حملات ساندویچی در شبکه سولانا به یک اپیدمی تمامعیار تبدیل شده است و طی سه سال گذشته ۲۸ میلیون مورد از آنها ثبت شده است. با این حال، طبق اولین مطالعه آکادمیک چندساله در مورد حملات محافظتشده جریان سفارش در بلاکچینهای اصلی، به نظر میرسد معاملهگرانی که از Jupiter Ultra استفاده میکنند، به طور قابل توجهی کمتر قربانی این حملات میشوند.
مطالعهای در مورد حملات ساندویچی
این تحقیق با عنوان «هیچ جا برای پنهان شدن وجود ندارد: تحلیلی بر حملات ساندویچی جریان سفارش محافظتشده» در تاریخ ۲۳ سپتامبر ۲۰۲۶ در arXiv منتشر شد و توسط پژوهشگرانی از Category Labs، ETH Zurich، Flashbots و دانشگاه لیسبون انجام شده است. این مطالعه فعالیت حملات ساندویچی را در بلاکچینهای Ethereum، Solana، Tron، Base، Arbitrum و Monad تجزیه و تحلیل کرد و نتایج آن نشان میدهد که انتخابهای طراحی در سطح برنامه، تفاوت چشمگیری در میزان بهرهبرداری از کاربران ایجاد میکند.
حمله ساندویچی زمانی رخ میدهد که یک ربات، تراکنش در انتظار شما را شناسایی کرده، یک سفارش خرید درست قبل از سفارش شما ثبت میکند تا قیمت را افزایش دهد و سپس بلافاصله پس از اجرای معامله شما با قیمت تورمیافته، آن را میفروشد. در نتیجه، شما اجرای بدتری دریافت میکنید و ربات مابهالتفاوت را به جیب میزند.
معماری سولانا و آسیبپذیریها
معماری سولانا آن را به زمینهای حاصلخیز برای این نوع بهرهبرداری تبدیل کرده است. کارمزدهای پایین تراکنش به رباتها اجازه میدهد تا حملات ساندویچی را با هزینه کم و در مقیاس وسیع انجام دهند، در حالی که قابلیت مشاهده ممپول (mempool) اطلاعات لازم را برای پیشدستی در معاملات به آنها میدهد.
نسبت اضافه در حملات ساندویچی
این مطالعه از معیاری به نام «نسبت اضافه» (excess ratio) برای اندازهگیری میزان قربانی شدن کاربران هر برنامه در حملات ساندویچی نسبت به یک خط پایه استفاده کرد. Jupiter Ultra به طور کلی نسبت اضافه ۰.۷ را ثبت کرد، به این معنی که کاربران آن کمتر از حد انتظار آماری مورد حمله ساندویچی قرار گرفتهاند. در سناریوهای تک قربانی، این نسبت به ۲.۰ افزایش یافت که همچنان به طور قابل توجهی کمتر از رقبا بود.
در مقابل، سایر پایانههای معاملاتی سولانا عملکرد ضعیفتری داشتند. Axiom نسبت ۱۸.۹، Photon نسبت ۱۱.۱ و BullX و GMGN نیز نسبتهایی بیش از ۱۰ را ثبت کردند.
ویژگیهای حفاظتی Jupiter Ultra
Jupiter این اختلاف را به Ultra V3 نسبت میدهد که در تاریخ ۱۷ اکتبر ۲۰۲۵ راهاندازی شد و چندین ویژگی حفاظتی را معرفی کرد. مسیریابی خصوصی جزئیات تراکنش را تا زمان اجرا پنهان نگه میدارد و مزیت اطلاعاتی را که رباتهای ساندویچی به آن متکی هستند، از بین میبرد. تخمین لغزش پویا (dynamic slippage estimation) سطوح تحمل را به صورت بلادرنگ تنظیم میکند و به جای اتکا به پارامترهای ثابت تنظیمشده توسط کاربر، عمل میکند. این پلتفرم همچنین از قابلیتهایی مانند «Iris meta-aggregation» و «Ultra Signaling» برای افزایش بیشتر حریم خصوصی تراکنش و کیفیت اجرا استفاده کرده است.
نتایج ادعاشده جسورانه هستند: ۳۴ برابر حفاظت بهتر در برابر حملات ساندویچی نسبت به رقبا، میانگین لغزش مثبت +۰.۶ نقطه پایه و کارمزدهای اجرایی که ۸ تا ۱۰ برابر کمتر از پلتفرمهای رقیب است.
نقش طراحی در سطح برنامه
یکی از نتیجهگیریهای جالب مطالعه این است که خود بلاکچین تنها متغیر نیست. انتخابهای طراحی در سطح برنامه – نحوه مسیریابی سفارشات توسط یک پلتفرم معاملاتی، آنچه که در ممپول عمومی افشا میشود، و نحوه مدیریت لغزش – نقشی تعیینکننده در مشخص کردن اینکه کدام کاربران مورد حمله قرار میگیرند و با چه فراوانی، ایفا میکنند.
با این حال، پژوهشگران تأکید کردند که حملات ساندویچی در سولانا حذف نشدهاند. اعتبارسنجها همچنان یک بردار آسیبپذیری را نشان میدهند و Jupiter Ultra مشکل را کاهش میدهد اما آن را حل نمیکند.



