Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFiプロトコルの底層を徹底解説:AMM・レンディング・収益・リスク
defi-bible.com
最新
あなたがいくら借りられるかは市場が決めているのではない:ほとんど誰も気づいていない「担保比率」委員会の内側  ·  1つの貸付プロトコルのためにブロックチェーン全体が停止:なぜCronosはTectonicの7,500万ドル攻撃で一時停止を選んだのか  ·  Aaveのリスクチームは事故の12日前に離脱していた:なぜ「監査済み」は担保の安全性を保証したことがないのか  ·  ステーブルコインの総供給が3カ月で150億ドル消失、Terra崩壊以来最大の下落——だがこれはデペッグではない  ·  ビットコインを実際に持たなくても値動きに賭けられる:永続DEXは一体あなたと何を取引しているのか  ·  ポジションが清算された時、それは単に「売られた」だけではない:オランダ式オークションと固定割引方式、2つの清算メカニズムを解剖する
用語解説 · MEVと市場マイクロ構造

Sandwich Attack

サンドイッチ攻撃
MEVと市場マイクロ構造 beginner

30秒バージョン · 忙しい方へ
攻撃者が被害者の取引の前後にそれぞれ自分の取引を挿入し、被害者の取引自体が引き起こす価格変動を利用して差額を稼ぐMEV攻撃手法であり、被害者の取引が攻撃者の2つの取引の間に挟まれることからこの名がついた。
詳しく読む +
01 · これは何?

サンドイッチ攻撃とは何ですか?一般的に理解されるスリッページとどう違いますか?

サンドイッチ攻撃とは、攻撃者がオンチェーンの取引情報が公開されて見える特性を利用し、まもなく実行される大口の取引を検知すると、その取引の前に同じ方向の取引を先に挿入し、被害者の取引が価格を押し上げる(または押し下げる)と、直後に反対方向の2つ目の取引を挿入して利益を確定させる手法である。この一連のプロセスは、被害者の取引が攻撃者の2つの取引のちょうど真ん中に挟まれることから、サンドイッチの具材のような形になるため、この名前がついた。

一般的に理解されるスリッページとの最大の違いは「人為的な意図的な操作があるかどうか」にある:一般的なスリッページはAMMの価格決定メカニズムの自然な数学的結果であり、攻撃者がまったく存在しなくても、どんな規模の取引でもプールの比率の変化により本来ある程度のスリッページが生じる。サンドイッチ攻撃はこれに対して、攻撃者があなたの取引が引き起こすであろう価格への影響を意図的に悪用し、能動的に取引を挿入して自分の利益を増幅させ、あなたが実際に負担するスリッページの幅を純粋な自然なスリッページよりもはるかに深刻にする。サンドイッチ攻撃は「スリッページの仕組みを悪用して能動的に仕掛けられた攻撃」であり、スリッページ自体ではないと言える。

02 · なぜ存在する?

サンドイッチ攻撃はなぜ発生するのですか?攻撃者が継続的に実行できる技術的基盤は何ですか?

サンドイッチ攻撃が存在しうるのは、ブロックチェーンの2つのネイティブな構造的特性に由来する:一つは取引が正式にブロックにパッケージ化される前、通常公開のメンプール(待機エリア)に一時的に留まることであり、理論上誰でもこれらの未確認取引の内容を見られる;もう一つはブロック生成者が「これらの目に見える取引をどの順序でブロックに入れるか」についてかなりの裁量権を持つことであり、誰かがより高い優先手数料を支払う意思があれば、理論上自分の取引を他人よりも先に確認させられる。この2つの特性が組み合わさることで、攻撃者はメンプールを継続的に監視しさえすれば、利益の出る大口取引を見つけ次第、十分に高い優先手数料を支払うことで、自分の2つの取引をそれぞれ被害者の取引の前後に確実に配置できる。

この一連の攻撃プロセスは自動化プログラムによる実行に大きく依存している。なぜなら取引の検知、利益の余地の計算、取引の送信、正しい順序の確保という一連のプロセスは通常極めて短時間で完了する必要があり(同じブロックにパッケージ化される前でさえ)、手動操作ではこの速度にほぼ追いつけないからだ。これがサンドイッチ攻撃が実務上ほぼすべて専門のMEVボットによって実行される理由でもある。

03 · 意思決定にどう影響する?

サンドイッチ攻撃は具体的にどう実行されますか?完全な攻撃の一連の流れはどのようなものですか?

典型的なサンドイッチ攻撃の流れにはいくつかのステップがある:

  1. ターゲットの検知:MEVボットは公開されたメンプールを継続的にスキャンし、まもなく実行される、スリッページ許容度が緩く設定された大口取引を探す。この種の取引は攻撃者が操作できる余地が大きいことを意味する
  2. 前段の取引を挿入する:ボットは被害者の取引よりも先に、同じ方向(例えば同じくあるトークンを買う)の取引を送信し、被害者よりも高い優先手数料を支払い、この取引が優先的に確認されることを確実にする。この取引自体がトークンの価格を押し上げる
  3. 被害者の取引が実行される:被害者の元の取引が続いて確認される。プールの価格はすでに攻撃者の前段の取引によって押し上げられているため、被害者が実際に受け取るトークンの量は元々予想していたよりも少なくなり、これが被害者が負担する追加のスリッページである
  4. 後段の取引を挿入する:ボットはすぐに2番目の反対方向の取引(先ほど買ったトークンを売却する)を送信し、価格はすでに被害者の取引によってさらに押し上げられているため、この売却取引はより高い価格で約定し、価格差を利益として確定させる
  5. 一連の流れの終了:3つの取引(攻撃者の買い、被害者の取引、攻撃者の売り)は通常同じブロック内で順番に確認されるよう配置され、攻撃全体は数秒で完了する。被害者はしばしば事後に取引記録を確認して初めて自分が挟み撃ちにされたことに気づく

この一連の流れは攻撃者にとってほぼ方向性のリスクがない——買いと売りの動作が極めて短時間で完了するため、攻撃者が負う価格変動リスクは極めて低く、主なコストは取引手数料と優先手数料だけである。

04 · どうすればいい?

サンドイッチ攻撃は一般ユーザーにとって実際どのような影響がありますか?攻撃される確率をどう下げればよいですか?

ユーザーにとって、サンドイッチ攻撃の直接的な影響は実際の約定価格が予想よりも悪くなることであり、この追加の損失は完全に攻撃者の意図的な操作に由来し、市場の自然な変動によるものではない。攻撃される確率を下げるいくつかの具体的な方法:スリッページ許容度の設定を引き締める。攻撃者が搾取できる利益の余地は、あなたが設定するスリッページ許容範囲に直接制限されるため、許容度を厳しく設定するほど、攻撃者が操作できる価格差の余地は小さくなり、攻撃者自身のガスコストを差し引くともはや利益が出ないほど小さくなる可能性もある;MEV保護機能を備えた取引ルーティングサービスを使用する。この種のサービスは通常プライベート取引プールを経由し、正式にパッケージ化される前にあなたの取引が公開のメンプールに現れないようにし、攻撃者はあなたの取引の意図をまったく見られず、攻撃を仕掛ける術がなくなる;大口取引を数回の小口取引に分割して段階的に実行し、単一取引の価格への影響幅を減らし、それぞれの潜在的な利益を攻撃者にとってあまり魅力的でないものにする。

過去のある取引が本当にサンドイッチ攻撃を受けたかどうかを確認したい場合、ブロックチェーンエクスプローラーでその取引が含まれるブロックを確認し、あなたの取引の直前直後にある他の取引を観察できる——あなたと同じ方向の取引があなたより前に発生し、逆方向の取引があなたより後に発生し、この2つの取引が同一のアドレスから来ている場合、これが典型的なサンドイッチ攻撃のパターンである。

具体例 +

2025年3月、あるトレーダーがUniswap V3のUSDC-USDTプールで約22万764ドル相当のステーブルコイン交換取引を実行した。MEVボットはわずか数秒でこの取引を検知し、プールのUSDC流動性を一時的に引き出して極めて不利な価格でこの取引を成立させ、直後に流動性を元に戻した。この攻撃によりトレーダーは実質約21万5,500ドルの損失を被り、ほぼ全損に近い状態となった。この事件は被害資産が理論上価格変動が極めて小さいステーブルコインペアであったにもかかわらず、損失比率が約98%にも達したことから、コミュニティ内で広く議論を呼んだ。

よくある誤解 +
✕ 誤解 1
× 誤解:サンドイッチ攻撃は小規模で無名のプロトコルにのみ発生する、実際は:公開メンプールを経由するDEXでのどんな取引もターゲットになりうる——攻撃者が狙うのは利益の出る取引そのものであり、特定のプロトコルではない。取引額が大きく、スリッページ許容度が緩いほど、ターゲットになりやすい
✕ 誤解 2
× 誤解:自分の操作に問題がなければ、サンドイッチ攻撃の損失は事後に取り戻せる、実際は:ブロックチェーンの取引は一度確認されると取り消せず、攻撃者の身元も通常追跡して責任を追及できない。この種の損失は基本的に不可逆であり、事前の防止によって発生確率を下げることしかできない
The Missing Link +
直接的な影響

これはセキュリティリスクの用語であり、前向きなトレードオフというものは存在しない——サンドイッチ攻撃は被害を受けたユーザーにとって純粋な損失である。唯一議論できるトレードオフは:ブロックチェーンの取引情報が公開され透明であること、順序決定権が市場的に入札されうることという2つの特性が、同時に分散型システムの利点であり、サンドイッチ攻撃が存在しうる根源でもあるということだ。これはアーキテクチャ設計全体の必然的な副産物であり、ユーザーが一方的に変えられる変数ではない。ユーザーができることは主にスリッページ許容度を引き締め、MEV保護ルーティングを使用してターゲットにされる確率を下げることである。

質問する
10文字以上入力してください
関連記事
画面に表示される価格は一つのこと、実際に受け取るのはまた別のこと:初心者が初めてスリッページに遭遇したときの考え方
beginners · 07月25日
あなたのすべての取引がフロントランされる可能性がある:MEV損失を実際に減らす具体的な方法
strategies · 07月24日
関連トピック
累計2億9500万ドルを稼いだサンドイッチ攻撃ボットが、2026年6月に750万ドルを奪われた
Chain Bible
史上最も多くの取引を挟んできたボットは、最終的に自らの「アービトラージらしきものを見ると自動的に飛びつく」という本能によって逆襲された——攻撃者はどのコントラクトも破っておらず、ただハンター自身の最も得意な捕食反射を、ハンター自身を捕らえる餌に変えただけだった。
#mev#sandwich-attack#front-running
DeFAIエージェントの実行速度が速いほど、他者の提款機になりやすい——AI対AIのMEV攻防
DeFAI Bible
あなたのエージェントが人間より速く反応するということは、同時に人間よりも予測しやすいということでもある——そしてMEVボットは本質的に、あなたが同じパターンで再び行動するかどうかに賭けている。
#mev#sandwich-attack#front-running
1回の取引で87万ドルが消えた:サンドイッチ攻撃のオンチェーン証拠連鎖を解剖する——1つのボットが市場の7割を握る理由
Onchain Bible
流動性を追加しようとした1回の取引が、たった一つのパラメータ設定漏れで、1ブロック以内に87万ドルを失った——そしてこの種の攻撃の7割は同一のボットによるものだ。
#mev#sandwich-attack#front-running
送金後に「保留中」と表示される、その間あなたのお金は実際どこにあるのか?
Chain Bible
取引が保留中と表示されているとき、それは消えたわけではなく、mempoolと呼ばれる公開の待合室で順番を待っているのだ——あなたが支払った手数料が、列のどれだけ前に並べるかを決める。
#mempool#mev#priority-fee