ScamLens
Alto riscoPerda média: $2,000Duração típica: 1 day

Ataques Sandwich MEV: Fraude em Negociação de Criptomoedas Explicada

Ataques sandwich de Valor Máximo Extraível (MEV) representam uma forma sofisticada de fraude em criptomoedas onde atacantes observam transações pendentes no mempool da blockchain e inserem estrategicamente suas próprias transações para lucrar às custas da vítima. Quando um trader envia uma transação para trocar tokens em uma bolsa descentralizada, o atacante coloca uma transação antes dela (front-running) para comprar o mesmo token, aumentando seu preço, depois coloca outra transação após o trade da vítima (back-running) para vender pelo preço inflacionado. A vítima acaba pagando significativamente mais pelos seus tokens ou recebendo menos tokens em troca, com perdas que normalmente variam de R$ 2.500 a R$ 25.000 por ataque. De acordo com a empresa de análise de blockchain Flashbots, a extração de MEV ultrapassou $600 milhões apenas em 2023, com ataques sandwich respondendo por aproximadamente 70% de todas as perdas relacionadas a MEV. Esses ataques exploram a natureza transparente da tecnologia blockchain onde todas as transações pendentes são visíveis no mempool antes da execução, criando uma janela vulnerável que atacantes sistematicamente exploram usando bots sofisticados executados em infraestrutura de alto desempenho.

Táticas comuns

  • Monitorar o mempool em busca de grandes transações de troca de tokens, identificando oportunidades lucrativas onde o impacto de preço será significativo e fácil de explorar.
  • Implantar bots de front-running que executam transações no mesmo bloco antes da transação da vítima, inflando artificialmente os preços dos tokens para maximizar o dano por slippage.
  • Executar transações de back-running imediatamente após o swap da vítima ser concluído, capturando lucro adicional vendendo posições de tokens inflacionadas nos preços máximos.
  • Usar mempools privados ou serviços pagos como MEV-Relay para ganhar acesso exclusivo a transações pendentes antes delas aparecerem publicamente, garantindo prioridade de execução.
  • Visar vítimas com grandes montantes de transação (acima de $10.000) e configurações de baixa tolerância a slippage, já que estas geram maiores oportunidades de extração de MEV.
  • Disfarçar transações de ataque sandwich usando contratos inteligentes complexos e pontes de tokens para obscurecer o padrão de ataque e evitar detecção por ferramentas de monitoramento de segurança.

Como identificar

  • Seu swap de token é executado a um preço significativamente pior do que o valor cotado, com slippage muito superior à volatilidade normal do mercado (diferença inesperada superior a 5%).
  • Detalhes da transação mostram múltiplas transações de endereços desconhecidos comprando o mesmo token imediatamente antes de seu swap, depois vendendo imediatamente depois, no mesmo bloco.
  • Você nota que sua transação é agrupada com outros swaps similares no mesmo bloco da blockchain, todos experimentando padrões idênticos de deterioração de preço.
  • Sua transação pendente permanece não confirmada por um tempo inusitadamente longo enquanto outras transações no mempool são executadas muito mais rapidamente, sugerindo manipulação deliberada de ordem.
  • Exploradores de blockchain mostram sua transação sanduichada entre dois outros trades do mesmo endereço, com lucros fluindo para um endereço que você não reconhece.
  • Você recebe menos tokens do que esperado apesar do preço do par de tokens permanecer estável no tempo entre sua submissão de transação e confirmação.

Como se proteger

  • Defina limites rigorosos de slippage (1-2%) nas configurações de sua bolsa descentralizada, para que as transações falhem automaticamente se as condições de preço piorarem além de seu limite aceitável.
  • Use serviços de proteção contra MEV como Flashbots Protect ou protocolos resistentes a MEV como CoW Swap que executam swaps via leilões em lote em vez de ordenação de mempool transparente.
  • Divida grandes compras de tokens em múltiplas transações menores em diferentes momentos em vez de uma única transação grande, reduzindo a oportunidade de extração de MEV para atacantes.
  • Use relays privados ou RPCs (endpoints de chamada de procedimento remoto) resistentes a MEV que ocultam suas transações pendentes do mempool público até o momento da execução.
  • Habilite mempools criptografados quando disponíveis, que ocultam detalhes de transação de outros participantes da rede até o bloco ser produzido e confirmado.
  • Pesquise e use protocolos DEX especificamente projetados com resistência a MEV, como Criptografia Limiar ou arquiteturas baseadas em Intenção, em vez de criadores de mercado de produto constante padrão.

Casos reais

Um trader de criptomoedas envia uma transação para comprar 50 ETH em valor de uma altcoin mid-cap através do Uniswap a um preço cotado de $1,00 por token. O bot de um atacante detecta essa transação pendente no mempool e imediatamente envia uma transação comprando 1.000.000 dos mesmos tokens. A transação da vítima é executada a $1,15 por token devido ao impacto de preço, custando-lhe $7.500 extras. O atacante então vende seus tokens por $1,12, lucrand $12.000 enquanto a vítima perde dinheiro com slippage.

Um participante de finanças descentralizadas decide trocar $3.000 em USDC por um novo token lançando em uma DEX com baixa liquidez. Antes de sua transação ser executada, um bot de ataque sandwich compra tokens usando o mesmo caminho de swap. A vítima recebe 30% menos tokens do que esperado devido aos preços artificialmente inflacionados. Depois que a transação da vítima é confirmada, o bot vende sua posição no preço máximo, extraindo $450 em lucros diretamente do slippage da vítima.

Um trader institucional usa uma bolsa descentralizada para executar um swap de token de $50.000 durante horários de baixa atividade, acreditando que menor congestionamento de rede minimizaria a exposição a MEV. No entanto, operadores de bot de MEV monitoram ativamente grandes transações independentemente da hora, e um ataque sandwich extrai $2.100 em valor. A transação do trader parece ser executada normalmente da sua perspectiva, mas análise de blockchain revela que ele pagou significativamente acima dos preços de mercado spot devido ao ataque.

Perguntas frequentes

Como posso saber se estou sendo vítima de um ataque sandwich em um DEX, e como isso aparece na minha transação?
Um ataque sandwich ocorre quando sua troca recebe um preço significativamente pior do que o esperado, com sua transação cercada por duas transações do atacante no mesmo bloco. Verifique sua transação em um explorador de blocos: se você vir uma transação de troca de token desconhecida imediatamente antes da sua (comprando o token que você deseja) e outra imediatamente depois (vendendo-o), provavelmente você foi vítima de um ataque sandwich. As transações do atacante mostrarão lucros que correspondem diretamente às suas perdas através do preço artificialmente inflacionado que eles criaram.
Quais configurações de carteira ou DEX podem me proteger contra ataques sandwich?
Use DEXs com recursos de proteção MEV como 1inch Fusion, CoW Swap ou roteadores conscientes de MEV que ocultam a intenção da sua transação do mempool público até a execução. Defina limites rigorosos de slippage (normalmente 0,5-1% para pares estabelecidos) para rejeitar transações onde o impacto no preço exceda sua tolerância, o que cancelará sua troca se os atacantes inflarem demais os preços. Considere usar mempools privados como Flashbots Protect ou MEV-Blocker, que roteiam sua transação por canais criptografados em vez do mempool público onde os atacantes monitoram.
Posso recuperar meu dinheiro se fui vítima de um ataque sandwich, e para quem posso denunciar?
Infelizmente, ataques sandwich não podem ser revertidos uma vez confirmados na blockchain — transações em criptomoedas são imutáveis após a execução. Você pode denunciar o endereço da carteira do atacante para empresas de segurança blockchain como Chainalysis ou Elliptic, e documentar o ataque com registros do explorador de blocos para seus registros fiscais, mas as autoridades raramente intervêm em casos individuais de extração MEV. Foque em prevenir ataques futuros implementando as medidas de proteção descritas acima antes das suas próximas negociações.
Quais DEXs e criptomoedas são mais vulneráveis a ataques sandwich?
DEXs principais como Uniswap v2, SushiSwap e PancakeSwap na Ethereum e outras blockchains de alto tráfego são fortemente visados porque seus mempools transparentes e altos volumes de transação criam oportunidades lucrativas para ataques. Qualquer par de tokens com liquidez significativa e volatilidade de preço é vulnerável, mas atacantes miram especialmente grandes swaps (acima de $10.000) em pares de tokens menos líquidos onde suas transações de front-running criam o impacto de preço mais dramático. A mainnet Ethereum sofre a maioria dos ataques sandwich devido aos altos incentivos MEV, embora ataques estejam aumentando em Polygon, Arbitrum e outras redes Layer 2.
O risco de ataque sandwich é algo que eu simplesmente tenho que aceitar, ou existem soluções emergentes?
O risco de ataque sandwich não é inevitável — a próxima atualização Pectra da Ethereum e protocolos resistentes a MEV como Espresso Systems estão desenvolvendo soluções para criptografar mempools e reduzir a viabilidade de ataques no nível do protocolo. No curto prazo, sua melhor defesa é rotear negociações por serviços de proteção MEV, usar DEXs com sistemas de leilão em lote como CoW Swap que ocultam a ordem das transações, ou dividir grandes ordens em transações menores em diferentes períodos para reduzir o incentivo de lucro dos atacantes. Muitos traders institucionais e usuários experientes de DeFi agora tratam a proteção MEV como um custo padrão de negociação, semelhante às taxas de gás.

Onde denunciar — Portugal / Brasil

Canais oficiais na sua região para denunciar este golpe.

Polícia Judiciária - Cibercrime (Portugal)

Cibercrime

Gabinete Cibercrime do Ministério Público — denúncias online.

CERT.PT (Portugal)

Denúncia

Centro Nacional de Cibersegurança — incidentes cibernéticos.

Polícia Federal - DENARC (Brasil)

Cibercrime

Canal de denúncia da Polícia Federal brasileira.

PROCON (Brasil)

Defesa do consumidor

Procon — defesa do consumidor (telefone varia por estado).

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Acha que encontrou este golpe?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), ataques sandwich mev: fraude em negociação de criptomoedas explicada is described at https://scamlens.org/pt/encyclopedia/mev-sandwich-attack.