O Que Estão Custando os Ataques Sanduíche aos Usuários de DeFi?
Ataques sandwich surgiram como uma das vulnerabilidades mais alarmantes nas finanças descentralizadas (DeFi), permitindo que atacantes desviem valor dos usuários durante trocas de tokens. Em um caso de alto perfil em 12-03-2025 , um trader tentou uma troca de $220.764 USDC→USDT na Uniswap v3—e acabou com apenas $5.271 devido a um bot MEV executando um ataque sandwich, obtendo mais de $215.500 em lucros .
Esses ataques estão longe de ser raros. Intercaladas entre sua própria transação, duas transações maliciosas—uma front-run e uma back-run—deslizam através da transparência do mempool para manipular preços. No momento em que sua negociação é executada, o atacante já inflacionou os custos e drenado valor. Este guia explica como funcionam os ataques sandwich, descreve perdas financeiras reais (com pesquisa), sinais de alerta e melhores práticas para defender seus ativos. A conscientização é sua primeira linha de defesa.
O que são Ataques Sandwich?
Um ataque sandwich é um tipo de estratégia de front-running em finanças descentralizadas (DeFi) que explora o intervalo de tempo entre um usuário enviar uma transação e essa transação ser confirmada na blockchain. Em um ataque sandwich típico, um atacante coloca duas transações—uma antes e outra depois da transação do usuário alvo—daí "sanduichando" a mesma. Isso permite que o atacante lucre às custas do usuário manipulando os preços dos tokens.
Como Funciona no Contexto
Esses ataques aproveitam o mempool, a área de espera para transações não confirmadas na blockchain. Quando um usuário envia uma transação para um protocolo DeFi (como uma troca de token na Uniswap), ela fica brevemente no mempool. Os atacantes monitoram esse espaço em tempo real, identificando transações de alto valor com limites de slippage ajustáveis.
O atacante então:
- Front-runs a vítima colocando uma ordem de compra, fazendo com que o preço do token suba.
- Permite que a negociação da vítima seja executada ao preço inflacionado.
- Back-runs com uma ordem de venda, lucrando com o preço artificialmente aumentado.
Esta técnica resulta no usuário recebendo menos tokens do que o esperado enquanto o atacante ganha a diferença.
De acordo com a CoinMarketCap Academy, os ataques sandwich são categorizados como estratégias de Miner Extractable Value (MEV)—exploits que aproveitam o controle de mineradores ou validadores sobre a ordenação de transações.
Esta forma de manipulação é particularmente prevalente em Automated Market Makers (AMMs) como Uniswap, SushiSwap e PancakeSwap, onde os preços são governados por fórmulas de contratos inteligentes e o slippage desempenha um papel crítico na execução de negociações.
Como Funcionam os Ataques Sandwich
Entender os mecanismos internos dos ataques sandwich é fundamental para reconhecê-los e evitá-los. Aqui está um detalhamento passo a passo de como um ataque sandwich típico se desenrola em um ambiente de Automated Market Maker (AMM) como o Uniswap:
Passo 1: Transmissão da Transação da Vítima
Um usuário envia uma transação para trocar o Token A pelo Token B através de uma plataforma DeFi. Esta transação entra no mempool, onde fica temporariamente visível antes de ser adicionada à blockchain.
Passo 2: Front-Run pelo Atacante
Um ator malicioso detecta esta transação pendente e envia uma ordem de compra similar para o Token B, mas com uma taxa de gás mais alta. Isso incentiva os validadores a confirmarem a transação do atacante antes da vítima, elevando o preço do token.
Passo 3: Execução da Transação da Vítima
A transação do usuário é processada, mas agora a um preço mais alto devido ao front-run do atacante. Como resultado, a vítima recebe menos tokens do que o esperado, e a troca é menos favorável.
Passo 4: Back-Run de Venda
Imediatamente após a transação da vítima, o atacante executa uma ordem de venda para o Token B. Ele lucra com o pico de preço que acabou de causar, deixando a vítima com uma negociação pior e custos de slippage mais altos.
:quality(80)/2025-08-12/D1818820CCF70F37091DB032F3BA507B.png)
O Custo Financeiro dos Ataques Sandwich
Embora os ataques sandwich possam parecer pequenos exploits técnicos, eles levaram a milhões de dólares em perdas confirmadas , erodindo a confiança e a segurança nos protocolos DeFi.
Estudo de Caso: Perda de $215.000 em Segundos
Em 12 de março de 2025, um trader tentou trocar $220.764 em USDC por USDT na Uniswap v3. Um bot malicioso executou um ataque sandwich clássico—comprando logo antes e vendendo logo após a negociação da vítima—obtendo um lucro de $215.500. A vítima ficou com apenas $5.271 em USDT.
:quality(80)/2025-08-12/5D2A6AF0704D95307C471BC6288AE287.png)
Fonte: Etherscan
Perdas Agregadas e Exploits MEV
De acordo com a EigenPhi, uma plataforma de pesquisa que analisa comportamentos on-chain, houve:
- Mais de 72.000 ataques sandwich confirmados
- $1,4 milhão em lucro total extraído das vítimas através dessas estratégias
Outro caso notável ocorreu no início de 2024:
- $714.000 foram desviados de seis usuários em apenas cinco minutos através de um conjunto de ataques sandwich executados em várias DEXs.
Esses números provavelmente subestimam a verdadeira escala do problema, já que nem todas as transações são analisadas quanto ao comportamento MEV, e muitas vítimas permanecem sem saber que foram alvo.
Sinais de Alerta e Fatores de Risco
Para se proteger contra ataques sandwich, é crucial reconhecer as condições que fazem de você um alvo provável. Embora nenhuma estratégia ofereça imunidade completa, evitar comportamentos de alto risco pode reduzir drasticamente sua exposição.
1.Alta Tolerância ao Slippage
Slippage refere-se à diferença entre o preço esperado e o executado de uma negociação. Definir uma alta tolerância ao slippage (por exemplo, 5% ou mais) dá aos atacantes uma grande janela de lucro. Muitas carteiras DeFi têm como padrão um slippage baixo (cerca de 0,5%), o que é mais seguro para negociações típicas.
2.Grandes Volumes de Negociação
Trocas grandes atraem atacantes porque o movimento de preço é mais significativo, oferecendo melhores margens de lucro. Dividir grandes negociações em partes menores pode reduzir o incentivo para um ataque.
3.Pools com Baixa Liquidez
Negociações em pools com liquidez reduzida são mais suscetíveis à manipulação de preços. Quanto menos liquidez disponível, mais fácil é para os atacantes alterarem os preços dos tokens e lucrarem com o slippage.
4.Visibilidade Pública do Mempool
Como todas as transações Ethereum são transmitidas para o mempool público antes da confirmação, os bots podem escanear livremente as transações pendentes. Esta transparência, embora fundamental para a abertura da blockchain, é uma faca de dois gumes que permite estratégias sandwich.
5.DEXs Baseadas em AMM
Protocolos que usam modelos de Automated Market Maker—como Uniswap, SushiSwap e PancakeSwap—são os mais vulneráveis. Seus algoritmos de precificação são determinísticos e podem ser previstos e manipulados por bots inteligentes.
Estar ciente desses fatores de risco capacita os usuários a realizarem negociações mais seguras e informadas. A seguir: como se proteger ativamente para não se tornar uma vítima.
Protegendo-se Contra Ataques Sandwich
Embora os ataques sandwich explorem a natureza transparente e automatizada do DeFi, existem estratégias proativas que você pode adotar para reduzir significativamente o risco. Aqui estão técnicas comprovadas utilizadas por traders conscientes sobre segurança:
1.Reduza Sua Tolerância a Slippage
Reduzir a tolerância a slippage nas configurações de negociação minimiza o intervalo dentro do qual uma transação será executada. Para a maioria das trocas padrão, uma configuração entre 0,1%–0,5% é suficiente. Essa margem mais estreita desencoraja os atacantes de fazer sandwich na sua transação, pois limita o potencial de lucro deles.
2.Divida Transações Grandes
Se você está executando uma troca de alto valor, divida-a em várias transações menores. Isso reduz o impacto no preço e torna cada transação individual menos atraente para os bots de MEV. Trocas menores têm mais probabilidade de passar despercebidas.
3.Negocie em Pools de Alta Liquidez
Opte por pools com liquidez profunda. Maior liquidez dilui o impacto de qualquer negociação individual, tornando a manipulação de preços mais difícil e não lucrativa para os atacantes.
4.Use Transações Privadas ou Bloqueadores de MEV
Plataformas como Flashbots Protect permitem enviar transações através de um mempool privado, protegendo-as da visibilidade pública e dos bots de MEV. Muitas carteiras e DEXs agora oferecem opções de proteção MEV ou integrações com serviços de retransmissão.
5.Configure as Taxas de Gás Cuidadosamente
Os bots frequentemente exploram transações com baixo gás porque são mais fáceis de fazer front-run. Considere ajustar manualmente sua taxa de gás para garantir uma confirmação rápida e evitar ser interceptado por algoritmos de front-running.
Essas técnicas são ferramentas essenciais para navegar com segurança no DeFi. Embora não eliminem todos os riscos, elas tornam suas negociações significativamente mais difíceis de explorar.
Ferramentas e Soluções em Nível de Protocolo
Além das táticas individuais, o ecossistema DeFi está trabalhando ativamente para mitigar ataques sandwich no nível do protocolo. Várias inovações visam prevenir explorações relacionadas ao MEV por meio de mudanças na infraestrutura e melhorias de privacidade.
1.Flashbots Protect e Mempools Privados
O Flashbots Protect permite que os usuários enviem transações através de um mempool privado que não é visível para os bots de MEV tradicionais. Em vez de transmitir transações publicamente, elas são enviadas diretamente aos mineradores ou validadores por meio de relays confiáveis. Isso impede o front-running e o sandwiching ao ocultar os detalhes da negociação até a inclusão em um bloco.
2.DEXs Conscientes de MEV
Algumas exchanges descentralizadas estão agora integrando proteção MEV em sua arquitetura. Por exemplo:
- CoW Swap usa leilões em lote para evitar sandwiching ao combinar negociações em massa.
- Ferramentas MEVBlocker filtram transações sandwich prejudiciais e as redirecionam.
3.Detecção e Monitoramento On-Chain
Ferramentas de pesquisa como GasTrace e EigenPhi ajudam a rastrear e analisar atividades suspeitas de MEV. Esses sistemas usam detecção algorítmica com taxas de precisão superiores a 96,7% para sinalizar comportamentos tipo sandwich em tempo real .
Essas tecnologias marcam um ponto de virada—mudando da defesa passiva para a prevenção proativa. À medida que mais plataformas adotam infraestrutura consciente de MEV, a frequência e a lucratividade dos ataques sandwich devem diminuir.
Perspectivas Futuras
A corrida armamentista entre atacantes MEV e usuários DeFi está em andamento, mas a maré pode estar mudando. Vários desenvolvimentos promissores estão remodelando o cenário:
1.Reformas de Incentivo para Validadores
Ethereum e rollups de Camada 2 estão explorando maneiras de realinhar os incentivos dos validadores, desencorajando a participação na extração prejudicial de MEV.
2.Redesenho de AMM
Novos modelos de criadores de mercado automatizados—como liquidez concentrada (Uniswap v3) e sistemas de leilão em lote (CoW Swap)—ajudam a reduzir a previsibilidade e minimizar a exploração de slippage.
3.Benefícios da Camada 2 e Rollups
Camadas 2 como Arbitrum e Optimism estão desenvolvendo sistemas de mempool fechados, onde as transações são agrupadas e executadas com exposição pública limitada, minimizando assim o risco de front-running.
4.Detecção de Ameaças Aprimorada por IA
O aprendizado de máquina está sendo cada vez mais usado para monitorar o tráfego do mempool e sinalizar sequências de transações anômalas indicativas de ataques sandwich, melhorando os alertas aos usuários e os mecanismos de bloqueio em nível de plataforma.
A próxima onda de inovação provavelmente combinará design de contratos inteligentes, ofuscação de transações e governança descentralizada para combater a manipulação de MEV de forma mais abrangente.
Considerações Finais
Os ataques sandwich são uma ameaça persistente no ecossistema DeFi, atacando traders desprevenidos por meio de táticas sofisticadas de front-running. No entanto, ao entender como esses ataques funcionam, reconhecer os sinais de alerta e adotar estratégias de proteção—como controle de slippage, divisão de negociações e uso de mempools privados—você pode reduzir drasticamente seu risco.
Mais importante, a comunidade DeFi está se mobilizando. Com defesas em nível de protocolo, ferramentas de detecção e escrutínio regulatório em ascensão, o futuro a longo prazo parece mais seguro.
Vigilância, transparência e inovação são fundamentais para defender o DeFi das sombras da exploração MEV.