Solana三明治攻击激增:10月超过320万美元SOL被盗,生态面临严峻挑战

2天前 13 区块链
摘要
Circle 的欧盟政策负责人 Patrick Hansen 警告说,如果欧盟未能解决 MiCA 和 PSD2 之间日益增长的重叠问题,可能会造成“监管上的自摆乌龙” 。
币币情报道:

假设你想在 Solana 或以太坊上购买价值 100 万美元的热门梗币。理论上,你可以做到。没有任何规定阻止你购买任何爆款代币。你只需要在 Uniswap 或 Raydium 等平台上点击“立即购买”按钮,就大功告成了。

这并非任何人的错,无论是 Solana 还是以太坊。随着模因币交易的爆炸式增长,机器人活动如上文所述,从大型区块交易中榨取每一分价值,这种情况在 Solana 上已经失控。机器人运营者通过所谓的“三明治攻击”来实现这一点,而这种攻击本身并不违法。这只是高速机器人利用 Solana 交易排序和处理机制的漏洞。

对 Solana 的三明治攻击逐渐失控

据报道,Solana 服务器上的三明治攻击事件已经失控,以至于一位用户将其报告给了 X 服务器,并对由此造成的后果表示遗憾。

截至 10 月 29 日,也就是这位观察员发帖之时,已有超过 864 枚 SOL 代币被 3928 名攻击者窃取。他还补充说,Solana 的 DeFi 生态系统中超过 15000 名受害者被迫接受错误的交易。

值得注意的是,大多数攻击属于“宽幅三明治”攻击,即机器人会在多个交易槽位上进行前置和后置交易。有趣的是,在宽幅三明治攻击中,验证者会将受害者的交易置于“领导者”位置,从而允许其在后续交易槽位中插入前置或后置交易。

事实证明,宽三明治攻击对验证者来说是有利可图的。此外,对验证者而言,这种攻击也很难被检测到,因为受害者的交易可能相隔 10 到 100 笔交易,需要复杂的跨时隙追踪。

正是这些攻击的激增让观察者认为,尽管 Solana 的设计追求速度,但它并不注重公平。手续费优先的机制为机器人提供了攻击 Solana 交易排序和处理方式的途径,每年可能从中窃取数十亿美元。

Jito 严厉打击,验证者被封禁

2025 年 10 月,超过 20.2 万名受害者试图在 Solana DeFi 协议间进行兑换时,损失了超过 1.8 万枚 SOL 代币。超过 5.1 万名攻击者累计花费的 SOL 代币不足 340 枚。

就在昨天,10 月 30 日,两个机器人仅花费不到 0.1 SOL 就通过三明治攻击获得了超过 46 SOL 的收益。

(来源:夹心

Jito 是 Solana 平台上主要的积木搭建服务商之一,目前已开始严厉打击此类行为。

最近,他们在大量证据表明他们是三明治攻击的帮凶之后,又有 15 个验证者被确认并禁止。

一位分析师在分析了超过 16 个月的数据后,发现了 23 个主要通过 Jito 和 Marinade 池进行质押的验证者。

除了 Jito 之外,Solana 基金会还驱逐了 30 多个被发现允许 MEV 在 2024 年实施的验证者。

币币情登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥3,697.24亿
2 欧易OKX欧易OKX ¥1,242.86亿
3 HTXHTX ¥243.86亿
4 CoinbaseCoinbase ¥72.57亿
5 大门大门 ¥835.81亿
6 BitgetBitget ¥491.51亿
7 BybitBybit ¥953.16亿
8 K网(Kraken)K网(Kraken) ¥44.02亿
9 双子星(Gemini)双子星(Gemini) ¥3.22亿
10 UpbitUpbit ¥51.47亿