코인 매입
시장
현물
선물
재테크
이벤트
더 알아보기
reward-center초보자 존
아카데미세부 정보
Attack Alerts

DeFi 사용자들에게 샌드위치 공격은 얼마의 비용을 발생시키고 있는가?

CoinEx logo
게시일:
12m

샌드위치 공격 은 탈중앙화 금융(DeFi)에서 가장 우려되는 취약점 중 하나로 부상했으며, 공격자들이 토큰 스왑 과정에서 사용자의 가치를 빼앗을 수 있게 합니다. 2025년 3월 12일 의 유명한 사례에서, 한 트레이더가 유니스왑 v3에서 220,764달러 의 USDC→USDT 스왑을 시도했지만, MEV 봇이 샌드위치 공격을 실행하여 215,500달러 이상의 이익을 얻으면서 결국 5,271달러 만 받게 되었습니다.

이러한 공격은 드문 일이 아닙니다. 사용자의 거래 사이에 끼어든 두 개의 악의적인 거래—프론트런과 백런—이 멤풀의 투명성을 통해 가격을 조작합니다. 사용자의 거래가 실행될 때쯤이면, 공격자는 이미 비용을 부풀리고 가치를 빼앗아갔습니다. 이 가이드는 샌드위치 공격의 작동 방식을 설명하고, 실제 금전적 손실(연구 포함), 주의해야 할 신호, 그리고 자산을 보호하기 위한 최선의 방법을 설명합니다. 인식이 첫 번째 방어선입니다.

샌드위치 공격이란 무엇인가?

샌드위치 공격은 탈중앙화 금융(DeFi)에서 사용자가 거래를 제출하고 그 거래가 온체인에서 확인되기까지의 시간 차이를 이용하는 프론트러닝 전략의 일종입니다. 일반적인 샌드위치 공격에서, 공격자는 대상 사용자의 거래 전후에 두 개의 거래를 배치하여 "샌드위치"처럼 끼워넣습니다. 이를 통해 공격자는 토큰 가격을 조작하여 사용자의 비용으로 이익을 얻을 수 있습니다.

맥락에서의 작동 방식

이러한 공격은 확인되지 않은 블록체인 거래의 대기 영역인 멤풀을 이용합니다. 사용자가 DeFi 프로토콜(예: 유니스왑의 토큰 스왑)에 거래를 보내면, 그것은 잠시 멤풀에 머무릅니다. 공격자들은 이 공간을 실시간으로 모니터링하여 조정 가능한 슬리피지 한도가 있는 고가치 거래를 식별합니다.

그런 다음 공격자는:

  1. 프론트런 으로 피해자보다 먼저 매수 주문을 하여 토큰 가격을 상승시킵니다.
  2. 피해자의 거래가 부풀려진 가격에 실행되도록 합니다.
  3. 백런 으로 매도 주문을 하여 인위적으로 상승된 가격에서 이익을 얻습니다.

이 기술로 인해 사용자는 예상보다 적은 토큰을 받게 되고 공격자는 그 차이만큼 이익을 얻습니다.

CoinMarketCap Academy에 따르면, 샌드위치 공격은 채굴자 추출 가능 가치(MEV) 전략—채굴자나 검증자의 거래 순서 통제력을 활용하는 착취—으로 분류됩니다.

이러한 형태의 조작은 특히 유니스왑, 수시스왑, 팬케이크스왑과 같은 자동화된 마켓 메이커(AMM)에서 흔하게 발생하며, 여기서 가격은 스마트 계약 공식에 의해 결정되고 슬리피지가 거래 실행에 중요한 역할을 합니다.

샌드위치 공격의 작동 방식

샌드위치 공격의 내부 메커니즘을 이해하는 것은 이를 인식하고 피하는 데 핵심입니다. 다음은 유니스왑과 같은 자동화된 마켓 메이커(AMM) 환경에서 일반적인 샌드위치 공격이 전개되는 단계별 설명입니다:

1단계: 피해자 거래 브로드캐스트

사용자가 DeFi 플랫폼을 통해 토큰 A를 토큰 B로 스왑하는 거래를 제출합니다. 이 거래는 블록체인에 추가되기 전에 일시적으로 보이는 멤풀에 들어갑니다.

2단계: 공격자의 프론트런

악의적인 행위자가 이 대기 중인 거래를 감지하고 더 높은 가스 수수료로 토큰 B에 대한 유사한 매수 주문 을 제출합니다. 이는 검증자들이 피해자의 거래보다 공격자의 거래를 먼저 확인하도록 유도하여 토큰 가격을 상승시킵니다.

3단계: 피해자 거래 실행

사용자의 거래가 진행되지만, 이제 공격자의 프론트런으로 인해 더 높은 가격 에 실행됩니다. 결과적으로 피해자는 예상보다 적은 토큰 을 받게 되고, 스왑은 덜 유리해집니다.

4단계: 백런 매도

피해자의 거래 직후, 공격자는 토큰 B에 대한 매도 주문 을 실행합니다. 그들은 자신이 야기한 가격 급등으로부터 이익을 얻고, 피해자는 더 나쁜 거래와 더 높은 슬리피지 비용을 떠안게 됩니다.

How Sandwich Attacks Work

샌드위치 공격의 재정적 피해

샌드위치 공격은 사소한 기술적 취약점으로 보일 수 있지만, 수백만 달러의 확인된 손실 을 초래하여 DeFi 프로토콜의 신뢰와 보안을 약화시켰습니다.

사례 연구: 몇 초 만에 $215,000 손실

2025년 3월 12일, 한 트레이더가 Uniswap v3에서 $220,764의 USDC를 USDT로 교환하려 했습니다. 악의적인 봇이 교과서적인 샌드위치 공격을 실행했습니다—피해자의 거래 직전에 매수하고 직후에 매도하여—$215,500의 이익을 얻었습니다. 피해자는 단지 $5,271의 USDT만 남게 되었습니다.

The Financial Toll of Sandwich Attacks

출처: Etherscan

누적 손실 및 MEV 악용

온체인 행동을 분석하는 연구 플랫폼인 EigenPhi에 따르면:

2024년 초에 또 다른 주목할 만한 사례가 발생했습니다:

이러한 수치는 모든 거래가 MEV 행동에 대해 분석되는 것은 아니며, 많은 피해자들이 자신이 표적이 되었다는 사실을 인식하지 못하기 때문에 실제 문제의 규모를 과소평가할 가능성이 높습니다.

위험 신호 및 위험 요소

샌드위치 공격으로부터 자신을 보호하려면 자신이 표적이 될 가능성이 높은 조건을 인식하는 것이 중요합니다. 어떤 전략도 완전한 면역을 제공하지는 않지만, 고위험 행동을 피하면 노출을 크게 줄일 수 있습니다.

1.높은 슬리피지 허용치

슬리피지는 거래의 예상 가격과 실행 가격 간의 차이를 의미합니다. 높은 슬리피지 허용치(예: 5% 이상)를 설정하면 공격자에게 큰 이익 창구를 제공합니다. 많은 DeFi 지갑은 기본적으로 낮은 슬리피지(약 0.5%)로 설정되어 있어 일반적인 거래에 더 안전합니다.

2.대규모 거래 규모

큰 스왑은 가격 변동이 더 크기 때문에 공격자들의 관심을 끌며, 더 나은 수익률을 제공합니다. 대규모 거래를 더 작은 부분으로 나누면 공격에 대한 유인을 줄일 수 있습니다.

3.낮은 유동성 풀

얇은 유동성 풀에서의 거래는 가격 조작에 더 취약합니다. 사용 가능한 유동성이 적을수록 공격자가 토큰 가격을 변동시키고 슬리피지로부터 이익을 얻기가 더 쉬워집니다.

4.공개 멤풀 가시성

모든 이더리움 거래는 확인 전에 공개 멤풀에 브로드캐스트되기 때문에 봇은 대기 중인 거래를 자유롭게 스캔할 수 있습니다. 이러한 투명성은 블록체인의 개방성의 핵심이지만, 샌드위치 전략을 가능하게 하는 양날의 검입니다.

5.AMM 기반 DEX

Uniswap, SushiSwap, PancakeSwap과 같은 자동화된 마켓 메이커 모델을 사용하는 프로토콜이 가장 취약합니다. 이들의 가격 책정 알고리즘은 결정론적이어서 스마트 봇에 의해 예측되고 조작될 수 있습니다.

이러한 위험 요소를 인지하면 사용자는 더 안전하고 정보에 기반한 거래를 할 수 있습니다. 다음은 피해자가 되는 것을 방지하는 방법입니다.

샌드위치 공격으로부터 자신을 보호하기

샌드위치 공격은 DeFi의 투명하고 자동화된 특성을 악용하지만, 위험을 크게 줄일 수 있는 선제적 전략을 채택할 수 있습니다. 다음은 보안에 민감한 트레이더들이 사용하는 검증된 기술입니다:

1.슬리피지 허용 범위 줄이기

거래 설정에서 슬리피지 허용 범위를 줄이면 거래가 실행될 수 있는 범위가 최소화됩니다. 대부분의 표준 스왑에서는 0.1%–0.5% 사이의 설정이 충분합니다. 이렇게 좁은 마진은 공격자의 잠재적 이익을 제한하므로 거래를 샌드위치하는 것을 어렵게 만듭니다.

2.대규모 거래 분할하기

고액의 스왑을 실행하는 경우, 여러 개의 작은 거래로 나누세요. 이는 가격 영향을 줄이고 각 개별 거래를 MEV 봇에게 덜 매력적으로 만듭니다. 작은 스왑은 레이더에 잡히지 않을 가능성이 더 높습니다.

3.높은 유동성 풀에서 거래하기

깊은 유동성을 가진 풀을 선택하세요. 더 큰 유동성은 단일 거래의 영향을 희석시켜 공격자가 가격을 조작하기 어렵고 수익성이 떨어지게 만듭니다.

4.비공개 거래 또는 MEV 차단기 사용하기

Flashbots Protect와 같은 플랫폼을 사용하면 비공개 멤풀을 통해 거래를 전송하여 공개적인 가시성과 MEV 봇으로부터 보호할 수 있습니다. 많은 지갑과 DEX가 이제 MEV 보호 토글이나 릴레이어 서비스와의 통합을 제공합니다.

5.가스 수수료 신중하게 설정하기

봇은 종종 낮은 가스 거래를 악용합니다. 이는 프론트러닝하기 쉽기 때문입니다. 빠른 확인을 보장하고 프론트러닝 알고리즘에 의해 스나이핑되는 것을 방지하기 위해 가스 수수료를 수동으로 조정하는 것을 고려하세요.

이러한 기술은 DeFi를 안전하게 탐색하기 위한 필수 도구입니다. 모든 위험을 제거하지는 못하지만, 거래가 악용되기 훨씬 어렵게 만듭니다.

도구 및 프로토콜 수준의 솔루션

개인적인 전술을 넘어, DeFi 생태계는 프로토콜 수준에서 샌드위치 공격을 완화하기 위해 적극적으로 노력하고 있습니다. 여러 혁신은 인프라 변경과 개인 정보 보호 강화를 통해 MEV 관련 악용을 방지하는 것을 목표로 합니다.

1.Flashbots Protect 및 비공개 멤풀

Flashbots Protect를 사용하면 사용자가 전통적인 MEV 봇에게 보이지 않는 비공개 멤풀을 통해 거래를 전송할 수 있습니다. 거래를 공개적으로 브로드캐스팅하는 대신, 신뢰할 수 있는 릴레이를 통해 채굴자나 검증자에게 직접 제출됩니다. 이는 블록에 포함될 때까지 거래 세부 정보를 숨겨 프론트러닝과 샌드위칭을 방지합니다.

2.MEV 인식 DEX

일부 분산형 거래소는 이제 MEV 보호를 아키텍처에 통합하고 있습니다. 예를 들면:

  • CoW Swap은 일괄 경매를 사용하여 거래를 대량으로 매칭함으로써 샌드위칭을 방지합니다.
  • MEVBlocker 도구는 유해한 샌드위치 거래를 필터링하고 재라우팅합니다.

3.온체인 탐지 및 모니터링

GasTrace 및 EigenPhi와 같은 연구 도구는 의심스러운 MEV 활동을 추적하고 분석하는 데 도움이 됩니다. 이러한 시스템은 96.7%를 초과하는 정확도로 실시간으로 샌드위치와 유사한 행동을 플래그하는 알고리즘 탐지를 사용합니다.

이러한 기술은 수동적 방어에서 선제적 예방으로 전환하는 전환점을 표시합니다. 더 많은 플랫폼이 MEV 인식 인프라를 채택함에 따라 샌드위치 공격의 빈도와 수익성이 감소해야 합니다.

미래 전망

MEV 공격자와 DeFi 사용자 간의 군비 경쟁은 계속되고 있지만, 상황이 바뀌고 있을 수 있습니다. 몇 가지 유망한 발전이 이 환경을 재구성하고 있습니다:

1.검증자 인센티브 개혁

이더리움과 레이어 2 롤업은 유해한 MEV 추출에 참여하는 것을 억제하기 위해 검증자 인센티브를 재조정하는 방법을 모색하고 있습니다.

2.AMM 재설계

집중 유동성(Uniswap v3)과 일괄 경매 시스템(CoW Swap)과 같은 새로운 자동화된 마켓 메이커 모델은 예측 가능성을 줄이고 슬리피지 악용을 최소화하는 데 도움이 됩니다.

3.레이어 2 및 롤업 이점

Arbitrum과 Optimism과 같은 레이어 2는 트랜잭션이 번들로 묶여 제한된 공개 노출로 실행되는 폐쇄형 멤풀 시스템을 개발하고 있어, 프론트러닝 위험을 최소화합니다.

4.AI 강화 위협 탐지

기계 학습은 멤풀 트래픽을 모니터링하고 샌드위치 공격을 나타내는 비정상적인 트랜잭션 시퀀스를 플래그하는 데 점점 더 많이 사용되어 사용자 알림 및 플랫폼 수준의 차단 메커니즘을 개선합니다.

다음 혁신의 물결은 스마트 계약 설계, 트랜잭션 난독화 및 분산 거버넌스를 혼합하여 MEV 조작에 더 포괄적으로 대응할 가능성이 높습니다.

최종 생각

샌드위치 공격은 DeFi 생태계에서 지속적인 위협으로, 정교한 프론트러닝 전술을 통해 의심하지 않는 트레이더들을 노립니다. 그러나 이러한 공격이 어떻게 작동하는지 이해하고, 경고 신호를 인식하며, 슬리피지 제어, 거래 분할, 비공개 멤풀 사용과 같은 보호 전략을 채택함으로써 위험을 크게 줄일 수 있습니다.

더 중요한 것은 DeFi 커뮤니티가 동원되고 있다는 점입니다. 프로토콜 수준의 방어, 탐지 도구 및 규제 감시가 증가함에 따라 장기적인 미래는 더 안전해 보입니다.

경계, 투명성 및 혁신은 MEV 악용의 그림자로부터 DeFi를 방어하는 데 핵심입니다.