Solana 三明治攻击卷土重来:优先费成“保护费”,链上“黑暗循环”再升级

3/26/2025, 12:58:11 AM
文章通过数据和案例分析,揭示三明治攻击如何从“游击战”演变为“流水线收割”,并指出优先费机制的异化如何加剧用户负担和信任危机。

当Solana生态因MEME退潮陷入交易量萎缩时,一场更隐蔽的危机正在蔓延,近期社区不少用户抱怨:链上用户即使支付优先费(Tips),仍频繁遭遇三明治攻击,部分验证者节点甚至被指参与其中。这一现象暴露了Solana生态的深层矛盾——MEV(最大可提取价值)从技术漏洞演变为系统性收割工具。

数据显示,某个三明治攻击者的收益规模已从2个月3000万美元飙升至6个月2.87亿美元,而用户被迫在“被夹击”与“支付更高保护费”之间挣扎。这场危机背后,是验证者利益捆绑、优先费机制异化与用户信任崩塌的三重绞杀。

三明治攻击工业化——从游击战到流水线收割

此前,PANews曾经对Solana链上的MEV情况做过一次深入调查,并曝光了当时链上最臭名昭著的开头为 arsc的三明治攻击机器人,曾在2个月的时间内盈利超3000万美元(相关阅读:2个月“攫取”3000万美元,Solana最大的三明治攻击者日赚57万美元引众怒

数月过去,Solana链上的三明治攻击发展处于什么样的现状?

首先,非常遗憾的是,Solana链上的三明治攻击并未因社区的声讨和媒体的曝光而有所收敛。反而是更改了新的方式,采用了更大规模的攻击矩阵。

以此前深挖的地址Ai4zqY7gjyAPhtUsGnCfabM5oHcZLt3htjpSoUKvxkkt为例,该地址最终使用至2024年11月15日,据PANews统计,该地址在从5月到11月6个月的时间内总计获利价值约2.87亿美元。

而在攻击手法上,也有了新的变化。为了避免被追踪,Solana链上的三明治攻击机器人改用了更批量的新地址。并通过建立程序来批量化执行攻击。

以这个攻击的程序为例,这一程序的地址数为77个,截至3月12日一共进行了42.9万笔交易(由于是专门用于三明治攻击,因此所有的交易都可视为是攻击进行),以一笔攻击需要两笔交易计算,该程序共计进行了21.5万次攻击。

另一个地址4vJfp62jEzcYFnQ11oBJDgj6ZFrdEwcBBpoadNTpEWys,在近一个月内的时间,共进行了21万笔攻击,累计向交易所转出约160万美元,平均每笔交易可盈利7.6美元。

实际上,这种每天进行大量三明治攻击的程序比半年前要多得多。只是由于无法进行数据统计,我们无法得到精确的数字。

优先费的尴尬:从“加速费”到“保护费”

面对愈发频繁的攻击,用户虽尝试通过交易机器人或提高优先费规避风险,但优先费机制已彻底异化——从提升交易效率的工具沦为变相“链上税”,进一步加重用户负担。

而获利的则是那些靠MEV收入盈利的验证者节点。

近期正在讨论的SIMD-0228提案,企图削减节点的质押收益,但前提是方案提出者认为目前的MEV收入已经足以维持这些节点的费用。

回到MEV的话题,人们会发现一个奇怪的莫比乌斯环。三明治攻击驱使用户缴纳优先费,优先费则能提升节点收入,部分节点参与三明治攻击。当几个环节串联在一起,三明治攻击者的左右收割策略就成为Solana链上最可观的盈利模式。

而用户只能在“被夹击损失本金”与“支付更高优先费”之间二选一。

当然,这套黑暗玩法在牛市的时期没人在意,但因牛市期间用户更关注财富效应与重大黑客事件。对于三明治攻击或小型的RUG事件,当事人多数情况下只能自认倒霉。攻击者坐等收钱。

交易量崩盘导致夹子模式转变:从“捆绑”到“插队”

但这个逻辑在市场衰退之际却也在发生变化。根据社交媒体的讨论和PANews的调查,一个高效的三明治攻击成本并不低。

这其中,最大的成本来自于攻击者自己要在全球部署多个验证者节点,才能在第一时间插入交易。需要注意的是,这里的逻辑并不意味着攻击者的节点一定要领导区块才能实现攻击,关键在于当攻击者监听到最新的可攻击交易时,要有离领导区块的节点物理距离上最近的节点发送交易才能实现操作。通常来说,部署一套完整的攻击节点集群需耗资数百万美元。

这样的成本,在保障攻击带来源源不断收入的情况下也为三明治攻击者带来一定的盈亏压力。当链上的交易量逐渐下降,攻击者的收入也会随之下滑。而在攻击者之间,也会形成更强的竞争,谁能提供更高的优先费,谁就有可能占据更大的市场份额。

在这种竞争之下,无优先费的交易量逐渐无法满足攻击者的目标。因此出现了开头我们提到的多个缴纳了优先费的交易仍被攻击的案例。

以这笔交易为例,受害者支付了0.000075SOL的优先费,在过去似乎不会被进行攻击。但如今三明治攻击者则支付了更高的费用,提升至0.0044个SOL。在这笔交易当中,用户试图进行价值约5个SOL的交易,被攻击者掳走0.08个SOL。

实际上,根据对多笔攻击交易调查,我们发现这些被攻击的用户普遍都采用了小于0.001SOL的优先费标准,因此被攻击。

在这个过程中,还有一点也需要解释,那就是攻击者的手法也发生了变化。从过去来说,三明治攻击者普遍采用捆绑交易的方式,就是将那些没有支付优先费用的交易打包在一个交易包当中,在这个捆绑包里,提交交易的攻击者可以任意安排顺序。但现在由于大多数用户都会支付一定的优先费用,因此不会被打包至其他交易当中,所以观察链上就可以发现。目前的三明治攻击大多采用非捆绑的方式,而是在这个交易的前后独立发起两笔交易。因此,优先费的多少就成为十分关键的标准。

总结来说,在Solana链上三明治攻击的演变,已经由过去只要交优先费就能避免被捆绑而导致的三明治攻击变化为只要交的优先费用不足,也可能被前后插入交易。

对用户来说,接下来的选择不再是交不交优先费的问题,而是交的够不够的问题。似乎,这样又进入到一个前文所述的循环当中。

唯有不断提高优先费,节点方能在交易量萎缩时维持原有收益水平。另一面,如果用户不愿妥协,那么只能被夹损失更多本金。

节点泄密风险加剧生态困境

但这个过程中,也有一个前提,就是领导区块的节点要配合三明治攻击者进行数据泄露,攻击者才能提前知道已经支付优先费的交易。2月27日起,Pepe boost的创始人在X平台上对此呼吁Solana官方对此重视此事。此外,GMGN联合创始人、PinkPunkBot都在社交媒体上公开提出类似的问题。但截至3月13日,Solana官方仍未对此作出回应。

截至3月10日数据,Solana链上的日优先费用已经下降至1.4万SOL左右,距离1月份高点18.3万SOL下降了超92%。

Solana链上的活跃地址数也降至214万,比高点878万下降了75%。本就极度缩水的市场环境下,继续放任三明治攻击,显然无异于竭泽而渔,进一步将用户驱离Solana生态。

公链的竞争从来不止于TPS数字的军备竞赛,更在于生态参与者能否建立可持续的价值共识。在交易量暴跌,优先费收入缩水的当下,Solana正面临一个艰难的处境:若放任MEV利益集团继续吞噬用户资产,过去一年靠MEME建立的网络活跃度或将很难再次出现。竭泽而渔,终无鱼也。

声明:

  1. 本文转载自 [PANews],著作权归属原作者 [Frank],如对转载有异议,请联系 Gate Learn 团队,团队会根据相关流程尽速处理。
  2. 免责声明:本文所表达的观点和意见仅代表作者个人观点,不构成任何投资建议。
  3. 文章其他语言版本由 Gate Learn 团队翻译, 在未提及 Gate.io 的情况下不得复制、传播或抄袭经翻译文章。

分享

币圈日历

项目进展
Etherex 将于 8 月 6 日推出代币 REX。
REX
22.27%
2025-08-06
拉斯维加斯的稀有开发与治理日
Cardano将在拉斯维加斯举办稀有开发与治理日,时间为8月6日至7日,活动包括研讨会、黑客马拉松和以技术开发及治理主题为重点的小组讨论。
ADA
-3.44%
2025-08-06
区块链.Rio在里约热内卢
Stellar 将参加定于 8 月 5 日至 7 日在里约热内卢举行的 Blockchain.Rio 大会。该节目将包括主题演讲和小组讨论,届时将邀请 Stellar 生态系统的代表与合作伙伴 Cheesecake Labs 和 NearX 共同参与。
XLM
-3.18%
2025-08-06
网络研讨会
Circle 宣布将于 2025 年 8 月 7 日 14:00 UTC 举办名为“GENIUS Act 时代开始”的实时高管见解网络研讨会。此次会议将探讨新通过的 GENIUS Act 的影响——这是美国第一个针对支付稳定币的联邦监管框架。Circle 的 Dante Disparte 和 Corey Then 将主导讨论该立法如何影响数字资产创新、监管透明度,以及美国在全球金融基础设施中的领导地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr将在8月7日16:00 UTC于X平台举办一次AMA,重点讨论DogeOS在为狗狗币构建应用层方面的工作。
ANKR
-3.23%
2025-08-06

相关文章

Solana 链上购买 Meme 币全攻略
新手

Solana 链上购买 Meme 币全攻略

本文全面解析了在Solana区块链上购买Meme币的策略和方法,重点介绍了pump.fun平台的优势与机制,并对比了传统独立发行Meme币的方式。文章还探讨了Solana生态中Meme币的发展趋势、购买步骤、进阶投资策略以及相关的安全与风险防范措施,旨在帮助新手投资者在加密市场中做出明智的决策。
2/5/2025, 7:24:29 AM
Raydium 简介
中级

Raydium 简介

Raydium 是 Solana 上第一个使用 AMM 的 DEX,广泛支持各种代币的交易对,并具有良好的流动性。过去一年随着 Solana 生态的成长,以及和 pump.fun 的合作,Raydium 一跃成为 Solana 上最大的 DEX 之一。本文将详细介绍Raydium 的运作机制、团队背景、代币经济和协议特色,并从数据资料分析Raydium 的发展现况,讨论其在Solana 生态中扮演的角色,还有pump.fun 和迷因币热潮带来的影响。
11/20/2024, 10:05:46 AM
探究 Smart Agent Hub 背后: Sonic SVM 及其扩容框架 HyperGrid
中级

探究 Smart Agent Hub 背后: Sonic SVM 及其扩容框架 HyperGrid

Smart Agent Hub 基于 Sonic HyperGrid 框架构建,该架构采用半自治多网格方法,既能够保持与 Solana 主网的兼容性,也能够为开发人员提供更多的灵活性和性能优化选项,特别是针对游戏等高性能要求的应用。
2/21/2025, 4:49:52 AM
加密货币卡是什么以及它是如何运作的?(2025)
新手

加密货币卡是什么以及它是如何运作的?(2025)

在 2025 年,加密货币卡已经彻底改变了数字支付方式,Gate(盖特)加密货币卡通过前所未有的创新引领市场。现在支持跨多个区块链的超过 3000 种加密货币,这些卡具有人工智能驱动的汇率优化、生物识别安全性和可定制的支出控制功能。Gate 改进的奖励结构提供高达 8% 的现金返还,同时与主要数字钱包的集成使其在全球 9000 万商户处被接受。增强的用户体验包括实时交易追踪、消费分析和自动税务报告。与其他平台相比,Gate 加密货币卡展示了传统金融与数字资产之间的桥梁如何得到加强,使加密货币比以往任何时候都更易于获取和适用于日常使用。
5/29/2025, 2:34:48 AM
Gate 研究院:从黑客攻击到监管反思 - 2024 年加密货币安全现状分析
进阶

Gate 研究院:从黑客攻击到监管反思 - 2024 年加密货币安全现状分析

本文将深入剖析 2024 年加密货币安全领域的现状与趋势。我们将对这一年发生的重大安全事件进行回顾,分析攻击者的常用手法、攻击目标以及造成的损失。同时,我们也将探讨历史上的经典案例,总结其中的经验教训。此外,本文还将展望未来加密货币安全领域可能面临的挑战和机遇,并探讨监管机构和行业参与者如何共同应对这些挑战,构建更加安全可靠的加密货币生态系统。
6/3/2025, 8:18:27 AM
SOL 质押完整指南
新手

SOL 质押完整指南

本文详细介绍了 Solana(SOL)的质押机制,包括质押的目的、流程、奖励来源以及验证者如何赚取利润。质押不仅为用户提供奖励,还增强了网络的安全性和去中心化性。
12/23/2024, 3:09:03 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!