閱讀白皮書?
2026-01-12 07:19:48
了解白皮書結構1. 加密貨幣領域的白皮書充當基礎技術和概念文件,概述了區塊鏈項目的目的、架構和機制。 2. 通常以摘要或執行摘要開始,介紹項目旨在解決的問題和建議的解決方案。 3. 引言部分定義了核心術語,在現有技術或經濟限制範圍內建立了背景,並引用了先前的工作或類似系統。 4. 技術規範如下,詳細...
看所有文章














