Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFiプロトコルの底層を徹底解説:AMM・レンディング・収益・リスク
defi-bible.com
最新
SECコミッショナーが警告:暗号資産ボールトを「オンチェーンに移す」ことは証券法を逃れることを意味しない——これはあなたが使っている収益プロトコルにとって何を意味するか  ·  世界最大の資産運用会社が180億ドルのファンドをUniswapに乗せた——これは何を意味するのか?  ·  同一アドレス、同一ブロック、入って即座に出る:ブロックチェーンエクスプローラーで自らJIT流動性攻撃を見つける方法  ·  ベーシス取引の利益は推測ではなく計算による:契約選びから決済までの完全な実務フロー  ·  構築はただの始まりに過ぎず、デルタニュートラルの本当の作業はその後にある:自ら動いていくポジションをどう監視するか  ·  あなたはスマートコントラクトと取引していると思っているが、実際は聞いたこともないかもしれないチームを信頼している:ボールトのキュレーターの評価方法
developers

同一アドレス、同一ブロック、入って即座に出る:ブロックチェーンエクスプローラーで自らJIT流動性攻撃を見つける方法

30秒バージョン · 忙しい方へ
JITボットは反省文を残さないが、3つの取引を残す——同一アドレス、同一ブロック、入って即座に出る。それが隠しきれない唯一の署名だ。

詳しく読む +
01 · なぜ起きたのか?

ブロック内で「注入」と「引き揚げ」の2つの取引しか見つからず、その間に本来調べようとしていたターゲット取引が挟まっていない場合、これは何を意味しますか?

これはあなたが見つけたものがおそらくあなたのこの特定の取引を狙ったJIT攻撃ではなく、そのアドレスが単に他の戦略をテストまたは実行していることを意味する(純粋な流動性マイニング操作、あるいはたまたま同じブロック内で発生したブロック内の別の取引を狙ったJIT攻撃など)。JIT攻撃が成立する核心的な要件は、「注入」と「引き揚げ」という2つの取引の間に、攻撃者が本当に手数料を横取りしたいターゲット取引が挟まっている必要があることだ——順序が間違っている、あるいは間に別の取引が挟まっている場合、あなたが検証しているこの取引に対するJIT攻撃には該当しない。

このような状況に遭遇した場合、最初にロックオンしたターゲット取引のハッシュが正しいか、そしてあなたが見ているブロックが本当にこの取引がパッケージ化されたブロックかを戻って確認する価値がある(一部のブロックチェーンエクスプローラーは取引情報を表示する際、キャッシュやインデックスの遅延によりわずかにずれたブロック番号を表示することがあり、再確認が必要である)。繰り返し確認しても一致する3つの取引の組み合わせが見つからなければ、より合理的な結論は、この取引はその時JITボットに狙われていなかった可能性が高いということだ。

02 · 仕組みは?

ブロックチェーンエクスプローラーで手動で1件ずつ確認する以外に、JIT攻撃を識別するより効率的な方法はありますか?

ある。複数の公開されているオンチェーンデータ研究では、プログラム的な方法を使用し、大量の過去のブロックを一括スキャンし、「同一アドレス、同一ブロック内で先に流動性を追加してから削除し、その間に大口取引が挟まっている」というパターンに一致する取引の組み合わせを自動的に識別する。この方法は手動で1件ずつ確認するよりもはるかに多いデータ量を短時間で処理でき、通常専門の研究者やプロトコルチームがMEV現象の規模を評価する際に採用する方法である。一部のサードパーティのMEV分析プラットフォームも、識別されたJIT攻撃イベントを公開検索可能なデータベースにまとめており、一般ユーザーが自分でコードを書く必要なく直接検索して確認できるようにしている。

プログラミング能力を持たない一般ユーザーにとって、ブロックチェーンエクスプローラーで手動で1件ずつ確認することは、プログラム的なスキャンほど効率的ではないが、「ある特定の取引がJITに狙われたことがあるかを検証する」という一度限りの、対象を絞った照会のニーズには完全に十分であり、継続的で大規模なMEV現象の研究のニーズがない限り、たまの検証のニーズのためにコードを書くことを学んだり有料の分析ツールを購読したりする必要はない。

03 · 自分にどう影響する?

あるアドレスが継続的に活動しているJITボットであることを確認できた場合、それが将来も自分の取引を狙い続けることを阻止する方法はありますか?

「特定のボットのアドレス」を直接阻止する仕組みはない——ブロックチェーン自体が許可を必要としない公開システムであり、誰でも(この種のボットを含む)自由に公開されたスマートコントラクトとやり取りでき、プロトコルも一般ユーザーも特定のアドレスを一方的にブラックリストに登録し、取引を継続実行することを禁止することはできない。これはこのエコシステム現象全体を理解する上で受け入れる必要のある基本的な前提でもある:「特定の相手を狙う」という方法で問題を解決することはできず、自分の取引行動を調整することで自分の取引が狙われる確率を下げることしかできない。

より実践的な対応方法は、以前の記事で紹介した具体的な方法に立ち返ることだ:大口取引をいくつかの小口取引に分割し、単一の取引がボットにとって魅力的に見える度合いを下げる;MEV保護機能を備えた取引ルーティングサービスを使用し、自分の取引が公開メンプールを回避できるようにすることで、ボットはあなたがまもなく実行する取引の内容をまったく見られず、当然狙うこともできなくなる;あるいはプールの流動性がもともと比較的深い時間帯に取引を実行することを選び、自分の取引がボットにとってリソースを投じて狙う価値があるという誘因を下げる。これらの方法の核心的なロジックはすべて「特定のボットを阻止する」ことではなく、「自分の取引を狙う価値がないように見せる」ことである。

04 · どうすればいい?

このようなオンチェーンの検証能力は、JIT攻撃の研究以外に他のどこに応用できますか?

この「トランザクションハッシュを確認し、ブロックを見つけ、同一ブロック内の隣接する取引のパターンを確認する」という検証方法は、本質的に汎用的なオンチェーン探偵の技術であり、以前の記事で紹介した他のMEV現象を識別することにも応用できる——例えば自分の取引が過去にサンドイッチ攻撃を受けたことがあるかを検証する際に使うのは、ほぼまったく同じプロセスだ(ターゲット取引の前後に、同一のアドレスから来た、方向が逆の2つの取引を見つける);あるガバナンス提案がフラッシュローン型ガバナンス攻撃を受けたことがあるかを検証する際も、類似のロジックを使って、巨額のトークンの借入、投票、返済が同一の取引または同一のブロック内で発生したかを確認できる。

より広く言えば、「同一ブロック内、同一アドレス、複数の取引が密接に並ぶ」というパターンが表す意味を理解することは、極めて短い時間枠内で一連の操作を完了させ、自身のエクスポージャー時間を最小化しようとする様々なオンチェーンの行動を識別するための汎用的な判断の枠組みを構築する助けになる。これは比較的取り組みやすいが、様々なDeFiの仕組みとリスク現象を理解する上で継続的に応用できる実用的なスキルである。

全文 +

以前の記事では即時流動性攻撃(JIT)の運用ロジックを紹介した——ボットが同一ブロック内で先んじて巨額の流動性を注入し、ターゲット取引の手数料を得た後すぐに引き揚げる。これは専門的なツールがなければ観察できない現象のように聞こえるが、実際にはどんなパターンを探すべきかを理解しさえすれば、一般ユーザーも無料の公開ブロックチェーンエクスプローラーだけで実際に発生したJIT攻撃を自分で識別できる。この記事では具体的な方法を教える。

まず調査対象を絞り込む:JITに狙われたと疑われる大口取引

JIT攻撃は通常十分な金額で、プール内の比較的流動性の浅いレンジに位置する取引を狙う。もしあなたがちょうどこのような取引を実行したことがある、あるいはある著名なプールの過去の記録を調べたい場合、まずこの取引のトランザクションハッシュを見つける——これが後続の検証プロセス全体の出発点となる。

ステップ1:この取引が含まれるブロックを開く

トランザクションハッシュをブロックチェーンエクスプローラーに貼り付け、この取引がどのブロックにパッケージ化されたかを見つけたら、そのブロックの完全な取引リストにクリックして入る。このステップの目的は、視野を単一の取引からブロック全体で発生したすべての取引に広げることだ。JIT攻撃の核心的な特徴は、まさに同一ブロック内で一連の操作を完了する必要があることだからだ。

ステップ2:ブロック内で「注入-約定-引き揚げ」の3つの取引のセットのパターンを探す

このブロック内の取引を一つずつ確認し、特にあなたが検証しようとしているターゲット取引と同じプールで発生し、タイミングが直前直後に隣接している他の取引に注目する(通常ターゲット取引の直前の1つと直後の1つ)。もし発見できれば:ターゲット取引の直前に、同一のアドレスから来た「流動性の追加」取引がある;ターゲット取引の直後に、同じくこのアドレスから来た「流動性の削除」取引がすぐに続く——この3つの取引が密接に並び、追加と削除が同一のアドレスから来るというパターンは、まさにJIT攻撃の最も典型的なオンチェーンの痕跡である。

ステップ3:このアドレスの行動パターンを確認し、通常の偶然を排除する

疑わしい3つの取引の組み合わせを見つけたら、さらにこのアドレスの過去の取引記録を検証し、これが単なる偶然ではないことを確認する価値がある。本物のJITボットのアドレスは通常いくつかの具体的な特徴を示す:このアドレスは他のブロックでも「同一ブロック内で流動性を追加して削除する」という類似のパターンを繰り返し示しており、単一の一度限りの事例ではない;このアドレスが追加する流動性の金額は通常このプールの通常の規模をはるかに超え、その金額はターゲット取引が消費する価格レンジに正確に対応している;このアドレスが支払う優先手数料(ガス価格)は通常ブロック内の他の一般的な取引よりも明らかに高い——これはボットが自分の取引がターゲット取引より前に実行されることを確実にするために支払う必要のあるコストである。これらの特徴がすべて同時に一致すれば、これは基本的に本物のJIT流動性攻撃であることを確認でき、一般ユーザーの通常の流動性提供行動がたまたま同一ブロック内である大口取引と重なったものではない。

高度な方法:このアドレスの完全な過去の記録を照会する

このボットの運用規模をより完全に理解したい場合、このアドレスが過去にオンチェーンで実行したすべての取引を直接照会できる——ほとんどのブロックチェーンエクスプローラーはアドレスによる完全な取引履歴の照会をサポートしている。これによりこのアドレスが継続的かつ規則的に類似のJIT操作を実行しているかを確認でき、ある程度これが高度に専門化された長期的に活動しているMEVボットなのか、それとも比較的まれな個別のケースなのかを判断する助けになる。

あなたのお金にとって何を意味するか

本物のJIT攻撃の事例を自分で検証した後、「このプールが表示する流動性の厚みは本当に信頼できるか」ということについて、より具体的な判断根拠を持てるようになるだろう——もしあるプールがこの種のオンチェーンの痕跡を頻繁に示していることを発見したら、このプールが表示する通常の流動性の厚みはJITボットの一時的な介入によって引き上げられている可能性があり、JITボットが活発でない時間帯に取引するあなたが実際に経験するスリッページは、過去のデータが示唆するものよりも悪い可能性がある。この検証方法を理解することは、あるプールで長期的に流動性を提供すべきかどうか、あるいはどのタイミングで大口取引を実行すべきかを評価する際、プールのページが表示する表面的な数字だけを見るのではなく、オンチェーンの事実に基づいた具体的な判断根拠をもう一層持つ助けになる。

図解
辨識 JIT 攻擊的鏈上足跡同一區塊裡三筆交易依序排列,注入流動性、目標交易、撤出流動性,注入與撤出來自同一地址,是 JIT 攻擊最典型的模式。Spotting a JIT Attack: The On-Chain FootprintTx 1: Add LiquidityFrom Address XTx 2: Target TradeThe large swapTx 3: Remove LiquiditySame Address XAll three within the SAME blockConfirm: repeated pattern + precise amount + high priority feeDeFi Bible · defi-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
取引を挟み撃ちにされるたび、「誰か」が自分を見ているのだと思うかもしれない——実際はこうなっている
beginners · 07/26
レンジを狭くしすぎると手数料は爆増するがリスクも爆増する:後悔しない集中流動性のレンジの選び方
strategies · 07/26
あなたのポジションがわずかにしきい値を下回ったその瞬間、プロトコルはすぐにオークションを開始するのか、それとも先に緩衝期間を与えるのか?その調べ方
developers · 07/29
その追加の2%の利回りは、あなたの元本と引き換えかもしれない:リステーキング前に確認すべきスラッシング条件
developers · 07/29
関連トピック
裁定ボットが自らを攻撃した時:2024年のMEVエージェント異常事件から得られる教訓
DeFAI Bible
全員が互いを狩り合うエコシステムでは、あなたの誤りは静かに起きることはない。誰かがすぐにそれを見つけ、利用してしまう。
#mev#sandwich-attack
同じ規模のクジラの注文が、時に市場をほとんど動かさず、時に市場全体を爆発させるのはなぜか
Crypto Bible
クジラの注文が単独で価格を叩き落とすことはめったにない——それがすることは、十分な厚みを一掃し、次の清算価格の帯が緩衝を失うことだ。実際に値動きを爆発させるのは、多くの場合その後ろで巻き込まれるレバレッジポジションであり、注文そのものではない。
#slippage
取引所で見るオーダーブックの厚み——実は「自然に形成された」ものではなく、誰かが依頼されて作っていることが多い
Crypto Bible
オーダーブックの厚みが教えてくれるのは「ここで誰かが場を支えている」ということであり、「ここが参入する価値がある」ということではない——この二つの間には、あなたが見たことのない調達契約が挟まっている。
#slippage
あなたが最初に支払う取引コストは手数料ではない——自分では気づいていない小さな差なのだ
Crypto Bible
料金表のどこにも載っていないそのコストは、最良買値と最良売値の間の隙間に隠れている——少し高く買い、少し安く売る、その事実そのものがコストなのだ。
#slippage