<?php wp_title('|', true, 'right'); ?>

การโจมตีแบบ Sandwich Attack คืออะไร ? และทำไม Solana ถึงเป็นเป้าหมายในการโจมตี 

ติดตามสยามบล็อกเชนบนSiam Blockchain

ชุมชนคริปโตกำลังพูดถึงกลยุทธ์ Maximum Extractable Value (MEV) ซึ่งกำลังสร้างความขัดแย้งให้กับ Solana (SOL)

แหล่งข่าวระบุว่า validator รายหนึ่งของ Solana ได้ทำกำไรกว่า 60 ล้านดอลลาร์จากการโจมตีแบบ Sandwich Attack ในหนึ่งเดือน สิ่งนี้เกิดขึ้นโดยใช้สถาปัตยกรรมบล็อกเชนของ Solana ซึ่งอำนวยความสะดวกให้กับกิจกรรม MEV เช่น การโจมตีแบบ Sandwich Attack เพื่อประโยชน์ของตนเองและความเสียหายของผู้ใช้

0xngmi นักวิเคราะห์ onchain และ DeFi ผู้พัฒนาหลักของ DefiLlama ได้แสดงความคิดเห็นเกี่ยวกับเรื่องนี้ โดยเน้นย้ำถึงผลกำไร 60 ล้านดอลลาร์ เขาเสริมว่า “และนั่นเป็นเพียงผลกำไรเท่านั้น” “ความสูญเสียทั้งหมดของผู้ใช้นั้นสูงกว่า เพราะคุณต้องรวมสินบนของ validator” ค่าธรรมเนียมความสำคัญของธุรกรรมที่ผู้ใช้ต้องจ่าย

Arsc: validator ของ Solana ที่ได้ประโยชน์จากการโจมตีแบบ Sandwich Attack

โดยพื้นฐานแล้ว การอภิปรายได้รับความสนใจเมื่อ Ben ผู้พัฒนาหลักของ Temporal (@temporal_xyz) โพสต์เกี่ยวกับเรื่องนี้เมื่อวันที่ 10 ธันวาคม Ben เปิดเผยบัญชีสามบัญชีที่เชื่อมโยงกับ Arsc ซึ่งถูกใช้งานอย่างแข็งขันเพื่อดำเนินการโจมตีและลงทุนผลกำไร

ตามโพสต์ Arsc เป็น validator ของ Solana ที่ใช้สิทธิ์ในการผลิตบล็อกเพื่อแซงหน้าผู้ใช้ด้วยบอทโจมตีแบบ Sandwich Attack โดยมีเป้าหมายเพื่อเพิ่มรายได้จากกลยุทธ์ Maximum Extractable Value

เพื่อแก้ไขปัญหานี้ Ben เสนอให้ใช้ whitelisting/blacklisting validator “ดี/ไม่ดี” หรือใช้ Public mempool อย่างไรก็ตาม ทั้งสองโซลูชันเกี่ยวข้องกับการประสานงานแบบรวมศูนย์บางอย่างและได้รับการวิพากษ์วิจารณ์จากผู้เชี่ยวชาญและนักวิจารณ์คนอื่นๆ

Viktor Bunin ผู้เชี่ยวชาญด้าน Protocol ที่ Coinbase กล่าวว่า “Whitelist/blacklist นำไปสู่การเซ็นเซอร์ การรวมศูนย์ และการทำข้อตกลงลับๆ” “วิธีลดการโจมตีแบบ Sandwich คือการปรับปรุงพารามิเตอร์ slippage intents/solvers การออกแบบ dex ที่ดีขึ้น หรือโซลูชันส่วนลด เช่น Flashbots Protect”

การโจมตีแบบ Sandwich Attack คืออะไร และทำไม Solana ถึงเป็นเป้าหมาย?

การโจมตีแบบ Sandwich Attack ใน Solana เกี่ยวข้องกับผู้กระทำผิดที่ใช้ประโยชน์จากการเรียงลำดับธุรกรรมเพื่อทำกำไรโดยเสียค่าใช้จ่ายของผู้ใช้ทั่วไป การจัดการนี้ทำให้มั่นใจได้ว่าผู้ใช้จะได้รับราคาที่แย่ที่สุดเสมอ ในขณะที่ผู้โจมตีได้รับประโยชน์

ผู้กระทำผิดเหล่านี้ โดยทั่วไปคือ validator หรือผู้ที่มีสิทธิ์เข้าถึง mempool ส่วนตัว วางธุรกรรมสองรายการรอบธุรกรรมเป้าหมายของผู้ใช้: รายการหนึ่งก่อนซื้อสินทรัพย์ในราคาต่ำ และอีกรายการหนึ่งหลังจากขายในราคาสูงกว่า ดังนั้นจึง “แซนวิช” การซื้อขายของผู้ใช้

โดยพื้นฐานแล้ว การปฏิบัตินี้เป็นอันตรายต่อผู้ใช้ โดยเพิ่มค่าธรรมเนียมการทำธุรกรรมและลดความเป็นธรรมของสภาพแวดล้อมการซื้อขาย มีเพียงไม่กี่ validator ท่านั้นที่ได้รับประโยชน์ เนื่องจากพวกเขามีสิทธิ์ควบคุมลำดับธุรกรรมในระบบการผลิตบล็อกแบบผู้นำของ Solana

น่าสนใจที่สถาปัตยกรรมของ Solana ทำให้เอื้อต่อการโจมตีดังกล่าว เนื่องจากการประมวลผลธุรกรรมความเร็วสูงและการไม่มี mempool ในโปรโตคอล แทนที่จะใช้ mempool แบบส่วนตัว ซึ่งช่วยให้พวกเขาสามารถดูและจัดการธุรกรรมก่อนที่จะถูกยืนยัน สถานการณ์นี้ได้นำไปสู่รายได้ MEV ที่สำคัญสำหรับ validator เหล่านี้ ซึ่งมักจะเกิดจากค่าใช้จ่ายโดยตรงของประสบการณ์ผู้ใช้และความสมบูรณ์ของเครือข่าย

ยิ่งไปกว่านั้น สถาปัตยกรรมของ Solana ทำให้ผู้สังเกตการณ์ภายนอกไม่สามารถตรวจจับกลยุทธ์ MEV เช่น การโจมตีแบบ Sandwich Attack ได้ง่าย ทำให้เกิดความกังวลเกี่ยวกับความมืดมนของข้อมูลและคำถามเกี่ยวกับจำนวน Real Economic Value (REV) ของ Solana ที่แท้จริงมาจากการสกัดค่าแบบล่าเหยื่อ

นี่มีความเกี่ยวข้องอย่างยิ่ง เนื่องจากผู้สนับสนุน SOL มักกล่าวถึง REV เป็นตัวชี้วัดชั้นนำที่ทำให้ Solana อยู่เหนือคู่แข่ง เช่น Ethereum (ETH) อย่างไรก็ตาม Mert CEO ของ Helius Labs ผู้ให้บริการ RPC รายใหญ่ที่สุดของ Solana อธิบายว่า การโจมตีแบบ Sandwich Attack มีเพียงส่วนเล็กน้อยของ REV ของเครือข่ายเท่านั้น

“ข้อมูลชิ้นสุดท้ายเกี่ยวกับเรื่องนี้ [การโจมตีแบบ Sandwich Attack] คือ มันเป็นตัวเลขหลักเดียวของ REV ทั้งหมด นี่คือสิ่งที่ผมอ้างอิงถึง ส่วนใหญ่ของรายได้มาจากการจัดลำดับความสำคัญ [ธุรกรรม] เพื่อให้เร็วขึ้น” Mert กล่าวในกระทู้

ในขณะที่สถานการณ์พัฒนาไป นักเทรด นักลงทุน ผู้ใช้ และผู้ที่ชื่นชอบกำลังพูดคุยเกี่ยวกับการโจมตีแบบ Sandwich Attack และโซลูชันที่เป็นไปได้ ในตอนนี้ ผู้ใช้ที่ไม่ต้องการตกเป็นเหยื่อของการโจมตีดังกล่าวสามารถใช้เครื่องมือของ Helius หรือเลือกใช้โซ่ที่มีการป้องกัน MEV ในตัว เช่น MultiversX (EGLD)

ที่มา: finbold