lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

750万ドルの逆襲:イーサリアム最大のサンドイッチ攻撃者が自らの罠に嵌まる

この記事を読むのに必要な時間は 15 分
イーサリアムの悪名高いサンドイッチロボットが瞬時に精密なフィッシング攻撃に遭い、金庫がゼロになった。
原文タイトル:「750万ドルの逆襲:イーサリアム最大のサンドイッチボットが自らの罠に嵌まった時」
原文著者:Cathy、白话区块链


2026年6月20日、イーサリアムで最も悪名高いサンドイッチボット jaredfromsubway.eth の金庫が空にされた。


750万ドル、1回の取引、1つのブロック。他人の取引を「挟み撃ち」にして年間数千万ドルを稼いでいた自動化ハンターが、自らの狩場で罠に嵌まった。


これが初めてではない。3年前、普通のバリデーターに偽装したハッカーが、32 ETHの参加費で、5つのトップサンドイッチボットから2520万ドルを奪い去った。


捕食者がついに獲物となった。しかし、この物語で本当に語る価値があるのは、誰が勝ったか負けたかではなく、この「ボットがボットを食う」軍拡競争が、イーサリアムの取引セキュリティの根幹を揺るがし始めていることだ。


01 あなたの取引はすべて盗まれている


まず、サンドイッチボットが何をしているのかを明確にしよう。


Uniswapのような分散型取引所では、あなたの取引意図はチェーンに載る前に、まずメモリプール(Mempool)と呼ばれる公共の待合室に投げ込まれる。誰でもあなたが何を、いくらで、どの程度のスリッページまで許容して買おうとしているのかを見ることができる。


サンドイッチボットは24時間この待合室を監視している。あなたが特定のトークンを大量に買おうとしているのを発見すると、あなたの前に割り込んで買い注文を入れ、価格を吊り上げ、その後ろで売り注文を入れて高値で転売する。


あなたは「挟まれ」、多く支払い、少ないトークンしか手に入らない。


1回あたりの損失は数ドル程度で、気づかないことさえある。しかし、これこそがその狡猾な点だ。


毎日何千もの取引が挟まれ、積み重なれば莫大な「見えない税金」となる。


普通のトレーダーだけが搾取されているわけではない。流動性提供者の状況はさらに悲惨だ。


AMMの価格調整は常にBinanceのような中央集権型取引所より遅く、外部のアービトラージャーは遅れた低価格を利用してプールから資産を繰り返し奪い取ることができる。学術的にはこれを「リバランス損失(LVR)」と呼ぶ。研究によれば、これによるLPへの価値流出は、規模においてすべてのサンドイッチ攻撃の合計を上回ることさえある。


要するに、サーチャーからビルダー、バリデーターに至るまで、MEV のエコシステム全体が日々一般ユーザーから搾取している。


Jared はこのビジネスのトッププレイヤーであり、かつてイーサリアムメインネットにおけるサンドイッチ攻撃トラフィックの約70%を占めていた。



02 66 の罠と一度の清算


2026 年の反撃は、まるで犯罪映画のように精巧だった。


ハッカーは数週間かけて66の偽トークンコントラクトを展開し、それぞれに偽の流動性プールを用意した。これらのプールは精密な数学的設計に基づき、チェーン上で極めて高い利益を生むアービトラージシグナルを発し、Jared のスキャンアルゴリズムを誘い込むよう仕組まれていた。


Jared は案の定引っかかった。彼のプログラムは自動的にこれらの偽トークンに対してサンドイッチ攻撃を仕掛け、その過程でルーティングコントラクトが攻撃者のコントラクトにトークン転送権限を付与した(approve を呼び出した)。


鍵は次のステップにあった。Jared の開発者はガス代節約のため、トランザクション完了後に承認を取り消すロジックを実装していなかった。スマートコントラクトの世界では、一度承認が与えられると、明示的に approve を呼び出してゼロにしない限り、永久に有効となる。これがいわゆる「宙ぶらりんの承認」だ。


66 の罠がすべて整った後、ハッカーは同じブロック内で一つのトランザクションを発行し、transferFrom を呼び出して、Jared の金庫から 1474.58 WETH、287万 USDC、209万 USDT をすべて奪い取った。その後、すぐにチェーン上で数千の ETH に交換し、Tornado Cash に送金した。


そして、姿を消した。


2023年4月の事件はさらに過激で、攻撃は直接イーサリアムの PBS アーキテクチャの信頼基盤を標的にした。


ハッカーは32 ETH をステークしてバリデーターとなり、流動性が極度に枯渇した Uniswap V2 プール(中にはわずか0.005 WETH と4.5 STG しか残っていなかった)で巨額のスリッページ取引を仕掛け、意図的に魅力的なサンドイッチ攻撃の余地を作り出した。


ボットが引っかかった。このアービトラージを狙うため、彼らはわずか4.5 STG を手に入れるために2454 WETH(約440万ドル)を投入し、転売で0.35 ETH にも満たない微々たる利益を期待した。取引額と利益の比率はなんと7000:1に達した。


次に、決定的な一撃が訪れる。この悪意あるバリデーターがブロックをパッケージングする番になると、Flashbotsリレーに対して意図的に無効なブロックヘッダーを送信した。リレーのコードには致命的なエラー処理の脆弱性があり、署名検証さえ通れば、ブロックヘッダーが無効でも、サンドイッチボットの平文トランザクション内容を事前にバリデーターに返してしまう。


平文を入手したバリデーターは、無効なブロックを破棄し、新たにブロックを組み立て直した。ボットが投入した2454個のWETHの買い注文を最前列に配置し、その直後に自身の攻撃コントラクトを挿入。158個のSTGでプール内の全WETHをかっさらった。


WETHだけではない。ハッカーは同じ手法でAAVE、SHIB、CRV、UNI、MKRなど複数のトークンプールを操作し、総額2500万ドル以上を略奪した。その中には7461個のWETHと530万USDCが含まれる。


32 ETHのチケットが、約800倍のリターンをもたらした。


03 誰のウォレットにも同じ脆弱性が


この2つの事件は一見ボット同士の内戦に見えるが、露呈した問題はすべての一般ユーザーに直接関係する。


Jaredがハッキングに利用された宙吊り承認は、あなたのウォレットにも同様に存在する可能性がある。多くの人はUniswapを使用したりエアドロップを受け取る際、習慣的に「無制限の転送承認」を付与してしまう。関連するコントラクトが突破されれば、ハッカーは同じtransferFromの手法であなたのステーブルコインを空にできる。


より深い脅威は、MEVがイーサリアムを安全でなくしている点にある。


ブロック内のアービトラージ利益がブロック報酬を大幅に上回る場合、バリデーターは不正を行う動機が生まれる。他人が生成した新しいブロックを無視し、過去のブロック高で新たなチェーンを引き、高利益のトランザクションを横取りする。この「タイム泥棒攻撃」が頻発すれば、イーサリアムのトランザクション確定性は崩壊する。


MEVボットによる高頻度のフロントランニングやガス競争(PGA)は、瞬時に大量のブロックスペースを消費し、ネットワーク全体のガス代を押し上げる。単純な送金トランザクションであっても、あなたはボット同士の駆け引きの代償を払うことになる。


ブロック構築も急速に中央集権化している。高額なMEVの獲得は、極めて高精度なアルゴリズムと大規模なインフラに依存しており、少数の専門ビルダーがブロックパッケージングの大部分を掌握している。彼らが検閲に協力すれば、イーサリアムの検閲耐性は絵に描いた餅となる。


イーサリアムコミュニティの対策は二つの方向に分かれている。プロトコルレベルのPBS(ePBS)は、リレーの機能をコンセンサス層に組み込み、プロトコルレベルでサードパーティの脆弱性を排除しようとするものだ。暗号化メモリプール(例:Shutter Network)は、タイムロック暗号技術を用いて、トランザクションがソートされるまで暗号文の状態を保ち、サンドイッチ攻撃のデータ入力を根本的に無効化する。


しかし、これらのソリューションは完全な実装にはまだ距離がある。現時点で最も現実的な自己防衛策は二つある。


第一に、ウォレットのRPCをFlashbots ProtectやMEV Blockerに切り替えること。トランザクションが公開メモリプールを経由しなくなるため、サンドイッチ攻撃を回避できるだけでなく、オーダーフローオークション(OFA)を通じて裁定取引の利益の一部を取り戻すことも可能だ。平均的な遅延は1〜2ブロック程度に抑えられる。


第二に、ウォレット内の不要なトークン承認を定期的に確認し、取り消すこと。多くの人が半年前にどこかのDEXで無制限の承認を軽く設定し、すっかり忘れているが、その承認は今もオンチェーンに残っている。Revoke.cashのようなツールでスキャンすれば、数分で完了する。


Jaredの750万ドルの授業料は、少なくともこの教訓を得る価値がある。


暗黒の森では、狩人も狩られる。しかし最初に血を流すのは、常に無防備な者だ。


原文リンク


BlockBeats の公式コミュニティに参加しよう:

Telegram 公式チャンネル:https://t.me/theblockbeats

Telegram 交流グループ:https://t.me/BlockBeats_App

Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia

ライブラリを選択
新しいライブラリを追加
キャンセル
完了
新しいライブラリを追加
自分のみが閲覧可
公開
保存
訂正/通報
送信