¿Cuánto les están costando los ataques sándwich a los usuarios de DeFi?
Los ataques sándwich han surgido como una de las vulnerabilidades más alarmantes en las finanzas descentralizadas (DeFi), permitiendo a los atacantes extraer valor de los usuarios durante los intercambios de tokens. En un caso de alto perfil el 12 de marzo de 2025 , un trader intentó un intercambio de $220.764 USDC→USDT en Uniswap v3—y terminó con solo $5.271 debido a un bot MEV que ejecutó un ataque sándwich, obteniendo más de $215.500 en ganancias .
Estos ataques están lejos de ser raros. Intercaladas entre tu propia transacción, dos transacciones maliciosas—una por delante y otra por detrás—se filtran a través de la transparencia del mempool para manipular los precios. Para cuando tu operación se ejecuta, el atacante ya ha inflado los costos y drenado el valor. Esta guía explica cómo funcionan los ataques sándwich, describe pérdidas financieras reales (con investigación), señales de alerta y mejores prácticas para defender tus activos. La concienciación es tu primera línea de defensa.
¿Qué son los ataques sándwich?
Un ataque sándwich es un tipo de estrategia de adelantamiento en las finanzas descentralizadas (DeFi) que explota el intervalo de tiempo entre que un usuario envía una transacción y esa transacción se confirma en la cadena. En un ataque sándwich típico, un atacante coloca dos transacciones—una antes y otra después de la transacción del usuario objetivo—de ahí el "emparedado". Esto permite al atacante beneficiarse a costa del usuario manipulando los precios de los tokens.
Cómo funciona en contexto
Estos ataques aprovechan el mempool, el área de espera para transacciones blockchain no confirmadas. Cuando un usuario envía una transacción a un protocolo DeFi (como un intercambio de tokens en Uniswap), esta permanece brevemente en el mempool. Los atacantes monitorean este espacio en tiempo real, identificando transacciones de alto valor con límites de deslizamiento ajustables.
El atacante entonces:
- Se adelanta a la víctima colocando una orden de compra, haciendo que el precio del token suba.
- Permite que la operación de la víctima se ejecute al precio inflado.
- Ejecuta después una orden de venta, beneficiándose del precio artificialmente aumentado.
Esta técnica resulta en que el usuario recibe menos tokens de lo esperado mientras el atacante gana la diferencia.
Según CoinMarketCap Academy, los ataques sándwich se categorizan como estrategias de Valor Extraíble del Minero (MEV)—explotaciones que aprovechan el control de los mineros o validadores sobre el orden de las transacciones.
Esta forma de manipulación es particularmente prevalente en los Creadores de Mercado Automatizados (AMMs) como Uniswap, SushiSwap y PancakeSwap, donde los precios están gobernados por fórmulas de contratos inteligentes y el deslizamiento juega un papel crítico en la ejecución de operaciones.
Cómo funcionan los ataques sándwich
Entender los mecanismos internos de los ataques sándwich es clave para reconocerlos y evitarlos. Aquí hay un desglose paso a paso de cómo se desarrolla un ataque sándwich típico en un entorno de Creador de Mercado Automatizado (AMM) como Uniswap:
Paso 1: Transmisión de la transacción de la víctima
Un usuario envía una transacción para intercambiar el Token A por el Token B a través de una plataforma DeFi. Esta transacción entra en el mempool, donde es temporalmente visible antes de ser añadida a la blockchain.
Paso 2: Adelantamiento por el atacante
Un actor malicioso detecta esta transacción pendiente y envía una orden de compra similar para el Token B, pero con una comisión de gas más alta. Esto incentiva a los validadores a confirmar la transacción del atacante antes que la de la víctima, empujando al alza el precio del token.
Paso 3: Ejecución de la transacción de la víctima
La transacción del usuario se procesa, pero ahora a un precio más alto debido al adelantamiento del atacante. Como resultado, la víctima recibe menos tokens de lo esperado, y el intercambio es menos favorable.
Paso 4: Venta posterior
Inmediatamente después de la transacción de la víctima, el atacante ejecuta una orden de venta para el Token B. Se beneficia del pico de precio que acaba de causar, dejando a la víctima con una operación peor y costos de deslizamiento más altos.
:quality(80)/2025-08-12/D1818820CCF70F37091DB032F3BA507B.png)
El costo financiero de los ataques sándwich
Aunque los ataques sándwich pueden parecer explotaciones técnicas menores, han provocado millones de dólares en pérdidas confirmadas , erosionando la confianza y la seguridad en los protocolos DeFi.
Caso de estudio: pérdida de $215.000 en segundos
El 12 de marzo de 2025, un trader intentó intercambiar $220.764 en USDC por USDT en Uniswap v3. Un bot malicioso ejecutó un ataque sándwich clásico—comprando justo antes y vendiendo justo después de la operación de la víctima—obteniendo un beneficio de $215.500. La víctima se quedó con solo $5.271 en USDT.
:quality(80)/2025-08-12/5D2A6AF0704D95307C471BC6288AE287.png)
Fuente: Etherscan
Pérdidas agregadas y explotaciones MEV
Según EigenPhi, una plataforma de investigación que analiza el comportamiento en cadena, ha habido:
- Más de 72.000 ataques sándwich confirmados
- $1,4 millones en beneficios totales extraídos de las víctimas mediante estas estrategias
Otro caso notable ocurrió a principios de 2024:
- $714.000 fueron sustraídos de seis usuarios en solo cinco minutos a través de un grupo de ataques sándwich ejecutados en múltiples DEX.
Estas cifras probablemente subestiman la verdadera escala del problema, ya que no todas las transacciones son analizadas para detectar comportamientos MEV, y muchas víctimas no son conscientes de que han sido objetivo.
Señales de alerta y factores de riesgo
Para protegerte de los ataques sándwich, es crucial reconocer las condiciones que te convierten en un objetivo probable. Aunque ninguna estrategia ofrece inmunidad completa, evitar comportamientos de alto riesgo puede reducir drásticamente tu exposición.
1.Alta tolerancia al deslizamiento
El deslizamiento se refiere a la diferencia entre el precio esperado y el ejecutado de una operación. Establecer una alta tolerancia al deslizamiento (por ejemplo, 5% o más) da a los atacantes una gran ventana de beneficio. Muchas carteras DeFi tienen por defecto un deslizamiento bajo (alrededor del 0,5%), que es más seguro para operaciones típicas.
2.Operaciones de gran tamaño
Los grandes intercambios atraen a los atacantes porque el movimiento de precios es más significativo, ofreciendo mejores márgenes de beneficio. Dividir grandes operaciones en partes más pequeñas puede reducir el incentivo para un ataque.
3.Pools con baja liquidez
Las operaciones en pools con poca liquidez son más susceptibles a la manipulación de precios. Cuanta menos liquidez disponible, más fácil es para los atacantes alterar los precios de los tokens y beneficiarse del deslizamiento.
4.Visibilidad pública del mempool
Debido a que todas las transacciones de Ethereum se transmiten al mempool público antes de la confirmación, los bots pueden escanear libremente las transacciones pendientes. Esta transparencia, aunque fundamental para la apertura de la blockchain, es una espada de doble filo que permite estrategias sándwich.
5.DEX basados en AMM
Los protocolos que utilizan modelos de Creador de Mercado Automatizado—como Uniswap, SushiSwap y PancakeSwap—son los más vulnerables. Sus algoritmos de precios son deterministas y pueden ser predichos y manipulados por bots inteligentes.
Ser consciente de estos factores de riesgo permite a los usuarios realizar operaciones más seguras e informadas. A continuación: cómo protegerse activamente para evitar ser víctima.
Protección contra ataques sándwich
Aunque los ataques sándwich explotan la naturaleza transparente y automatizada de DeFi, existen estrategias proactivas que puedes adoptar para reducir significativamente el riesgo. Aquí hay técnicas probadas utilizadas por operadores conscientes de la seguridad:
1. Reduce tu tolerancia al deslizamiento
Reducir la tolerancia al deslizamiento en la configuración de tus operaciones minimiza el rango dentro del cual se ejecutará una transacción. Para la mayoría de los intercambios estándar, una configuración entre 0,1%-0,5% es suficiente. Este margen más estrecho desalienta a los atacantes de hacer un sándwich con tu transacción, ya que limita su beneficio potencial.
2. Divide las transacciones grandes
Si estás ejecutando un intercambio de alto valor, divídelo en varias transacciones más pequeñas. Esto reduce el impacto en el precio y hace que cada transacción individual sea menos atractiva para los bots de MEV. Es más probable que los intercambios más pequeños pasen desapercibidos.
3. Opera en pools con alta liquidez
Opta por pools con liquidez profunda. Una mayor liquidez diluye el impacto de cualquier operación individual, haciendo que la manipulación de precios sea más difícil y menos rentable para los atacantes.
4. Utiliza transacciones privadas o bloqueadores de MEV
Plataformas como Flashbots Protect te permiten enviar transacciones a través de un mempool privado, protegiéndolas de la visibilidad pública y de los bots de MEV. Muchas carteras y DEX ahora ofrecen interruptores de protección MEV o integraciones con servicios de retransmisión.
5. Configura las tarifas de gas cuidadosamente
Los bots a menudo explotan transacciones con gas bajo porque son más fáciles de adelantar. Considera ajustar manualmente tu tarifa de gas para garantizar una confirmación rápida y evitar ser interceptado por algoritmos de adelantamiento.
Estas técnicas son herramientas esenciales para navegar de forma segura en DeFi. Si bien no eliminan todo el riesgo, hacen que tus operaciones sean significativamente más difíciles de explotar.
Herramientas y soluciones a nivel de protocolo
Más allá de las tácticas individuales, el ecosistema DeFi está trabajando activamente para mitigar los ataques sándwich a nivel de protocolo. Varias innovaciones buscan prevenir las explotaciones relacionadas con MEV a través de cambios en la infraestructura y mejoras de privacidad.
1. Flashbots Protect y mempools privados
Flashbots Protect permite a los usuarios enviar transacciones a través de un mempool privado que no es visible para los bots MEV tradicionales. En lugar de transmitir las transacciones públicamente, se envían directamente a los mineros o validadores a través de relés confiables. Esto previene el adelantamiento y los ataques sándwich al ocultar los detalles de la operación hasta su inclusión en un bloque.
2. DEX conscientes de MEV
Algunos exchanges descentralizados están integrando protección MEV en su arquitectura. Por ejemplo:
- CoW Swap utiliza subastas por lotes para prevenir ataques sándwich al emparejar operaciones en bloque.
- Las herramientas MEVBlocker filtran transacciones sándwich dañinas y las redirigen.
3. Detección y monitoreo en cadena
Herramientas de investigación como GasTrace y EigenPhi ayudan a rastrear y analizar actividades MEV sospechosas. Estos sistemas utilizan detección algorítmica con tasas de precisión que superan el 96,7% para marcar comportamientos tipo sándwich en tiempo real .
Estas tecnologías marcan un punto de inflexión, pasando de la defensa pasiva a la prevención proactiva. A medida que más plataformas adopten infraestructura consciente de MEV, la frecuencia y rentabilidad de los ataques sándwich debería disminuir.
Perspectivas futuras
La carrera armamentística entre los atacantes MEV y los usuarios de DeFi continúa, pero la marea podría estar cambiando. Varios desarrollos prometedores están remodelando el panorama:
1. Reformas de incentivos para validadores
Ethereum y los rollups de Capa 2 están explorando formas de realinear los incentivos de los validadores, desalentando la participación en la extracción dañina de MEV.
2. Rediseño de AMM
Nuevos modelos de creadores de mercado automatizados, como la liquidez concentrada (Uniswap v3) y los sistemas de subastas por lotes (CoW Swap), ayudan a reducir la previsibilidad y minimizar la explotación del deslizamiento.
3. Beneficios de Capa 2 y Rollups
Capas 2 como Arbitrum y Optimism están desarrollando sistemas de mempool cerrados, donde las transacciones se agrupan y ejecutan con exposición pública limitada, minimizando así el riesgo de adelantamiento.
4. Detección de amenazas mejorada por IA
El aprendizaje automático se utiliza cada vez más para monitorear el tráfico del mempool y marcar secuencias de transacciones anómalas indicativas de ataques sándwich, mejorando las alertas de usuario y los mecanismos de bloqueo a nivel de plataforma.
Es probable que la próxima ola de innovación combine el diseño de contratos inteligentes, la ofuscación de transacciones y la gobernanza descentralizada para contrarrestar la manipulación MEV de manera más integral.
Reflexiones finales
Los ataques sándwich son una amenaza persistente en el ecosistema DeFi, que acechan a operadores desprevenidos mediante sofisticadas tácticas de adelantamiento. Sin embargo, al comprender cómo funcionan estos ataques, reconocer las señales de advertencia y adoptar estrategias de protección —como el control del deslizamiento, la división de operaciones y el uso de mempools privados— puedes reducir drásticamente tu riesgo.
Más importante aún, la comunidad DeFi se está movilizando. Con defensas a nivel de protocolo, herramientas de detección y un escrutinio regulatorio en aumento, el futuro a largo plazo parece más seguro.
La vigilancia, la transparencia y la innovación son clave para defender DeFi de las sombras de la explotación MEV.