ScamLens
高リスク平均被害額: $2,000標準的な期間: 1 day

MEVサンドイッチ攻撃:暗号資産取引詐欺の解説

最大抽出可能価値(MEV)サンドイッチ攻撃は、攻撃者がブロックチェーンメモリプール内の保留中のトランザクションを監視し、被害者の損失で利益を得るために戦略的に独自のトランザクションを挿入する洗練された暗号資産詐欺です。トレーダーが分散型取引所でトークンスワップのトランザクションを送信する際、攻撃者は被害者のトランザクションの前にトランザクションを配置(フロントラン)して同じトークンを購入し、価格を上昇させます。その後、被害者のトランザクションの後(バックラン)に別のトランザクションを配置して、上昇した価格で売却します。被害者は結局、トークンに対して大幅に多く支払うか、返金されるトークン量が少なくなり、攻撃あたりの損失は通常500ドルから5,000ドル程度です。ブロックチェーン分析企業Flashbotsによれば、2023年だけでMEV抽出は6億ドルを超え、サンドイッチ攻撃はすべてのMEV関連損失の約70%を占めています。これらの攻撃はブロックチェーン技術の透明性を悪用するもので、すべての保留中のトランザクションは実行前にメモリプールで可視化され、攻撃者は高性能インフラストラクチャで動作する洗練されたボットを使用してこの脆弱なウィンドウを体系的に悪用します。

主な手口

  • メモリプールで大きなトークンスワップトランザクションを監視し、価格への影響が大きく悪用しやすい利益機会を特定します。
  • 被害者のトランザクションの前に同じブロック内でトランザクションを実行するフロントランニングボットを展開し、スリッページの損害を最大化するためにトークン価格を人為的に上昇させます。
  • 被害者のスワップが決済された直後にバックランニングトランザクションを実行し、ピーク価格で上昇したトークンポジションを売却して追加利益を獲得します。
  • プライベートメモリプールまたはMEV-Relayなどの有料サービスを使用して、保留中のトランザクションにパブリック表示前に排他的にアクセスし、実行優先度を確保します。
  • 大額のトランザクション(10,000ドル以上)とスリッページ許容度が低い設定を持つ被害者をターゲットにします。これらはより高いMEV抽出機会を生み出すためです。
  • 複雑なスマートコントラクトとトークンブリッジを使用してサンドイッチ攻撃トランザクションを偽装し、セキュリティ監視ツールによる検出を回避するために攻撃パターンを隠します。

見分け方

  • トークンスワップが引用された価格よりも大幅に悪い価格で実行され、スリッページが通常の市場変動をはるかに超えています(予期しない5%以上の差)。
  • トランザクション詳細に、あなたのスワップの直前に同じトークンを購入してから直後に売却する、見知らぬアドレスからの複数のトランザクションが同じブロックに表示されます。
  • あなたのトランザクションが他の同様のスワップと同じブロックチェーンブロックにグループ化されており、すべてが同一の価格悪化パターンを経験していることに気づきます。
  • 保留中のトランザクションが異常に長い間未確認のままで、メモリプール内の他のトランザクションがはるかに速く実行される場合、意図的なトランザクション順序操作を示唆しています。
  • ブロックチェーンエクスプローラーがあなたのトランザクションが同じアドレスからの2つの他のトレードに挟まれていることを示し、利益が認識していないアドレスに流れています。
  • トランザクション送信から確認までの間にトークンペア価格が安定したままであるにもかかわらず、期待より少ないトークンを受け取ります。

身を守る方法

  • 分散型取引所の設定で厳密なスリッページ制限(1~2%)を設定し、価格条件が許容範囲を超えて悪化した場合、トランザクションが自動的に失敗するようにします。
  • Flashbots ProtectやCoW Swapなどのメモリプール透明性ではなくバッチオークションを通じてスワップを実行するMEV耐性プロトコルなど、MEV保護サービスを使用します。
  • 1つの大きなトランザクションではなく、異なる時間に複数の小さなトランザクションに大きなトークン購入を分割し、攻撃者のMEV抽出機会を減らします。
  • プライベートリレーまたはMEV耐性RPC(リモートプロシージャコール)エンドポイントを使用して、ブロックが生成および確認されるまで、保留中のトランザクションをパブリックメモリプールから隠します。
  • 利用可能な場合は暗号化メモリプールを有効にします。これはブロックが生成されて確認されるまで、ネットワーク参加者から他の者へのトランザクション詳細を隠します。
  • 標準的な定数積分マーケットメーカーではなく、閾値暗号化またはインテント指向アーキテクチャなど、MEV耐性設計の特別なDEXプロトコルを調査して使用します。

実例

暗号資産トレーダーがUniswapを通じてミッドキャップアルトコインの50 ETH分のトランザクションを、トークンあたり1ドルの引用価格で購入するために送信します。攻撃者のボットはメモリプール内のこの保留中のトランザクションを検出し、すぐに同じトークンの1,000,000を購入するトランザクションを送信します。被害者のトランザクションは価格への影響のため1トークンあたり1.15ドルで実行され、スリッページで追加の7,500ドルの費用がかかります。攻撃者はトークンを1.12ドルで売却し、12,000ドルの利益を得る一方、被害者はスリッページで損失を被ります。

分散型ファイナンス参加者がDEXで流動性が低い新しいトークンスワップのために3,000ドル分のUSDCをスワップすることを決定します。トランザクションが実行される前に、サンドイッチ攻撃ボットが同じスワップパスを使用してトークンを購入します。人為的に上昇した価格のため、被害者は期待したより30%少ないトークンを受け取ります。被害者のトランザクションが確認された後、ボットはピーク価格でその立場を売却し、被害者のスリッページから450ドルの利益を抽出します。

機関投資家は取引量が少ない時間帯にDEXを使用して50,000ドルのトークンスワップを実行し、ネットワークの混雑が少ないことがMEVエクスポージャを最小化すると信じています。しかし、MEVボット運営者は関係なく時間に関係なく大きなトランザクションを積極的に監視し、サンドイッチ攻撃は2,100ドルの価値を抽出します。トレーダーの観点からトランザクションは正常に実行されているように見えますが、ブロックチェーン分析は攻撃のため、彼らがスポット市場価格を大幅に上回る価格で支払ったことを明らかにします。

よくある質問

DEXでサンドイッチ攻撃を受けているかどうかはどうやってわかりますか?取引にはどのように現れますか?
サンドイッチ攻撃は、あなたのスワップが予想よりも著しく悪い価格で成立し、同じブロック内で攻撃者の2つの取引に挟まれている場合に発生します。ブロックエクスプローラーで取引を確認してください:あなたの取引の直前に見慣れないトークンスワップ取引(あなたが欲しいトークンを購入)があり、直後に別の取引(それを売却)がある場合、サンドイッチ攻撃を受けている可能性が高いです。攻撃者の取引は、彼らが人工的に価格を吊り上げて作り出した損失に対応する利益を示します。
どのウォレットやDEXの設定がサンドイッチ攻撃から守ってくれますか?
1inch Fusion、CoW Swap、または実行までトランザクションの意図を公開メンプールから隠すMEV対応ルーターなどのMEV保護機能を備えたDEXを使用してください。厳格なスリッページ制限(確立されたペアでは通常0.5~1%)を設定し、価格影響が許容範囲を超える取引を拒否することで、攻撃者が価格を過度に吊り上げた場合にスワップがキャンセルされます。Flashbots ProtectやMEV-Blockerのようなプライベートメンプールの利用も検討してください。これらは取引を公開メンプールではなく暗号化チャネル経由でルーティングし、攻撃者の監視を防ぎます。
サンドイッチ攻撃を受けた場合、お金は取り戻せますか?誰に報告すればいいですか?
残念ながら、サンドイッチ攻撃はブロックチェーン上で確定すると取り消せません。暗号通貨の取引は実行後に不変です。攻撃者のウォレットアドレスはChainalysisやEllipticなどのブロックチェーンセキュリティ企業に報告でき、税務記録用にブロックエクスプローラーの記録で攻撃を文書化できますが、法執行機関が個別のMEV抽出事件に介入することは稀です。代わりに、次回の取引前に上記の保護策を実施して将来の攻撃を防ぐことに注力してください。
どのDEXや暗号通貨がサンドイッチ攻撃に最も脆弱ですか?
Uniswap v2、SushiSwap、PancakeSwapなどの主要DEXは、透明なメンプールと高い取引量により利益を得やすいため、Ethereumやその他の高トラフィックブロックチェーン上で多く狙われています。流動性と価格変動が大きいトークンペアはすべて脆弱ですが、攻撃者は特に流動性の低いトークンペアで1万ドル以上の大規模スワップを狙い、フロントランニング取引で最も劇的な価格影響を生み出します。EthereumメインネットはMEVインセンティブが高いため最も多くのサンドイッチ攻撃を受けていますが、Polygon、Arbitrum、その他のレイヤー2ネットワークでも攻撃が増加しています。
サンドイッチ攻撃のリスクは受け入れるしかないのでしょうか?新しい解決策はありますか?
サンドイッチ攻撃のリスクは避けられないものではありません。Ethereumの今後のPectraアップグレードやEspresso SystemsのようなMEV耐性プロトコルは、メンプールを暗号化しプロトコルレベルで攻撃の実行可能性を減らす解決策を開発しています。短期的には、MEV保護サービスを経由して取引をルーティングしたり、取引順序を隠すCoW Swapのようなバッチオークションシステムを備えたDEXを使用したり、大きな注文を複数の小さな取引に分割して異なる時間帯に実行することで、攻撃者の利益動機を減らすことが最善の防御策です。多くの機関投資家や経験豊富なDeFiユーザーは、MEV保護をガス代と同様に取引の標準的なコストとして扱っています。

通報窓口 — 日本

お住まいの地域でこの詐欺を通報できる公式窓口。

警察庁サイバー犯罪相談窓口

サイバー犯罪

都道府県警察のサイバー犯罪相談窓口(電話番号は地域別)。

消費者庁 消費者ホットライン

消費者保護

消費者ホットライン「188(いやや!)」。最寄りの消費生活センターへ。

IPA 情報セキュリティ安心相談窓口

通報

独立行政法人 情報処理推進機構による情報セキュリティ全般の相談。

金融庁 金融サービス利用者相談室

金融監督

投資詐欺・金融商品トラブルに関する相談窓口。

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

この詐欺に遭った可能性はありますか?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), mevサンドイッチ攻撃:暗号資産取引詐欺の解説 is described at https://scamlens.org/ja/encyclopedia/mev-sandwich-attack.