研究顯示,在Solana(SOL)3年間確認的2,800萬起三明治攻擊中,Jupiter Ultra使用者遭受攻擊的程度低於其他交易應用。
Category Labs、ETH Zurich、Flashbots與里斯本大學研究團隊分析了2023年7月1日至2026年6月30日期間Ethereum(ETH)、Solana、Tron、Base、Arbitrum與Monad的受保護訂單流,並於9月23日公開研究結果。研究團隊指出,即使使用受保護訂單流,交易資訊仍可能存在暴露路徑。
三明治攻擊是指機器人先確認使用者等待中的交易,在交易執行前買入,並於使用者交易完成後立即賣出。使用者因此以較不利的價格成交,攻擊者則賺取交易前後的價格差。
研究團隊在Solana上識別出2,800萬起三明治攻擊,涉及8,631個機器人,總獲利為3億8,340萬美元(約新台幣1,217億元);扣除手續費後的淨利為3億4,520萬美元(約新台幣1,096億元)。
上述數據僅限於研究團隊的偵測標準與受保護訂單流分析範圍,不能直接解讀為Solana全部交易中的三明治攻擊規模。
研究也發現不同應用之間存在差異。研究使用的「超額比率」是衡量特定應用使用者遭受攻擊的頻率相較於基準線高出多少的指標。
Jupiter Ultra的整體超額比率為0.7,低於基準線。若僅以單一受害者計算,超額比率升至2.0,但仍低於其他Solana交易應用。
作為比較對象的Axiom超額比率為18.9,Photon為11.1,BullX與GMGN也都高於10。
研究團隊表示,即使使用同一條區塊鏈,訂單送往何處以及交易資訊何時暴露,都可能影響遭受攻擊的頻率。研究指出,應用程式的訂單路由結構可能與使用者交易的暴露程度相關。
Jupiter表示,Ultra V3提供Iris元聚合、JupiterZ、動態滑點估算、預測式執行與自有交易傳送基礎設施。Iris會比較Jupiter路由器以及DFlow、Hashflow、OKX等外部流動性路徑的價格,再選擇交易路徑。
Jupiter在2025年10月公布Ultra V3時表示,相較競爭交易終端,系統的三明治攻擊防護能力提升34倍。不過,這項數據是Jupiter提出的績效指標,與本次研究的應用程式超額比率在計算方式與基準上並不相同。
Ultra V3也引入支援私密交易執行的ShadowLane與預測式執行功能。但研究團隊指出,受保護訂單流無法完全阻止三明治攻擊。
研究分析發現,Solana的驗證者與應用程式層都存在交易暴露路徑。部分攻擊機器人會將交易前後階段拆分至多個帳戶,或跨越區塊邊界執行,相關案例也被納入研究範圍。
本次研究顯示,Jupiter Ultra使用者的攻擊暴露程度相對較低,但不代表三明治攻擊已被消除。研究指出,訂單路由、交易資訊公開時點、滑點設定,以及驗證者與應用程式架構,可能共同影響交易的攻擊暴露程度。
留言 0