Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Cowork
獨立知識媒體
與任何項目無關聯
DeFi 協議底層運作全解析:AMM、借貸、收益與風險
defi-bible.com
最新
SEC 委員警告:加密貨幣金庫「搬上鏈」不代表能逃過證券法,這對你正在用的收益協議意味著什麼  ·  全球最大資產管理公司把 180 億美元的基金搬上 Uniswap,這代表什麼?  ·  同一個地址、同一個區塊、進去又出來:怎麼用區塊鏈瀏覽器親手抓出一次 JIT 流動性攻擊  ·  基差交易的利潤不是靠猜,是靠算:從挑合約到平倉的完整實務流程  ·  搭好只是開始,Delta 中性真正的功夫在後面:怎麼監控一個會自己跑掉的組合  ·  你以為自己在跟智能合約打交道,其實你在信任一個你可能從沒聽過的團隊:怎麼評估金庫策展人
developers

同一個地址、同一個區塊、進去又出來:怎麼用區塊鏈瀏覽器親手抓出一次 JIT 流動性攻擊

30 秒速讀
JIT 機器人不會留下悔過書,但會留下三筆交易——同一個地址、同一個區塊,進去又出來,這就是它唯一藏不住的簽名。

完整解析 +
01 · 為什麼發生?

如果我在區塊裡只找到「注入」跟「撤出」兩筆交易,中間卻沒有夾著我原本要查的目標交易,這代表什麼?

這代表你查到的很可能不是針對你這筆特定交易的 JIT 攻擊,而是這個地址單純在測試或執行其他策略(例如純粹的流動性挖礦操作、或者針對區塊裡另一筆交易的 JIT 攻擊,只是恰好也發生在同一個區塊裡)。JIT 攻擊成立的核心要件,是「注入」跟「撤出」這兩筆交易之間,必須夾著攻擊者真正想截胡手續費的那筆目標交易——如果順序不對,或者中間夾的是其他交易,就不構成針對你查證的這筆交易的 JIT 攻擊。

遇到這種情況,值得回頭確認你最初鎖定的目標交易雜湊值是否正確、以及你查看的區塊是否真的是這筆交易被打包進去的那個區塊(部分區塊鏈瀏覽器在顯示交易資訊時,可能因為快取或索引延遲,顯示出稍有落差的區塊編號,需要重新核對一次)。如果反覆確認後依然找不到符合的三筆交易組合,比較合理的結論是這筆交易當時可能並沒有被 JIT 機器人鎖定。

02 · 運作原理是什麼?

除了手動用區塊鏈瀏覽器逐筆檢查,有沒有更有效率的方式辨識 JIT 攻擊?

有,多篇公開的鏈上數據研究會使用程式化的方式,批次掃描大量歷史區塊,自動辨識符合「同一地址、同一區塊內先新增後移除流動性、且中間夾著一筆大額交易」這個模式的交易組合,這種方式能在短時間內處理遠超人工逐筆檢查能負荷的資料量,通常是專業研究者或協議團隊評估 MEV 現象規模時採用的做法。部分第三方 MEV 分析平台,也會把辨識出來的 JIT 攻擊事件整理成公開可查的資料庫,讓一般用戶不需要自己寫程式,也能直接搜尋查看。

對不具備程式開發能力的一般用戶而言,手動用區塊鏈瀏覽器逐筆檢查,雖然效率比不上程式化掃描,但對於「查證某一筆具體交易是否曾被 JIT 鎖定」這種單次、針對性的查詢需求而言,已經完全足夠,不需要為了偶爾的查證需求去學習寫程式或訂閱付費的分析工具,除非你有持續性、大規模研究 MEV 現象的需求。

03 · 如何應用

如果一個地址被我確認是持續活躍的 JIT 機器人,有沒有辦法阻止它未來繼續鎖定我的交易?

沒有直接針對「特定機器人地址」的阻止機制——區塊鏈本身是無需許可的公開系統,任何人(包括這類機器人)都能自由地跟公開的智能合約互動,協議或一般用戶都無法單方面把某個地址列入黑名單、禁止它繼續執行交易。這也是理解這整個生態現象時,需要接受的一個基本前提:你無法透過「針對某個具體對手」的方式解決問題,只能透過調整自己的交易行為,降低自己的交易被鎖定的機率。

比較實際的因應方式,是回頭參考前面文章介紹過的具體做法:把大額交易拆分成幾筆較小的交易,降低單筆交易對機器人而言的吸引力;使用具備 MEV 保護功能的交易路由服務,讓你的交易繞過公開 mempool,機器人根本看不到你即將執行的交易內容,自然也就無從鎖定;或者選擇在資金池流動性本來就相對深厚的時段執行交易,降低你的交易對機器人而言值得動用資源鎖定的誘因。這些做法的核心邏輯,都不是「阻止特定機器人」,而是「讓自己的交易看起來不值得被鎖定」。

04 · 我該怎麼做?

這種鏈上查證的能力,除了用來研究 JIT 攻擊,還能延伸應用在其他哪些地方?

這套「查交易雜湊值、找到區塊、檢查同一區塊裡緊鄰交易的模式」的查證方法,本質上是一套通用的鏈上偵探技巧,能延伸應用在辨識前面文章介紹過的其他 MEV 現象上——例如查證自己的交易是否曾遭受三明治攻擊時,用的正是幾乎一模一樣的流程(找出目標交易前後、來自同一地址、方向相反的兩筆交易);查證某個治理提案是否曾遭受閃電貸型治理攻擊時,也可以用類似邏輯查看,是否有一筆巨額代幣的借入、投票、歸還發生在同一筆交易或同一個區塊裡。

更廣泛地說,理解「同一區塊內、同一地址、多筆交易緊密排列」這個模式所代表的意義,能幫助你建立起一套通用的判斷框架,去辨識各種試圖在極短時間窗口內完成整套操作、降低自身曝險時間的鏈上行為,這是一項相對容易上手、卻能持續應用在理解各種 DeFi 機制與風險現象上的實用技能。

完整內容 +

前面文章介紹過即時流動性攻擊(JIT)的運作邏輯——機器人在同一個區塊裡搶先注入巨額流動性、賺取目標交易的手續費,再立刻撤出。這聽起來像是需要專業工具才能觀察到的現象,但實際上,只要理解要找什麼樣的模式,一般用戶用免費的公開區塊鏈瀏覽器就能親手辨識出一次真實發生過的 JIT 攻擊。這篇文章教你具體怎麼做。

先鎖定要查的目標:一筆你懷疑被 JIT 鎖定的大額交易

JIT 攻擊通常鎖定金額夠大、且落在資金池裡流動性相對淺薄區間的交易。如果你剛好執行過一筆這樣的交易、或者想研究某個知名資金池的歷史紀錄,先找到這筆交易的雜湊值(transaction hash),這是後續整個查證流程的起點。

第一步:打開這筆交易所在的區塊

把交易雜湊值貼進區塊鏈瀏覽器,找到這筆交易被打包進哪一個區塊之後,點進這個區塊的完整交易列表。這一步的目的,是把視野從單一筆交易,擴大到整個區塊裡發生的所有交易,因為 JIT 攻擊的核心特徵,正是需要在同一個區塊裡完成整套操作。

第二步:在區塊裡尋找「注入-成交-撤出」的三筆一組模式

逐一檢視這個區塊裡的交易,特別留意跟你要查證的目標交易,發生在同一個資金池、且時間點緊鄰(通常是目標交易的前一筆與後一筆)的其他交易。如果你發現:目標交易之前,有一筆來自同一個地址的「新增流動性」交易;目標交易之後,緊接著有一筆同樣來自這個地址的「移除流動性」交易——這種三筆交易緊密排列、且新增與移除都來自同一個地址的模式,正是 JIT 攻擊最典型的鏈上足跡。

第三步:核對這個地址的行為模式,排除正常巧合

找到疑似的三筆交易組合後,值得進一步查證這個地址過去的交易紀錄,確認這不是單純的巧合。真正的 JIT 機器人地址,通常會呈現幾個具體特徵:這個地址在其他區塊裡也反覆出現類似「同一區塊內新增又移除流動性」的模式,不是單一次的個案;這個地址新增流動性的金額,通常遠超這個資金池平常的正常規模,且金額精準對應到目標交易會消耗的價格區間;這個地址支付的優先費(gas price)通常明顯高於區塊裡其他一般交易,這是機器人為了確保自己的交易能被排在目標交易之前執行,所需要支付的代價。如果同時符合這幾個特徵,這基本上就能確認是一次真實的 JIT 流動性攻擊,而不是一般用戶正常的流動性提供行為恰好跟某筆大額交易撞在同一個區塊。

進階做法:查詢這個地址的完整歷史紀錄

如果你想更完整地理解這個機器人的操作規模,可以直接查詢這個地址過去在鏈上執行過的所有交易,多數區塊鏈瀏覽器都支援按地址查詢完整交易歷史。這能讓你看到,這個地址是不是持續、規律性地執行類似的 JIT 操作,某種程度上能幫你判斷,這是一個專門化程度很高、長期活躍的 MEV 機器人,還是一次相對罕見的個案。

這跟你的錢有什麼關係

親手查證過一次真實的 JIT 攻擊案例後,你會對「這個資金池顯示的流動性深度是不是真實可信」這件事,有更具體的判斷依據——如果你發現某個資金池經常出現這種鏈上足跡,代表這個資金池顯示的正常流動性深度,可能被 JIT 機器人的臨時介入拉高,你在非 JIT 機器人活躍的時間點交易,實際體驗到的滑點可能比歷史數據暗示的更差。理解這個查證方法,能幫助你在評估要不要在某個資金池提供長期流動性,或者要在什麼時間點執行大額交易時,多一層具體的、基於鏈上事實的判斷依據,而不是只看資金池頁面顯示的表面數字。

圖解
辨識 JIT 攻擊的鏈上足跡同一區塊裡三筆交易依序排列,注入流動性、目標交易、撤出流動性,注入與撤出來自同一地址,是 JIT 攻擊最典型的模式。Spotting a JIT Attack: The On-Chain FootprintTx 1: Add LiquidityFrom Address XTx 2: Target TradeThe large swapTx 3: Remove LiquiditySame Address XAll three within the SAME blockConfirm: repeated pattern + precise amount + high priority feeDeFi Bible · defi-bible.com
歡迎截圖分享,轉載請註明來源
提問
請至少輸入 10 個字
相關文章
每次交易被夾單,你可能以為是「有人」在盯著你——其實是這樣
beginners · 07/26
區間設太窄手續費爆表但風險也爆表:集中流動性怎麼挑一個不會後悔的範圍
strategies · 07/26
你的部位輕微跌破門檻那一刻,協議是直接開拍賣,還是先給你一段緩衝期?怎麼查清楚
developers · 07/29
多賺的那 2% 收益,可能是拿你的本金去換的:再質押前該查清楚的懲罰條款
developers · 07/29
更多相關主題