首页 资讯 文章详情
资讯

什么是三明治攻击?如何防范链上交易被「夹击」套利|币安

B
币安 资讯团队
· 2026年09月04日 · 阅读 4712

什么是三明治攻击?

三明治攻击(Sandwich Attack)是去中心化金融(DeFi)生态中一种常见的链上市场操控手法,属于最大可提取价值(MEV,即 Miner Extractable Value)的典型套利策略之一。它的名字形象地概括了整个过程:攻击者通过机器人监视区块链的公开交易等待队列——即内存池(Mempool),一旦发现受害者提交了一笔尚未被确认的交易,就会在受害者的交易之前之后各插入一笔自己的交易,将用户的交易「夹」在中间,如同三明治的馅料一般。

具体而言,当用户准备在去中心化交易所(DEX)用 A 币兑换 B 币时,攻击者会抢先买入大量 B 币,人为推高价格;随后受害者的交易以远高于预期的价格成交,买入成本显著增加;最后攻击者再立即卖出此前囤积的 B 币获利离场。整个过程在同一个区块内几乎瞬间完成,受害者的资金在这一来一回中产生了不必要的滑点损失。

三明治攻击为何屡屡得手?

三明治攻击得以存在,根源在于区块链交易的公开性与透明性。所有尚未上链的交易都会在内存池中短暂公开可见,任何人都能通过工具监测这些待处理交易。与此同时,去中心化交易所采用自动做市商(AMM)机制,价格会随流动性池中的交易量实时波动,这为攻击者创造了可乘之机。只要受害者的交易存在足够的滑点空间,且手续费设置与池内流动性让攻击者有利可图,套利机器人便会迅速出手,有时受害者甚至在一笔看似普通的兑换中就被「夹走」上千美元的损失。

开启您的加密交易之旅

注册即享新人福利,加入全球数百万用户的选择

立即免费注册

如何防范三明治攻击?

虽然普通用户无法完全阻止攻击者,但通过合理的操作习惯可以大幅降低被「夹击」的风险。以下是几种行之有效的防护方式:

  • 设置较低的滑点容忍度:大多数去中心化交易所都允许用户自定义最大滑点。将滑点调到尽可能低的水平(如 0.5% 至 1%),能显著压缩攻击者的套利空间,使其无利可图而放弃攻击。
  • 拆分大额交易:将一笔大额兑换拆分为多笔小额交易分批执行,可降低单次交易对池子价格的冲击,削弱被前置交易盯上的吸引力。
  • 使用私密交易功能:部分钱包和去中心化服务支持私密交易或私有内存池,能够隐藏交易内容,使攻击机器人无从下手。
  • 选择流动性充足的交易对:在深度更好的主流交易池中操作,价格冲击相对较小,套利空间也更有限。若条件允许,也可考虑转向中心化交易所(CEX)以规避链上风险。

结语

三明治攻击本质上是一种利用区块链透明特性进行的市场操纵行为,在目前的 DeFi 环境中难以被完全根除。对普通用户而言,最有效的自我保护方式,就是培养良好的交易习惯:合理设置滑点、谨慎拆分大额订单、善用私密交易,并在交易前多做功课。了解这类攻击的运作逻辑,正是避免成为「盘中餐」的第一步。

读者问答 读者高频问题

三明治攻击是如何运作的?

攻击者通过机器人监视区块链内存池中尚未确认的交易。发现受害者提交兑换请求后,攻击者会在其交易前抢先买入推高价格,让受害者以较差的汇率成交,随后再立刻卖出获利,将受害者的交易夹在中间。这一过程在同一个区块内几乎瞬间完成,受害者往往难以察觉。

三明治攻击会导致多大损失?

损失取决于交易金额、流动性池深度与滑点设置,从几美元到数十万美元不等。曾有用户在 USDC 兑换 USDT 时因被连续「夹击」损失高达 21.5 万美元。规模越大、滑点越高、流动性越浅的交易,越容易成为攻击目标并遭受较大损失。

三明治攻击与 MEV 有什么关系?

三明治攻击是最大可提取价值(MEV)的一种常见实现方式。MEV 指矿工、验证者或机器人通过重新排序、插入交易来获取额外利润。攻击者利用对交易顺序的控制,在受害者交易前后插入自身交易从而实现套利,属于典型的 MEV 套利策略之一。

设置越低的滑点越安全吗?

总体上越低的滑点越能压缩攻击者的套利空间,从而降低被三明治攻击的风险。但滑点过低的交易可能无法成交或被驳回。建议根据交易对与流动性情况,将滑点设置在 0.5% 至 1% 之间的合理水平,兼顾成交效率与安全防护。

在去中心化交易所交易一定会被三明治攻击吗?

不一定。攻击机器人会优先盯上滑点空间大、流动性浅且有利可图的大额交易。选择流动性充足的交易对、设置合理滑点并拆分大额订单,可以大大降低被攻击的概率。若仍担心风险,可考虑使用提供防夹功能或私密交易的协议及中心化交易所。

什么是私密交易,它如何帮助防三明治攻击?

私密交易指交易内容不公开展示在公共内存池中,而是通过私有内存池或专用中继网络提交。由于攻击机器人无法看到待处理交易的具体内容,也就无法在用户交易前后插入套利交易,从而有效规避三明治攻击。部分钱包与去中心化服务已支持此类功能。

为什么流动性充足的池子更不容易被三明治攻击?

在流动性充足的池子中,一笔交易对整体价格的影响较小,产生的滑点与价差空间也更有限。攻击者在套利无利可图时会主动放弃攻击。相反,流动性浅的池子容易被一笔大单大幅推动价格,为攻击者提供可观的套利空间,因而更易成为目标。

三明治攻击是违法的吗?

三明治攻击目前并非传统意义上的违法或犯罪,因为它利用了链上公开数据的正当特性及智能合约的公开规则,通常由去中心化网络自动执行,没有中心化机构进行监管与追责。但它被认为是一种不道德的市场操控行为,社区一直在探索通过协议设计与排序机制来抑制这类攻击。