Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
最深入的加密貨幣知識庫
crypto-bible.com
最新
零售散戶幾乎沒聽過的鏈,30 天手續費 6,020 萬美元——Canton Network 超越以太坊的費用結構解析  ·  為什麼你的止損總是剛好設在被掃點的位置:加密倉位管理完全指南  ·  PoS 和 PoW 哪個更安全?礦工和驗證者的本質差異,以及為什麼答案沒你想的那麼簡單  ·  你接到「幣安客服」的電話,聽起來完全真實:AI 語音深偽詐騙如何讓老手也中招  ·  代幣解鎖為什麼總在高點讓你措手不及:Vesting Schedule 完全解析  ·  包裝幣完全解讀:為什麼比特幣要在以太坊「穿上馬甲」才能交易
security

MEV 與三明治攻擊是什麼:你的鏈上交易怎麼被「夾」,又怎麼自保

30 秒速讀
在 DEX 上你的待成交交易是公開的,機器人能搶在你前面把價格推高、再在你後面賣掉——你的交易就成了三明治的餡。把滑點設緊,是最簡單的自保。

完整解析 +
01 · 為什麼發生?

MEV 到底是什麼?MEV 全名是「最大可提取價值」,指的是在一個區塊被最終確認、寫入鏈上之前,那些有權決定「這批交易要用什麼順序排列」的人——例如礦工、驗證者,或專門盯著待處理交易的搜尋者機器人——可以透過重新排序、插入或夾帶自己的交易,額外榨取出來的利益。它的根源在於:區塊鏈上等著被處理的交易,在被確認前是公開可見的,而誰能決定排序,誰就握有上下其手的權力。對一般用戶來說,MEV 最常以「你的交易莫名其妙以較差價格成交」的形式出現。

02 · 運作原理是什麼?

三明治攻擊具體是怎麼夾你的?想像你在 DEX 上要買一個幣。第一步,你送出買單,這筆交易進入公開的待處理區,所有人(包括攻擊機器人)都看得到你「即將買入」。第二步,攻擊者的機器人搶在你前面先買進同一個幣,這把價格往上推。第三步,輪到你的買單成交,但因為價格已被推高,你買到的價格比原本預期的差。第四步,攻擊者立刻在你後面把剛剛買的賣掉,賺走他推高、你接手所製造的差價。你的交易被夾在攻擊者「先買」和「後賣」中間,就像三明治裡的那片餡料——這就是名字的由來,也是你莫名買貴的原因。

03 · 如何應用

為什麼我會被三明治攻擊盯上,怎樣的交易最危險?根本原因有兩個。第一,公開性:在多數公鏈上,你送出的交易在被確認前是進入一個公開的待處理區,攻擊機器人能即時掃描、看到你即將做的交易。第二,也是你能控制的關鍵——滑點容忍度。當你把滑點設得很寬鬆(允許成交價和你看到的價格差很多),等於主動告訴攻擊者「我願意接受到這個價格」,他就能放心把價格推到你容忍的上限再讓你成交。所以最危險的交易是:金額大(夾起來油水多)、交易對流動性淺(價格容易被推動)、又把滑點開得很鬆(給攻擊者很大操作空間)。三者疊加,幾乎是在邀請機器人來夾你。

04 · 我該怎麼做?

我該怎麼自保,把被夾的風險降到最低?幾個實用做法,由簡到進階。第一,也是最簡單的:把滑點容忍度設緊(在能成交的合理範圍內)。滑點越緊,攻擊者能把價格推動的空間越小,能榨取的利益就越少;但設太緊交易可能因價格小幅波動而失敗,需要拿捏。第二,使用支援「私有交易」或內建防 MEV 的錢包、聚合器或路由,讓你的交易繞過公開待處理區,攻擊者根本看不到,自然夾不到。第三,大額交易分批進行,減少單筆暴露的價值。第四,盡量避開流動性極淺的小幣交易對,那是被夾的高危區。把這幾招組合起來,一般用戶其實能把這個風險壓得很低。

完整內容 +

去中心化交易所(DEX)上換幣,你可能遇過一件怪事:明明下單時看到的價格不錯,成交後卻發現價格比預期差了一截。這背後,很可能就是被「MEV」中的三明治攻擊夾了一刀。這篇講清楚 MEV 是什麼、三明治攻擊怎麼運作,以及你能怎麼自保。

MEV 是什麼

MEV(最大可提取價值)指的是:在區塊被打包確認之前,有能力決定交易「排序」的人(如礦工、驗證者,或專門的搜尋者機器人),可以透過調整交易順序、插入自己的交易,從中額外榨取的利益。簡單說,因為鏈上的待處理交易是公開可見的,有人就能搶在你前面或後面下單,吃掉本該屬於你的價值。

三明治攻擊怎麼運作

三明治攻擊是 MEV 最常見的一種。流程是:你在 DEX 送出一筆買單,這筆交易先進入公開的「待處理區」(mempool)。攻擊者的機器人看到了,搶在你前面先買一筆(把價格推高),接著你的買單以被推高的價格成交(你買貴了),然後攻擊者立刻在你後面賣出,賺走中間的差價。你的交易被夾在攻擊者的「先買」和「後賣」之間,像三明治的餡料,這也是名稱的由來。

為什麼你會被夾

兩個關鍵原因。第一,鏈上的待處理交易是公開的,機器人能即時看到你要做什麼。第二,滑點容忍度設太高:當你允許成交價和預期價有較大落差(高滑點),就等於給了攻擊者把價格推到你容忍上限的空間。交易金額越大、流動性越淺、滑點設越鬆,越容易成為被夾的目標。

怎麼自保

幾個實用做法。第一,把滑點容忍度設低(在合理範圍內):滑點越緊,攻擊者能榨取的空間越小,但太緊可能導致交易失敗,要拿捏。第二,使用支援「私有交易/防 MEV」的工具或路由,讓你的交易不經過公開的待處理區,攻擊者就看不到、夾不到。第三,大額交易考慮分批進行,降低單筆被鎖定的價值。第四,避開流動性極淺的交易對,那裡最容易被夾。

一個務實的認識

MEV 是公開、可排序區塊鏈的結構性副產品,短期內不會完全消失,但你不必因此不敢用 DEX。對一般小額交易,影響通常有限;真正要小心的是大額、低流動性、又把滑點開很鬆的交易。理解它的原理、設好滑點、善用防 MEV 工具,你就能把被夾的風險壓到可接受的程度。

圖解
Sandwich Attack: How Your Swap Gets Squeezed序列圖以你、攻擊者機器人、DEX 流動性池三個角色,按時間先後呈現一次三明治攻擊:①你送出交換交易,進入公開的待處理區;②攻擊者機器人搶先在你前面買入、把價格推高(front-run);③你的交易以被推高的較差價格成交;④攻擊者隨即在你後面賣出、賺走差價(back-run)。你的交易被夾在攻擊者的買與賣之間,成為三明治Sandwich Attack: How Your Swap Gets SqueezedYouAttacker botDEX pool1. submit swap (visible in mempool)2. front-run: buy first → price up3. your swap fills at a worse price4. back-run: sell → pockets the spreadYour trade is the filling — bought high between the attacker's buy and sell.
歡迎截圖分享,轉載請註明來源
提問
請至少輸入 10 個字
相關文章
如何判斷你被搶跑了:五個警告信號和應對方案
security · 06/19
助記詞被偷的 7 種真實途徑:你以為的安全保管,可能正在默默漏錢
security · 06/15
Token 無限授權:你在 DeFi 操作時悄悄給出去的「永久提款權」,以及怎麼撤銷它
security · 06/11
多重簽名錢包(Multisig)是什麼:怎麼運作、適合誰用
security · 06/05
更多相關主題
如何選擇加密 AI Agent 服務:五個評估框架,讓你不被行銷話術坑
AI Agent Bible
給 Agent 服務授權前,問四個問題:它的授權邊界是程式碼強制的還是只是承諾?你能看到每次操作的完整推理日誌嗎?有沒有第三方審計報告?私鑰由誰持有?四個問題都有清楚答案,再考慮授權。一個好看的介面不是安全的憑證。
#hack#security
加密 Agent 上線前安全檢查清單:從測試網到主網的 12 個必做項目
AI Agent Bible
加密 Agent 上線前 12 個必做安全項目:私鑰不明文、Agent 錢包和主錢包完全隔離、ERC-20 授權有上限、System Prompt 無憑證、寫入工具後端驗證、Schema 驗證層、高金額獨立確認通道、每日熔斷上限、市場異常熔斷、完整四層日誌。少一個都不行。
#hack#security
Tool Use 完整機制拆解:AI Agent 怎麼「動手」,以及為什麼這個設計決定了它能不能被信任
AI Agent Bible
AI Agent 的 LLM 本身不執行任何工具——它只輸出「我想做什麼」的請求,真正執行的是你的後端程式碼。這個設計是整個安全性的基礎:執行層在你的控制下,安全驗證在你這裡加。工具設計得好不好,決定 Agent 能不能被信任。
#hack#security
搶跑你的 Agent:當 MEV 機器人開始針對 AI Agent 的交易,損失比你被針對更慘
AI Agent Bible
AI Agent 是 MEV 機器人比人類交易者更好的獵物——因為 Agent 的交易模式可預測、高頻、時機規律。每次被搶跑損失 0.3%,一個每天操作 20 次的 Agent,一年的累積損耗接近 22%。這不是手續費,是隱形的策略侵蝕。
#hack#security