-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
什麼是“三明治攻擊”? DeFi 交易者如何保護自己免受“三明治攻擊”?
A sandwich attack exploits AMM mechanics by front-running and back-running a victim’s trade, profiting from price slippage caused by large, visible transactions in low-liquidity pools.
2025/11/12 07:00
了解三明治攻擊的機制
1. 當惡意行為者在去中心化交易所中圍繞受害者的待處理交易放置兩筆交易時,尤其是在 Uniswap 或 SushiSwap 等自動做市商 (AMM) 平台上,就會發生三明治攻擊。攻擊者利用內存池的公共性質,未確認的交易在添加到區塊之前是可見的。
2. 當交易者提交代幣的大額買入訂單時,該過程開始。該交易位於內存池中,監控該空間的機器人會發現機會。然後,攻擊者在受害者的交易執行之前使用搶先交易購買相同的代幣。
3. 通過在受害者之前購買,攻擊者會由於 AMM 定價模型中固有的滑點而提高代幣的價格。當受害者的交易完成時,他們會支付比預期更高的價格,因為礦池儲備已經轉移。
4. 受害者的交易清算後,攻擊者立即以虛高的價格出售其獲得的代幣,獲取差價作為利潤。這種後端銷售是“三明治”的第二部分,因此得名。
5. 這些攻擊對流動性低的代幣最有效,即使是適度的交易也可以顯著改變價格。高頻交易機器人自動執行此策略,同時掃描多個池中的盈利目標。
滑點和汽油費如何導致剝削
1. 滑點容忍度設置允許交易者定義他們接受的價格偏差程度。如果交易者設置了較高的滑點限制(例如 5% 或更高),攻擊者可以將價格推高到該範圍內,並且仍然可以確認交易。
2. 攻擊者計算在不導致受害者交易失敗的情況下他們可以誘導的最大盈利滑點。這種精度確保交易執行,同時最大化套利收益。
3. Gas費起著至關重要的作用。為了確保他們的前運行和後運行交易與受害者的交易一起連續處理,攻擊者通常會收取更高的汽油費。這會激勵礦工或驗證者優先考慮區塊中的交易。
4.一些先進的機器人使用私人內存池或閃存機器人服務來避免在公開拍賣中競爭,從而使它們能夠執行三明治攻擊,而不會意外地推高天然氣成本。
5. AMM 中可預測的定價曲線和透明的交易排序相結合,使得 DeFi 本質上容易受到這種基於時間的攻擊,尤其是在以太坊上,其中區塊時間和內存池可見性會產生競爭條件。
緩解三明治攻擊的策略
1. 交易者應設置嚴格的滑點容忍度,通常在 0.1% 至 0.5% 之間,特別是對於穩定幣對或高流動性資產。這減少了攻擊者可以獲利的窗口。
2. 使用具有內置反搶先交易機制的去中心化交易所,例如 CowSwap 或 1inch Fusion,可以提供幫助。這些平台批量訂單並使用拍賣模式在鏈外結算,這使得機器人很難隔離單個交易。
3. 隨著時間的推移,將大訂單拆分成較小的塊可以最大限度地減少價格影響並減少攻擊者的動機。這種方法模仿美元成本平均法並降低每筆交易的風險。
4. 參與擁有大量儲備的流動性池可以降低任何單筆交易的相對影響。具有高市值和大量 TVL 的代幣不太容易受到夾心操縱的影響。
5.監控工具和MEV(最大可提取價值)儀表板可以提醒用戶異常交易模式。現在,當交易類似於三明治機器人通常針對的交易時,一些錢包會集成警告。
常見問題解答
是什麼讓某些代幣更容易受到三明治攻擊?交易量低、流動性池淺的代幣是主要目標。由於它們的價格對交易規模高度敏感,即使是少量的先行購買也可能會造成顯著的價格波動,從而放大攻擊者退出時的利潤。
中心化交易所會發生三明治攻擊嗎?不,三明治攻擊是交易排序透明且無需許可的去中心化環境所特有的。中心化交易所控制訂單流,並且不會向公眾公開待處理的交易,從而消除了此類漏洞所需的條件。
所有搶先交易都被視為三明治攻擊嗎?並非所有搶先交易都構成三明治攻擊。雖然搶先交易廣義上是指基於對掛單的預先了解來執行交易,但三明治攻擊具體涉及將受害者的交易封閉在兩個協調交易之間以提取價值。
第 2 層解決方案是否可以降低三明治攻擊的風險?二層網絡可以降低但不能消除風險。雖然較低的費用和更快的確認可能會降低攻擊者的盈利能力,但 AMM 和公共內存池的基本機制仍然存在。然而,一些第 2 層協議正在嘗試公平排序方法來提高交易公平性。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- 白宮經紀人和平:加密貨幣、銀行和金融的未來
- 2026-01-31 18:50:01
- 罕見的皇家造幣廠硬幣的發現引發了價值狂潮:您的零錢值多少錢?
- 2026-01-31 18:55:01
- Pi Network 的主網遷移加速,釋放了數百萬用戶並鞏固了 Pi 幣的基礎
- 2026-01-31 18:55:01
- 比特幣價格波動激發了人們對有前途的區塊鏈項目的新興趣
- 2026-01-31 18:45:01
- 阿聯酋央行批准首個穩定幣,為數字資產監管鋪平道路
- 2026-01-31 18:40:02
- 達沃斯異議:Coinbase 的布萊恩·阿姆斯特朗與華爾街的守舊派發生衝突
- 2026-01-31 18:40:02
相關知識
什麼是減半? (了解Bitcoin的供應計劃)
2026-01-16 00:19:50
什麼是 Bitcoin 減半? 1. Bitcoin 減半是嵌入在 Bitcoin 協議中的預編程事件,它將給予礦工的區塊獎勵減少 50%。 2. 大約每 210,000 個區塊發生一次,根據 Bitcoin 的平均出塊時間 10 分鐘,大約每四年發生一次。 3. 該機制由中本聰設計,旨在加強稀缺性...
什麼是玩賺錢 (P2E) 遊戲及其運作方式?
2026-01-12 20:19:33
定義和核心機制1. Play-to-Earn (P2E) 遊戲是基於區塊鏈的數字體驗,玩家通過遊戲活動賺取加密貨幣代幣或不可替代代幣 (NFT)。 2. 這些遊戲依靠去中心化賬本技術來驗證所有權、轉移資產並在全球參與者網絡中透明地分配獎勵。 3. 與傳統視頻遊戲不同,P2E 遊戲將經濟系統直接嵌入其...
什麼是內存池以及交易如何得到確認?
2026-01-24 06:00:16
什麼是內存池? 1.內存池是每個Bitcoin節點內的臨時存儲區域,用於保存未確認的交易。 2. 交易在廣播到網絡後但在礦工將其納入區塊之前進入內存池。 3. 每個完整節點都維護自己的內存池版本,由於延遲或策略變化,該版本可能略有不同。 4. 內存池的大小和組成會根據網絡擁塞、交易費用和區塊空間可用...
如何用加密貨幣賺取被動收入?
2026-01-13 07:39:45
質押機制1. 質押是指在錢包中鎖定一定數量的加密貨幣,以支持交易驗證和共識維護等網絡操作。 2. 參與者收到以他們所持有的相同代幣計價的獎勵,通常根據網絡定義的參數定期分配。 3. 以太坊向權益證明的過渡顯著增加了散戶通過 Lido 和 Rocket Pool 等平台的可及性。 4. 一些協議規定了...
什麼是零知識證明(ZK-Proofs)?
2026-01-22 04:40:14
定義和核心概念1. 零知識證明(ZK-Proofs)是一種加密協議,使一方能夠向另一方證明陳述的真實性,而不會洩露超出該陳述有效性的任何潛在信息。 2. ZK-proof 必須滿足三個基本屬性:完整性、健全性和零知識——這意味著誠實的證明者可以說服誠實的驗證者,不誠實的證明者不能誤導驗證者,除非概率...
什麼是區塊鏈三難困境? (安全性、可擴展性和去中心化)
2026-01-15 17:00:25
了解核心衝突1. 區塊鏈三難困境描述了一個基本的架構約束,即在單個區塊鏈協議中同時最大化安全性、可擴展性和去中心化是極其困難的。 2. 每個重大設計決策都需要權衡——增加吞吐量通常需要減少節點數量或簡化共識邏輯,這會削弱去中心化或引入新的攻擊向量。 3. Bitcoin優先考慮安全性和去中心化,但將...
什麼是減半? (了解Bitcoin的供應計劃)
2026-01-16 00:19:50
什麼是 Bitcoin 減半? 1. Bitcoin 減半是嵌入在 Bitcoin 協議中的預編程事件,它將給予礦工的區塊獎勵減少 50%。 2. 大約每 210,000 個區塊發生一次,根據 Bitcoin 的平均出塊時間 10 分鐘,大約每四年發生一次。 3. 該機制由中本聰設計,旨在加強稀缺性...
什麼是玩賺錢 (P2E) 遊戲及其運作方式?
2026-01-12 20:19:33
定義和核心機制1. Play-to-Earn (P2E) 遊戲是基於區塊鏈的數字體驗,玩家通過遊戲活動賺取加密貨幣代幣或不可替代代幣 (NFT)。 2. 這些遊戲依靠去中心化賬本技術來驗證所有權、轉移資產並在全球參與者網絡中透明地分配獎勵。 3. 與傳統視頻遊戲不同,P2E 遊戲將經濟系統直接嵌入其...
什麼是內存池以及交易如何得到確認?
2026-01-24 06:00:16
什麼是內存池? 1.內存池是每個Bitcoin節點內的臨時存儲區域,用於保存未確認的交易。 2. 交易在廣播到網絡後但在礦工將其納入區塊之前進入內存池。 3. 每個完整節點都維護自己的內存池版本,由於延遲或策略變化,該版本可能略有不同。 4. 內存池的大小和組成會根據網絡擁塞、交易費用和區塊空間可用...
如何用加密貨幣賺取被動收入?
2026-01-13 07:39:45
質押機制1. 質押是指在錢包中鎖定一定數量的加密貨幣,以支持交易驗證和共識維護等網絡操作。 2. 參與者收到以他們所持有的相同代幣計價的獎勵,通常根據網絡定義的參數定期分配。 3. 以太坊向權益證明的過渡顯著增加了散戶通過 Lido 和 Rocket Pool 等平台的可及性。 4. 一些協議規定了...
什麼是零知識證明(ZK-Proofs)?
2026-01-22 04:40:14
定義和核心概念1. 零知識證明(ZK-Proofs)是一種加密協議,使一方能夠向另一方證明陳述的真實性,而不會洩露超出該陳述有效性的任何潛在信息。 2. ZK-proof 必須滿足三個基本屬性:完整性、健全性和零知識——這意味著誠實的證明者可以說服誠實的驗證者,不誠實的證明者不能誤導驗證者,除非概率...
什麼是區塊鏈三難困境? (安全性、可擴展性和去中心化)
2026-01-15 17:00:25
了解核心衝突1. 區塊鏈三難困境描述了一個基本的架構約束,即在單個區塊鏈協議中同時最大化安全性、可擴展性和去中心化是極其困難的。 2. 每個重大設計決策都需要權衡——增加吞吐量通常需要減少節點數量或簡化共識邏輯,這會削弱去中心化或引入新的攻擊向量。 3. Bitcoin優先考慮安全性和去中心化,但將...
看所有文章














