Sandviç Saldırıları DeFi Kullanıcılarına Neye Mal Oluyor?
Sandviç saldırıları merkeziyetsiz finans (DeFi) alanında en endişe verici güvenlik açıklarından biri olarak ortaya çıkmış ve saldırganların token takasları sırasında kullanıcılardan değer çalmalarına olanak tanımıştır. 12 Mart 2025 tarihinde yaşanan yüksek profilli bir olayda, bir trader Uniswap v3 üzerinde 220.764 $ değerinde USDC→USDT takası yapmaya çalışmış—ancak bir MEV botunun sandviç saldırısı gerçekleştirmesi sonucunda sadece 5.271 $ elde edebilmiş, bot 215.500 $'dan fazla kâr elde etmiştir .
Bu saldırılar nadir değildir. Kendi işleminizin arasına sıkıştırılmış iki kötü niyetli işlem—bir ön koşma ve bir arka koşma—mempool'un şeffaflığından yararlanarak fiyatları manipüle eder. İşleminiz gerçekleştiğinde, saldırgan çoktan maliyetleri şişirmiş ve değeri sızdırmıştır. Bu rehber, sandviç saldırılarının nasıl çalıştığını açıklamakta, gerçek dünya finansal kayıplarını (araştırmalarla) özetlemekte, dikkat edilmesi gereken işaretleri belirtmekte ve varlıklarınızı korumak için en iyi uygulamaları sunmaktadır. Farkındalık, savunmanızın ilk hattıdır.
Sandviç Saldırıları Nedir?
Sandviç saldırısı, merkeziyetsiz finans (DeFi) alanında kullanıcının bir işlem göndermesi ile bu işlemin zincir üzerinde onaylanması arasındaki zaman farkını istismar eden bir tür ön koşma stratejisidir. Tipik bir sandviç saldırısında, saldırgan iki işlem yerleştirir—biri hedef kullanıcının işleminden önce ve biri sonra—böylece işlemi "sandviçlemiş" olur. Bu, saldırganın token fiyatlarını manipüle ederek kullanıcının zararına kâr elde etmesini sağlar.
Bağlamda Nasıl Çalışır
Bu saldırılar, onaylanmamış blok zinciri işlemlerinin bekleme alanı olan mempool'dan yararlanır. Bir kullanıcı bir DeFi protokolüne (Uniswap'taki bir token takası gibi) bir işlem gönderdiğinde, bu kısa bir süre mempool'da bekler. Saldırganlar bu alanı gerçek zamanlı olarak izleyerek, ayarlanabilir kayma limitleri olan yüksek değerli işlemleri tespit ederler.
Saldırgan daha sonra:
- Kurbanın önüne geçer ve bir alım emri vererek token fiyatının yükselmesine neden olur.
- Kurbanın işleminin şişirilmiş fiyattan gerçekleşmesine izin verir.
- Arkadan takip eder ve bir satış emri vererek yapay olarak artırılmış fiyattan kâr eder.
Bu teknik, kullanıcının beklenenden daha az token almasına neden olurken, saldırgan aradaki farkı kazanır.
CoinMarketCap Academy'ye göre, sandviç saldırıları, madencilerin veya doğrulayıcıların işlem sıralama kontrolünden yararlanan istismarlar olan Madenci Çıkarılabilir Değer (MEV) stratejileri kategorisinde yer alır.
Bu manipülasyon biçimi, özellikle Uniswap, SushiSwap ve PancakeSwap gibi fiyatların akıllı sözleşme formülleriyle yönetildiği ve kaymanın işlem yürütmede kritik bir rol oynadığı Otomatik Piyasa Yapıcıları (AMM'ler) üzerinde yaygındır.
Sandviç Saldırıları Nasıl Çalışır
Sandviç saldırılarının iç mekanizmalarını anlamak, bunları tanımak ve önlemek için çok önemlidir. İşte Uniswap gibi bir Otomatik Piyasa Yapıcı (AMM) ortamında tipik bir sandviç saldırısının nasıl gerçekleştiğinin adım adım açıklaması:
Adım 1: Kurban İşleminin Yayınlanması
Bir kullanıcı, bir DeFi platformu aracılığıyla Token A'yı Token B ile takas etmek için bir işlem gönderir. Bu işlem, blok zincirine eklenmeden önce geçici olarak görünür olduğu mempool'a girer.
Adım 2: Saldırgan Tarafından Ön Koşma
Kötü niyetli bir aktör, bu bekleyen işlemi tespit eder ve daha yüksek bir gas ücreti ile Token B için benzer bir alım emri gönderir. Bu, doğrulayıcıları saldırganın işlemini kurbanınkinden önce onaylamaya teşvik eder ve tokenin fiyatını yükseltir.
Adım 3: Kurban İşlemi Gerçekleşir
Kullanıcının işlemi gerçekleşir, ancak şimdi saldırganın ön koşması nedeniyle daha yüksek bir fiyattan gerçekleşir. Sonuç olarak, kurban beklenenden daha az token alır ve takas daha az avantajlı olur.
Adım 4: Arka Koşma Satışı
Kurbanın işleminden hemen sonra, saldırgan Token B için bir satış emri gerçekleştirir. Neden oldukları fiyat artışından kâr ederler ve kurbanı daha kötü bir işlem ve daha yüksek kayma maliyetleriyle baş başa bırakırlar.
:quality(80)/2025-08-12/D1818820CCF70F37091DB032F3BA507B.png)
Sandwich Saldırılarının Finansal Bedeli
Sandwich saldırıları küçük teknik istismarlar gibi görünse de, milyonlarca dolarlık onaylanmış kayıplara yol açarak DeFi protokollerindeki güveni ve güvenliği aşındırmıştır.
Vaka İncelemesi: Saniyeler İçinde 215.000 Dolar Kayıp
12 Mart 2025'te, bir trader Uniswap v3'te 220.764 dolar değerindeki USDC'yi USDT'ye dönüştürmeye çalıştı. Kötü niyetli bir bot, klasik bir sandwich saldırısı gerçekleştirdi—kurbanın işleminden hemen önce alım ve hemen sonra satım yaparak—215.500 dolar kâr elde etti. Kurban sadece 5.271 dolar değerinde USDT ile kaldı.
:quality(80)/2025-08-12/5D2A6AF0704D95307C471BC6288AE287.png)
Kaynak: Etherscan
Toplam Kayıplar ve MEV Suistimalleri
Zincir üstü davranışları analiz eden bir araştırma platformu olan EigenPhi'ye göre:
- 72.000'den fazla onaylanmış sandwich saldırısı gerçekleşti
- Bu stratejiler aracılığıyla kurbanlardan toplam 1,4 milyon dolar kâr elde edildi
2024 başlarında gerçekleşen bir diğer dikkat çekici vaka:
Bu rakamlar muhtemelen sorunun gerçek boyutunu tam olarak yansıtmıyor, çünkü tüm işlemler MEV davranışı açısından analiz edilmiyor ve birçok kurban hedef alındıklarının farkında değil.
Kırmızı Bayraklar ve Risk Faktörleri
Kendinizi sandwich saldırılarından korumak için, sizi olası bir hedef haline getiren koşulları tanımak çok önemlidir. Hiçbir strateji tam bağışıklık sağlamasa da, yüksek riskli davranışlardan kaçınmak maruz kalma riskinizi büyük ölçüde azaltabilir.
1.Yüksek Slipaj Toleransı
Slipaj, bir işlemin beklenen fiyatı ile gerçekleşen fiyatı arasındaki farkı ifade eder. Yüksek bir slipaj toleransı (örneğin %5 veya daha fazla) belirlemek, saldırganlara geniş bir kâr penceresi sunar. Birçok DeFi cüzdanı varsayılan olarak düşük bir slipaj (%0,5 civarında) ayarlar, bu da tipik işlemler için daha güvenlidir.
2.Büyük İşlem Hacimleri
Büyük takaslar, fiyat hareketinin daha belirgin olması ve daha iyi kâr marjları sunması nedeniyle saldırganların ilgisini çeker. Büyük işlemleri daha küçük parçalara bölmek, saldırı teşvikini azaltabilir.
3.Düşük Likidite Havuzları
İnce likidite havuzlarındaki işlemler fiyat manipülasyonuna daha açıktır. Mevcut likidite ne kadar azsa, saldırganların token fiyatlarını değiştirmesi ve slipajdan kâr etmesi o kadar kolaydır.
4.Halka Açık Mempool Görünürlüğü
Tüm Ethereum işlemleri onaylanmadan önce halka açık mempool'a yayınlandığından, botlar bekleyen işlemleri serbestçe tarayabilir. Blok zincirinin açıklığının temelini oluşturan bu şeffaflık, sandwich stratejilerini mümkün kılan iki ucu keskin bir kılıçtır.
5.AMM Tabanlı DEX'ler
Uniswap, SushiSwap ve PancakeSwap gibi Otomatik Piyasa Yapıcı modellerini kullanan protokoller en savunmasız olanlardır. Fiyatlandırma algoritmaları deterministiktir ve akıllı botlar tarafından tahmin edilebilir ve manipüle edilebilir.
Bu risk faktörlerinin farkında olmak, kullanıcıların daha güvenli ve bilinçli işlemler yapmasını sağlar. Sırada: Kurban olmaktan nasıl aktif olarak korunacağınız.
Sandviç Saldırılarına Karşı Kendinizi Koruma
Sandviç saldırıları DeFi'nin şeffaf ve otomatik yapısını istismar ederken, riski önemli ölçüde azaltmak için benimseyebileceğiniz proaktif stratejiler vardır. İşte güvenlik bilincine sahip tüccarlar tarafından kullanılan kanıtlanmış teknikler:
1.Kayma Toleransınızı Düşürün
İşlem ayarlarınızdaki kayma toleransını azaltmak, bir işlemin gerçekleşeceği aralığı en aza indirir. Çoğu standart takas için %0,1-%0,5 arasında bir ayar yeterlidir. Bu daha dar marj, potansiyel kârlarını sınırladığı için saldırganların işleminizi sandviçlemesini engeller.
2.Büyük İşlemleri Bölün
Yüksek değerli bir takas gerçekleştiriyorsanız, bunu birkaç küçük işleme bölün. Bu, fiyat etkisini azaltır ve her bir işlemi MEV botları için daha az çekici hale getirir. Küçük takasların radar altında kalma olasılığı daha yüksektir.
3.Yüksek Likidite Havuzlarında İşlem Yapın
Derin likiditeye sahip havuzları tercih edin. Daha fazla likidite, herhangi bir işlemin etkisini azaltır ve saldırganlar için fiyat manipülasyonunu daha zor ve kârsız hale getirir.
4.Özel İşlemler veya MEV Engelleyiciler Kullanın
Flashbots Protect gibi platformlar, işlemleri özel bir mempool üzerinden göndermenize olanak tanıyarak onları herkese açık görünürlükten ve MEV botlarından korur. Birçok cüzdan ve DEX artık MEV koruma düğmeleri veya aktarıcı hizmetleriyle entegrasyonlar sunuyor.
5.Gaz Ücretlerini Dikkatle Ayarlayın
Botlar genellikle düşük gazlı işlemleri istismar eder çünkü bunları öne geçmek daha kolaydır. Hızlı onay sağlamak ve ön koşu algoritmalarının hedefi olmaktan kaçınmak için gaz ücretinizi manuel olarak ayarlamayı düşünün.
Bu teknikler, DeFi'de güvenli bir şekilde gezinmek için temel araçlardır. Tüm riski ortadan kaldırmasalar da, işlemlerinizin istismar edilmesini önemli ölçüde zorlaştırırlar.
Araçlar ve Protokol Düzeyinde Çözümler
Bireysel taktiklerin ötesinde, DeFi ekosistemi protokol düzeyinde sandviç saldırılarını azaltmak için aktif olarak çalışıyor. Çeşitli yenilikler, altyapı değişiklikleri ve gizlilik geliştirmeleri yoluyla MEV ile ilgili istismarları önlemeyi amaçlıyor.
1.Flashbots Protect ve Özel Mempoollar
Flashbots Protect, kullanıcıların işlemlerini geleneksel MEV botlarına görünmeyen özel bir mempool üzerinden göndermelerini sağlar. İşlemler herkese açık olarak yayınlanmak yerine, güvenilir aktarıcılar aracılığıyla doğrudan madencilere veya doğrulayıcılara gönderilir. Bu, işlem detaylarını bir bloğa dahil edilene kadar gizleyerek ön koşma ve sandviçlemeyi önler.
2.MEV Farkındalığı Olan DEX'ler
Bazı merkeziyetsiz borsalar artık mimarilerine MEV koruması entegre ediyorlar. Örneğin:
- CoW Swap, işlemleri toplu olarak eşleştirerek sandviçlemeyi önlemek için toplu açık artırmalar kullanır.
- MEVBlocker araçları zararlı sandviç işlemlerini filtreler ve yeniden yönlendirir.
3.Zincir Üstü Tespit ve İzleme
GasTrace ve EigenPhi gibi araştırma araçları, şüpheli MEV aktivitelerini takip etmeye ve analiz etmeye yardımcı olur. Bu sistemler, sandviç benzeri davranışları gerçek zamanlı olarak işaretlemek için %96,7'yi aşan doğruluk oranlarıyla algoritmik tespit kullanır.
Bu teknolojiler bir dönüm noktasını işaret ediyor—pasif savunmadan proaktif önlemeye geçiş. Daha fazla platform MEV farkındalığı olan altyapıyı benimsedikçe, sandviç saldırılarının sıklığı ve kârlılığı azalmalıdır.
Gelecek Görünümü
MEV saldırganları ve DeFi kullanıcıları arasındaki silahlanma yarışı devam ediyor, ancak durum değişiyor olabilir. Çeşitli umut verici gelişmeler manzarayı yeniden şekillendiriyor:
1.Doğrulayıcı Teşvik Reformları
Ethereum ve Katman 2 rolluplar, zararlı MEV çıkarımına katılımı caydırmak için doğrulayıcı teşviklerini yeniden düzenlemenin yollarını araştırıyor.
2.AMM Yeniden Tasarımı
Yoğunlaştırılmış likidite (Uniswap v3) ve toplu açık artırma sistemleri (CoW Swap) gibi yeni otomatik piyasa yapıcı modelleri, öngörülebilirliği azaltmaya ve kayma istismarını en aza indirmeye yardımcı olur.
3.Katman 2 ve Rollup Faydaları
Arbitrum ve Optimism gibi Katman 2'ler, işlemlerin paketlendiği ve sınırlı kamusal görünürlükle yürütüldüğü, böylece ön koşma riskini en aza indiren kapalı mempool sistemleri geliştiriyor.
4.Yapay Zeka Destekli Tehdit Tespiti
Makine öğrenimi, giderek artan bir şekilde mempool trafiğini izlemek ve sandviç saldırılarını gösteren anormal işlem dizilerini işaretlemek için kullanılıyor, kullanıcı uyarılarını ve platform düzeyinde engelleme mekanizmalarını iyileştiriyor.
Bir sonraki yenilik dalgası muhtemelen akıllı sözleşme tasarımı, işlem gizleme ve merkezi olmayan yönetişimi birleştirerek MEV manipülasyonuna daha kapsamlı bir şekilde karşı koyacak.
Son Düşünceler
Sandviç saldırıları, DeFi ekosisteminde sofistike ön koşma taktikleri aracılığıyla habersiz yatırımcıları avlayan kalıcı bir tehdittir. Ancak, bu saldırıların nasıl çalıştığını anlayarak, uyarı işaretlerini tanıyarak ve slipaj kontrolü, işlem bölme ve özel mempool kullanımı gibi koruyucu stratejiler benimseyerek riskinizi büyük ölçüde azaltabilirsiniz.
Daha da önemlisi, DeFi topluluğu harekete geçiyor. Protokol düzeyinde savunmalar, tespit araçları ve artan düzenleyici incelemelerle, uzun vadeli gelecek daha güvenli görünüyor.
Uyanıklık, şeffaflık ve yenilikçilik, DeFi'yi MEV sömürüsünün gölgelerinden korumak için anahtar unsurlardır.