三明治攻擊正在讓 DeFi 用戶付出什麼代價?
三明治攻擊 已成為去中心化金融(DeFi)中最令人擔憂的漏洞之一,使攻擊者能夠在代幣交換過程中竊取用戶價值。在 2025年3月12日 的一個高調案例中,一位交易者嘗試在 Uniswap v3 上進行 220,764美元 的USDC→USDT兌換——但由於一個MEV機器人執行了三明治攻擊,最終只獲得了 5,271美元 , 獲利超過215,500美元 。
這些攻擊絕非罕見。夾在你自己交易的前後,兩個惡意交易——前置交易和後置交易——通過交易池的透明性滑入,操縱價格。當你的交易執行時,攻擊者已經抬高了成本並榨取了價值。本指南解釋了三明治攻擊的運作方式,概述了真實世界的財務損失(附研究),需要注意的警示信號,以及保護資產的最佳實踐。意識是你的第一道防線。
什麼是三明治攻擊?
三明治攻擊是去中心化金融(DeFi)中的一種前置交易策略,它利用用戶提交交易與該交易在鏈上確認之間的時間差。在典型的三明治攻擊中,攻擊者放置兩筆交易——一筆在目標用戶交易之前,一筆在之後——從而將其"夾在中間"。這使攻擊者能夠通過操縱代幣價格,從用戶損失中獲利。
它在情境中如何運作
這些攻擊利用了交易池(mempool),即未確認區塊鏈交易的等待區域。當用戶向DeFi協議(如Uniswap上的代幣交換)發送交易時,它會短暫停留在交易池中。攻擊者實時監控這個空間,識別具有可調滑點限制的高價值交易。
然後攻擊者:
- 前置交易 受害者,下達買入訂單,導致代幣價格上漲。
- 允許受害者的交易以抬高的價格執行。
- 後置交易 下達賣出訂單,從人為增加的價格中獲利。
這種技術導致用戶收到的代幣少於預期,而攻擊者賺取差價。
根據CoinMarketCap學院的說法,三明治攻擊被歸類為礦工可提取價值(MEV)策略——利用礦工或驗證者對交易排序的控制權進行的漏洞利用。
這種操縱在自動做市商(AMMs)如Uniswap、SushiSwap和PancakeSwap上特別普遍,這些平台的價格由智能合約公式控制,滑點在交易執行中起著關鍵作用。
三明治攻擊如何運作
了解三明治攻擊的內部機制是識別和避免它們的關鍵。以下是典型三明治攻擊在自動做市商(AMM)環境(如Uniswap)中展開的步驟分解:
步驟1:受害者交易廣播
用戶提交一筆交易,通過DeFi平台將代幣A兌換為代幣B。這筆交易進入交易池,在被添加到區塊鏈之前暫時可見。
步驟2:攻擊者前置交易
惡意行為者檢測到這筆待處理的交易,並提交類似的代幣B 買入訂單 ,但支付更高的燃料費。這激勵驗證者在受害者交易之前確認攻擊者的交易,推高代幣價格。
步驟3:受害者交易執行
用戶的交易通過,但由於攻擊者的前置交易,現在以 更高的價格 執行。結果,受害者收到 更少的代幣 比預期的,交換變得不那麼有利。
步驟4:後置賣出
在受害者交易之後,攻擊者立即執行代幣B的 賣出訂單 。他們從剛剛造成的價格上漲中獲利,讓受害者承受更糟糕的交易和更高的滑點成本。
:quality(80)/2025-08-12/D1818820CCF70F37091DB032F3BA507B.png)
三明治攻擊的財務損失
雖然三明治攻擊可能看起來只是小型技術漏洞,但它們已導致 數百萬美元的確認損失 ,侵蝕了對DeFi協議的信任和安全。
案例研究:幾秒內損失215,000美元
2025年3月12日,一位交易者嘗試在Uniswap v3上將220,764美元的USDC兌換為USDT。一個惡意機器人執行了教科書式的三明治攻擊——在受害者交易前買入,交易後賣出——獲利215,500美元。受害者只剩下5,271美元的USDT。
:quality(80)/2025-08-12/5D2A6AF0704D95307C471BC6288AE287.png)
來源: Etherscan
累計損失和MEV漏洞
根據分析鏈上行為的研究平台EigenPhi,已經有:
- 超過72,000次確認的三明治攻擊
- 通過這些策略從受害者那裡提取了140萬美元的總利潤
2024年初發生了另一個值得注意的案例:
這些數字可能低估了問題的真實規模,因為並非所有交易都被分析是否存在MEV行為,而且許多受害者仍然不知道自己已被針對。
警示信號和風險因素
為了保護自己免受三明治攻擊,認識使你成為可能目標的條件至關重要。雖然沒有策略能提供完全的免疫力,但避免高風險行為可以大大降低你的風險。
1.高滑點容忍度
滑點指的是交易預期價格與執行價格之間的差異。設置高滑點容忍度(例如5%或更高)會給攻擊者提供一個大的利潤空間。許多DeFi錢包默認設置較低的滑點(約0.5%),這對於典型交易來說更安全。
2.大額交易規模
大額交換吸引攻擊者,因為價格波動更顯著,提供更好的利潤空間。將大交易分解成較小的部分可以降低攻擊的誘因。
3.低流動性池
在流動性較薄的池中進行的交易更容易受到價格操縱。可用流動性越少,攻擊者就越容易改變代幣價格並從滑點中獲利。
4.公共交易池可見性
由於所有以太坊交易在確認前都會廣播到公共交易池,機器人可以自由掃描待處理交易。這種透明性,雖然是區塊鏈開放性的核心,但也是一把雙刃劍,使三明治策略成為可能。
5.基於AMM的DEX
使用自動做市商模型的協議——如Uniswap、SushiSwap和PancakeSwap——最為脆弱。它們的定價算法是確定性的,可以被智能機器人預測和操縱。
了解這些風險因素能夠使用戶進行更安全和明智的交易。接下來:如何積極保護自己免受攻擊。
保護自己免受三明治攻擊
雖然三明治攻擊利用了DeFi的透明和自動化特性,但您可以採取主動策略來顯著降低風險。以下是安全意識強的交易者使用的經過驗證的技術:
1.降低滑點容忍度
在交易設置中降低滑點容忍度可以最小化交易執行的範圍。對於大多數標準交換,設置在 0.1%–0.5% 之間就足夠了。這種較窄的範圍會阻止攻擊者對您的交易進行三明治攻擊,因為它限制了他們的潛在利潤。
2.拆分大額交易
如果您正在執行高價值的交換,將其分成幾個較小的交易。這可以減少價格影響,使每個單獨的交易對MEV機器人的吸引力降低。較小的交換更有可能不被注意。
3.在高流動性池中交易
選擇具有深度流動性的池。更大的流動性稀釋了任何單一交易的影響,使價格操縱對攻擊者來說更加困難且無利可圖。
4.使用私人交易或MEV阻擋器
像Flashbots Protect這樣的平台允許您通過私人交易記憶池發送交易,使其免受公眾可見性和MEV機器人的影響。許多錢包和DEX現在提供MEV保護開關或與中繼服務的集成。
5.謹慎設置Gas費用
機器人經常利用低Gas交易,因為它們更容易被搶先執行。考慮手動調整您的Gas費用以確保快速確認,避免被搶先執行的算法盯上。
這些技術是安全導航DeFi的基本工具。雖然它們不能消除所有風險,但它們可以使您的交易更難被利用。
工具和協議層解決方案
除了個人策略外,DeFi生態系統正在積極努力通過協議層面減輕三明治攻擊。幾項創新旨在通過基礎設施變更和隱私增強來防止與MEV相關的漏洞利用。
1.Flashbots Protect和私人交易記憶池
Flashbots Protect使用戶能夠通過傳統MEV機器人無法看到的私人交易記憶池發送交易。交易不是公開廣播,而是通過可信中繼直接提交給礦工或驗證者。這通過隱藏交易細節直到被納入區塊中來防止搶先交易和三明治攻擊。
2.MEV感知型DEX
一些去中心化交易所現在正在將MEV保護整合到其架構中。例如:
- CoW Swap使用批量拍賣來防止三明治攻擊,通過批量匹配交易。
- MEVBlocker工具過濾有害的三明治交易並重新路由它們。
3.鏈上檢測和監控
像GasTrace和EigenPhi這樣的研究工具有助於追蹤和分析可疑的MEV活動。這些系統使用算法檢測,準確率超過 96.7%,實時標記類似三明治的行為 。
這些技術標誌著一個轉折點——從被動防禦轉向主動預防。隨著更多平台採用MEV感知基礎設施,三明治攻擊的頻率和盈利能力應該會下降。
未來展望
MEV攻擊者和DeFi用戶之間的軍備競賽仍在進行,但局勢可能正在轉變。幾項有前途的發展正在重塑格局:
1.驗證者激勵改革
以太坊和Layer 2擴容方案正在探索重新調整驗證者激勵的方法,阻止參與有害的MEV提取。
2.AMM重新設計
新的自動做市商模型——如集中流動性(Uniswap v3)和批量拍賣系統(CoW Swap)——有助於減少可預測性並最小化滑點利用。
3.Layer 2和Rollup優勢
像Arbitrum和Optimism這樣的Layer 2正在開發封閉的交易記憶池系統,在這些系統中,交易被捆綁並執行,公開曝光有限,從而最小化搶先交易風險。
4.AI增強威脅檢測
機器學習越來越多地被用於監控交易記憶池流量並標記異常交易序列,這些序列表明三明治攻擊,改進用戶警報和平台級阻止機制。
下一波創新可能會融合智能合約設計、交易混淆和去中心化治理,以更全面地對抗MEV操縱。
最終思考
三明治攻擊是DeFi生態系統中一個持續的威脅,通過複雜的搶先交易策略捕食毫無戒心的交易者。然而,通過了解這些攻擊的工作原理,識別警告信號,並採用保護策略——如滑點控制、交易拆分和使用私人交易記憶池——您可以大幅降低風險。
更重要的是,DeFi社區正在動員起來。隨著協議級防禦、檢測工具和監管審查的增加,長期未來看起來更加安全。
警惕、透明和創新是保護DeFi免受MEV利用陰影的關鍵。