Сеть Solana сталкивается с тихой, но разрушительной проблемой. Пока экосистема растет, группа злонамеренных валидаторов усовершенствовала искусство атак сэндвичей, извлекая ценность из розничных трейдеров, не давая многим этого заметить.
Числа тревожные
Недавний анализ исследователей в цепочке выявил масштаб проблемы:
23 валидаторы пойманы за проведением атак по переупорядочиванию транзакций
6% предложенных блоков содержали сэндвичные атаки, направленные на ритейл
Некоторые валидаторы достигли 12.3% заблокированных блоков
Более 222,272 жертв зарегистрировано в широких атаках
Ожидаемая добыча: 30K до 60K SOL в месяц (рекорд в 87K SOL в январе 2025)
Jito, главный поставщик блоков, ответил, заблокировав еще 15 валидаторов. Но вот что интересно: это всего лишь вершина айсберга.
Эволюция преступления в блокчейне
Атакующие эволюционировали. Они перешли от простых атак в одном слоте (легко обнаруживаемых) к софистицированным “широким сэндвич-атакам”. В них фронт-раннинг и бэк-раннинг происходят в разных блоках, что сбивает с толку механизмы обнаружения.
Результат: 93% атак теперь используют эту технику.
Кто платит цену
Основные жертвы:
Axiom (70% от SOL извлечено)
Bloom и Photon (второе и третье место)
Трейдеры мем-коинов ( более уязвимы из-за волатильности )
Некоторые атаки вызывают убытки менее $1, но некоторые достигают $10K за транзакцию. Нападающие платят до 10 SOL в качестве сборов ежедневно, чтобы обеспечить свою “рентабельность”.
Почему это проблема для Solana?
Solana занимает позицию блокчейна для розничных трейдеров. Но если 6% блоков скомпрометированы, то в чем же преимущество? Активность DEX продолжает расти, но доверие к транзакциям erozion.
Самое тревожное: любой может стать валидатором с ограниченными инструментами управления, чтобы предотвратить недобросовестное поведение. Некоторые валидаторы, по всей видимости, координировали атаки, направленные на конкретные приложения.
Что дальше?
Jito усиливает баны. Фонд Solana должен укрепить механизмы обнаружения. Но тем временем трейдеры мем-коинов и пользователи DEX без защиты продолжают быть легкой добычей.
Урок: в децентрализованной экосистеме доверие так же крепко, как и ее weakest link.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Solana под давлением: как валидаторы саботируют сеть изнутри
Сеть Solana сталкивается с тихой, но разрушительной проблемой. Пока экосистема растет, группа злонамеренных валидаторов усовершенствовала искусство атак сэндвичей, извлекая ценность из розничных трейдеров, не давая многим этого заметить.
Числа тревожные
Недавний анализ исследователей в цепочке выявил масштаб проблемы:
Jito, главный поставщик блоков, ответил, заблокировав еще 15 валидаторов. Но вот что интересно: это всего лишь вершина айсберга.
Эволюция преступления в блокчейне
Атакующие эволюционировали. Они перешли от простых атак в одном слоте (легко обнаруживаемых) к софистицированным “широким сэндвич-атакам”. В них фронт-раннинг и бэк-раннинг происходят в разных блоках, что сбивает с толку механизмы обнаружения.
Результат: 93% атак теперь используют эту технику.
Кто платит цену
Основные жертвы:
Некоторые атаки вызывают убытки менее $1, но некоторые достигают $10K за транзакцию. Нападающие платят до 10 SOL в качестве сборов ежедневно, чтобы обеспечить свою “рентабельность”.
Почему это проблема для Solana?
Solana занимает позицию блокчейна для розничных трейдеров. Но если 6% блоков скомпрометированы, то в чем же преимущество? Активность DEX продолжает расти, но доверие к транзакциям erozion.
Самое тревожное: любой может стать валидатором с ограниченными инструментами управления, чтобы предотвратить недобросовестное поведение. Некоторые валидаторы, по всей видимости, координировали атаки, направленные на конкретные приложения.
Что дальше?
Jito усиливает баны. Фонд Solana должен укрепить механизмы обнаружения. Но тем временем трейдеры мем-коинов и пользователи DEX без защиты продолжают быть легкой добычей.
Урок: в децентрализованной экосистеме доверие так же крепко, как и ее weakest link.