三明治攻击是什么?币安教你识别与防范MEV夹击风险
什么是三明治攻击
三明治攻击(Sandwich Attack)是MEV中的一种常见策略,攻击者会把用户的待处理交易“夹”在自己前后两笔交易之间,从而利用价格波动获利。它通常发生在去中心化交易场景中,尤其是基于AMM的DEX,因为这类交易会直接影响池子价格,并被公开看到。
从机制上看,攻击者先在受害者交易前买入,推高价格;等用户订单成交后,再立刻卖出获利。对用户来说,最终成交价往往更差,滑点也可能明显扩大。
三明治攻击为什么会发生
这类攻击之所以有效,核心原因在于链上交易在进入区块前通常会暴露在公开的mempool中。攻击者可以提前看到大额交易、判断其对价格的影响,并据此安排抢先交易和尾随交易。
如果用户设置了较高滑点,或者交易规模较大,攻击者更容易从价格变动中获利。因此,大额兑换、低流动性代币和高滑点设置,通常是更高风险的组合。
用户会遇到什么影响
- 成交价变差:买入更贵,卖出更便宜。
- 滑点扩大:实际执行价格偏离预期价格。
- 交易失败或被插队:在波动较大时,订单可能因价格变化而无法按预期执行。
- 成本上升:用户可能承担更多隐性损耗,而攻击者获得套利收益。
如何防范三明治攻击
想降低风险,最直接的方法是控制滑点。对于普通兑换,尽量避免设置过高滑点;在流动性较差的交易对上,更应谨慎。部分资料建议将滑点维持在较低范围,以减少被夹击的可能性。
另外,还可以优先选择具备MEV防护的钱包或交易路径,使用更安全的RPC提交交易,降低订单暴露在公开mempool中的机会。对于大额交易,分批执行也有助于减少单笔交易对价格的冲击。
在币安生态中如何理解这类风险
在中心化交易所交易时,通常不会以公开mempool方式暴露订单,因此三明治攻击更多出现在链上DEX环境。若你在币安相关钱包或链上工具中进行交易,重点应关注滑点设置、MEV防护开关和交易规模管理。
简单来说,三明治攻击不是“黑客入侵”,而是利用交易可见性和执行顺序进行的链上套利。理解它的本质,有助于你在DeFi中更稳健地完成兑换与资产管理。
问答专区
共 6 条精选三明治攻击是一种MEV策略,攻击者把用户的待处理交易夹在前后两笔自己的交易之间,利用价格波动获利。
它主要发生在去中心化交易所的链上兑换场景,尤其是使用AMM、且交易会暴露在mempool中的情况。
因为大额交易更可能引起明显价格变化,攻击者更容易通过前后插单从价格波动中获利。
滑点越高,交易越容易在更宽的价格范围内成交,攻击者更容易利用这一点完成夹击。
通常不会像链上DEX那样容易受到影响,因为中心化交易所的订单撮合方式不同,交易也不会以同样方式暴露在公开mempool中。
可以降低滑点、避免一次性提交过大订单、使用带有MEV防护的钱包或RPC,并尽量选择流动性更好的交易对。