近期加密市场经历了一轮剧烈波动,Solana 链在 meme 币热潮退潮后不仅未能提振价格,反而遭遇了用户集体吐槽的窘境,许多人自嘲为「被夹」。用户 @btc_798 在 Solana 链上购入 $GANG 代币后,该币种价格暴涨百倍,本可获利离场,却因选择了流动性极低的 Raydium 交易池(仅 100 SOL)而非流动性充足的 Orca 池(4000 SOL),导致卖出价格远低于市场现价,最终损失约 1000 SOL。「SOL 的防夹节点自己都开始做恶」。@PinkPunkBotCN 也指出,近期被夹现象频发,疑似节点故意「割用户」。GMGN 联创 @haze0x 更是紧急发帖警示:「SOL 链上的 MEV 设施已出问题,夹子正疯狂作案。」加密分析师 @PepeBoost888 指出,近期部分 Jito 验证者存在数据泄露,使夹子提前获取防夹交易信息。根据 @solstatz 统计,仅 3 月 15 日,Raydium 就遭遇 10633 次攻击,流失 916.63 SOL;Pump Fun 则报告 1770 次攻击,损失 314.85 SOL。
「被夹」现象并非 Solana 新鲜事,而是三明治攻击的典型表现。这种 MEV(最大可提取价值)策略在 AMM 市场中屡见不鲜:机器人提前侦测到用户交易,在打包前抢先买入推高价格,交易完成后立即卖出获利,迫使用户高价接盘。虽然 MEV 本质上通过优先费用等机制可防止垃圾邮件攻击,维护网络稳定,但 Solana 的机制漏洞却为三明治攻击提供了温床。
Solana 上的 MEV 最初并不显眼,直到 Jito 推出 MEV 奖励协议后才逐渐暴露。如今超 66% 的验证者采用 Jito-Solana 客户端,用户可通过支付「小费」优先打包,但 Jito 运行的内存池(Mempool)也成了攻击者监听交易的捷径。尽管 Jito 于 2024 年 3 月关闭 Mempool 试图缓解问题,MEV 机器人仍通过 RPC 节点继续监听交易。2024 年 6 月,Solana 基金会剔除 30 多个参与三明治攻击的验证者,但臭名昭著的「arsc」机器人仍持续盈利,显示攻击者已通过自建 RPC 节点绕过限制。
Solana 的三明治攻击之所以难以根除,与其网络特性密切相关。用户反映即便支付 Tips 也无法完全避免被夹,这与验证者利用 Solana 高速交易处理和可预测排序锁定目标交易有关。与以太坊不同,Solana 没有公开 Mempool,但验证者能隐秘地获取未打包交易信息,形成「隐秘王牌」。以太坊通过 MEV-Boost 外包交易排序,有效约束验证者行为,而 Solana 的 Jito 系统因允许私有节点绕过限制,效果不彰。此外,Solana 验证者数量仅约 2000 个,权力集中,易被少数恶意节点操控,而以太坊超 50 万验证者的去中心化结构则构成天然屏障。
Solana 想解决三明治攻击问题,必须优化机制、分散权力。当前用户可采取以下防范措施:通过 Solscan 查询交易区块的「Leader」字段,核对验证者节点信息;交叉比对社区举报的作恶节点列表(如 @0xsucxub 维护的名单);设置合理滑点(0.5%-1%);使用 AMM 交易时开启防 MEV 保护功能,通过混淆路径和延迟广播等技术降低被攻击风险。
「被夹」现象再次敲响 Solana 生态警钟。公链成长中的阵痛难免,但若三明治攻击常态化,其「以太坊杀手」的口碑将受损。毕竟 Solana 的核心竞争力是高速性能和用户体验,若用户因过高的交易成本和乱象望而却步,DeFi 等关键领域的信任将面临严峻考验。
本文网址:http://www.idea2003.cn/news/1706.html