definir sandwiched

Sandwiched é uma condição em transações blockchain em que a transação de um usuário fica entre duas transações maliciosas (em itálico: front-running e back-running) executadas pelo mesmo atacante. Esse tipo de ataque de Valor Extraível pelo Minerador (MEV) é frequente em corretoras descentralizadas, onde o atacante observa as transações pendentes no *mempool* e insere suas próprias operações antes e depois da transação alvo, explorando oscilações de preços em *pools de liquidez* para obter lucros sem risco
definir sandwiched

Ataque sandwich refere-se a uma condição específica das transações em blockchain em que a transação de um usuário é cercada por duas transações maliciosas, colocando-o em desvantagem. Normalmente, isso ocorre em exchanges descentralizadas (DEXs), quando arbitradores ou mineradores monitoram transações pendentes no Mempool e inserem suas próprias transações antes e depois da transação-alvo, visando obter lucro. Os ataques sandwich exploram os mecanismos de ordenação das transações na blockchain e a sensibilidade de preço dos pools de liquidez, sendo uma forma comum de Miner Extractable Value (MEV, Valor Extraível pelo Minerador), que expõe usuários a riscos elevados de slippage e perdas de ativos.

Principais Características do ataque sandwich

Essência técnica dos ataques sandwich:

  1. Front-running: Após identificar uma transação de usuário pendente, o atacante envia uma transação com taxa de gas maior para garantir execução antes da transação do usuário, elevando o preço do ativo.
  2. Back-running: Depois da execução da transação do usuário, o atacante executa rapidamente uma segunda transação para fechar sua posição, geralmente permitindo que o preço retorne ao nível anterior.
  3. Mecanismo de arbitragem: Exploração dos impactos temporários nos preços causados por transações de usuários em pools de liquidez para extrair lucros sem risco a partir das diferenças de preço.
  4. Ambiente de execução: Esses ataques ocorrem principalmente em blockchains compatíveis com smart contracts, como Ethereum, especialmente em DEXs baseadas em AMM (Automated Market Maker), como Uniswap e Sushiswap.

Condições para execução do ataque:

  1. Visibilidade da transação: As transações dos usuários precisam estar visíveis na rede (no mempool)
  2. Janela de tempo: Deve haver tempo suficiente de confirmação dos blocos para que o atacante analise e envie suas transações
  3. Incentivo econômico: O tamanho da transação deve ser suficiente para gerar impacto relevante no preço e margem de lucro
  4. Capacidade técnica: O atacante deve operar bots de MEV especializados e nós de alta performance

Impacto de Mercado do ataque sandwich

Os ataques sandwich impactam o ecossistema de criptomoedas de diversas formas:

  1. A experiência do usuário é prejudicada, pois absorve custos adicionais de slippage sem perceber, resultando em resultados de transação bem abaixo do esperado, reduzindo a confiança na plataforma.

  2. Arbitradores monitoram continuamente e atacam grandes transações, criando um “imposto invisível” que distorce mecanismos normais de formação de preço.

  3. Para combater ataques sandwich, surgiram ferramentas anti-sandwich e serviços de proteção de transações, como mempools privados e otimização de roteamento.

  4. Atacantes dispostos a pagar taxas de gas mais altas aumentam a congestão dos blocos, elevando os custos de transação para todos os usuários.

  5. Ataques sandwich são parte fundamental da economia MEV, impulsionando o desenvolvimento de soluções de mitigação de MEV, como Flashbots.

Riscos e Desafios do ataque sandwich

Riscos de ataques sandwich ao utilizar DEXs:

  1. O usuário pode receber bem menos tokens do que o esperado devido ao aumento do slippage, especialmente ao negociar em pools pequenos ou com baixa liquidez.

  2. A transparência pública do blockchain funciona como uma faca de dois gumes, tornando todas as transações pendentes visíveis aos atacantes e colocando o usuário em desvantagem informacional.

  3. Usuários comuns não conseguem empregar contramedidas avançadas, enquanto arbitradores profissionais contam com bots sofisticados e algoritmos especializados.

  4. Embora ataques sandwich sejam proibidos em finanças tradicionais, ambientes descentralizados não possuem mecanismos efetivos de regulação e fiscalização.

  5. O usuário precisa adotar medidas adicionais para proteger suas transações, como definir uma tolerância de slippage mais baixa ou usar serviços de negociação especializados, o que aumenta a complexidade e o custo das operações.

Ataque sandwich, enquanto conceito central nas transações em blockchain, evidencia desafios de equidade inerentes aos sistemas descentralizados. Com a evolução do ecossistema DeFi, mitigar ataques sandwich tornou-se um desafio técnico fundamental para aprimorar a experiência do usuário e a eficiência de mercado. Apesar de já existirem soluções de mitigação, a eliminação completa do problema ainda depende de inovações nos mecanismos de base da blockchain e na estrutura dos mercados. Entender o funcionamento dos ataques sandwich é fundamental para qualquer usuário de DeFi, permitindo decisões de negociação mais informadas e adoção de estratégias de proteção adequadas.

Uma simples curtida já faz muita diferença

Compartilhar

Glossários relacionados
APR
A Taxa Percentual Anual (APR) indica o rendimento ou custo anual de um produto como uma taxa de juros simples, sem considerar os efeitos dos juros compostos. No mercado brasileiro, é frequente encontrar o termo APR em produtos de poupança de exchanges, plataformas de empréstimos DeFi e páginas de staking. Entender a APR permite calcular os retornos conforme o tempo de retenção do ativo, comparar diferentes opções e identificar se há incidência de juros compostos ou exigência de períodos de bloqueio.
APY
O rendimento percentual anual (APY) anualiza os juros compostos, permitindo que usuários comparem os retornos reais oferecidos por diferentes produtos. Ao contrário do APR, que considera apenas juros simples, o APY incorpora o impacto da reinversão dos juros recebidos no saldo principal. No contexto de Web3 e investimentos em criptoativos, o APY é amplamente utilizado em operações de staking, empréstimos, pools de liquidez e páginas de rendimento das plataformas. A Gate também apresenta retornos com base no APY. Para interpretar corretamente o APY, é fundamental analisar tanto a frequência de capitalização quanto a fonte dos ganhos.
LTV
A relação Loan-to-Value (LTV) representa a proporção entre o valor emprestado e o valor de mercado do colateral. Essa métrica é fundamental para avaliar o grau de segurança em operações de crédito. O LTV define o montante que pode ser tomado emprestado e indica o momento em que o risco se eleva. É amplamente utilizado em empréstimos DeFi, negociações alavancadas em exchanges e operações com garantia de NFTs. Considerando que diferentes ativos possuem volatilidades distintas, as plataformas costumam estabelecer limites máximos e faixas de alerta para liquidação do LTV, ajustando essas referências de forma dinâmica conforme as variações de preço em tempo real.
Definição de Anônimo
Anonimato diz respeito à participação em atividades online ou on-chain sem expor a identidade real, sendo representado apenas por endereços de wallet ou pseudônimos. No setor cripto, o anonimato é frequentemente observado em transações, protocolos DeFi, NFTs, privacy coins e soluções de zero-knowledge, com o objetivo de reduzir rastreamento e perfilamento desnecessários. Como todos os registros em blockchains públicas são transparentes, o anonimato real geralmente se traduz em pseudonimato — usuários protegem suas identidades criando novos endereços e dissociando dados pessoais. Contudo, se esses endereços forem associados a contas verificadas ou dados identificáveis, o grau de anonimato diminui consideravelmente. Portanto, é imprescindível utilizar ferramentas de anonimato com responsabilidade e em conformidade com as normas regulatórias.
Comistura
Commingling é o termo usado para descrever a prática na qual exchanges de criptomoedas ou serviços de custódia misturam e administram os ativos digitais de vários clientes em uma única conta ou carteira. Esses serviços mantêm registros internos detalhados da titularidade individual, porém os ativos ficam armazenados em carteiras centralizadas sob controle da instituição, e não dos próprios clientes na blockchain.

Artigos Relacionados

O que é o Protocolo Morpho?
intermediário

O que é o Protocolo Morpho?

Morpho é um protocolo de empréstimo descentralizado que oferece taxas otimizadas de peer-to-peer para credores e mutuários. Saiba como ele melhora a eficiência de capital e a segurança com mínima interferência governamental.
2024-10-24 15:30:40
O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?
intermediário

O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?

Este artigo fornece uma análise aprofundada da emergente exchange descentralizada (DEX) EtherVista e seu token de plataforma, VISTA. Explora como a EtherVista visa desafiar o modelo existente de AMM (Automated Market Maker), especialmente o da Uniswap, por meio de seus mecanismos de negociação exclusivos e modelo de distribuição de taxas. O artigo também explora os contratos inteligentes da EtherVista, a tokenomia e como atrai usuários ao oferecer taxas de gás baixas e um inovador sistema de distribuição de receitas.
2024-09-10 15:49:43
O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025
intermediário

O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025

Neiro é um cachorro da raça Shiba Inu que inspirou o lançamento de tokens Neiro em diferentes blockchains. Em 2025, o Neiro Ethereum (NEIROETH) evoluiu para uma das principais moedas meme com um valor de mercado de $215 milhões, mais de 87.000 detentores e listagens em 12 grandes exchanges. O ecossistema agora inclui um DAO para governança comunitária, uma loja oficial de mercadorias e um aplicativo móvel. NEIROETH implementou soluções de camada 2 para melhorar a escalabilidade e consolidou sua posição entre as 10 principais moedas meme temáticas de cachorro por capitalização de mercado, apoiado por uma comunidade vibrante e influenciadores cripto líderes.
2024-09-05 15:37:06