
هجوم الساندويتش هو استراتيجية يستغل فيها الروبوت تداولك من خلال تنفيذ صفقاته الخاصة قبل وبعد معاملتك بهدف تحقيق ربح من الانزلاق السعري.
يندرج هذا الهجوم ضمن فئة القيمة القصوى القابلة للاستخلاص (MEV)، حيث يحصل المدققون أو الباحثون على أرباح إضافية من خلال إعادة ترتيب المعاملات داخل الكتلة. وتظهر هجمات الساندويتش بشكل شائع في مجمعات صانعي السوق الآليين (AMM) مثل Uniswap، حيث تُحدد أسعار الرموز عبر خوارزمية وتُحدّث لحظياً مع كل صفقة.
عندما يكتشف الروبوت معاملتك المعلقة، ينفذ أولاً صفقة "تقدمية" (front-running) لتحريك السعر ضدك، مما يؤدي إلى تنفيذ مبادلتك بسعر أقل ملاءمة. بعد إتمام صفقتك مباشرة، ينفذ الروبوت صفقة "رجعية" (back-running) لإعادة السعر إلى مستواه الأصلي، ليضمن بذلك تحقيق الربح. ويكمن مصدر الربح الأساسي للمهاجم في هامش الانزلاق السعري الذي تسمح به—أي نطاق تقبلك لتغير السعر.
يمكن أن تؤدي هجمات الساندويتش إلى زيادة كبيرة في تكاليف تداولك وتسبب نتائج أسوأ من المتوقع.
للمستخدمين العاديين، يظهر التأثير الأبرز في تنفيذ المبادلة بسعر أقل ملاءمة بكثير من السعر المعروض، وتكون معاملتك محاطة بصفقتين كبيرتين في سجل المعاملات. كلما كان حجم تداولك أقل أو كان نطاق الانزلاق السعري أوسع، زادت احتمالية استهدافك.
أما بالنسبة لصانعي السوق وفرق المشاريع، فقد تؤدي هجمات الساندويتش إلى تقلبات حادة في الأسعار أثناء إطلاق الرموز أو الفعاليات التسويقية، مما يخفف أثر أوامر الشراء الحقيقية ويؤثر على التسعير وتجربة المستخدم.
يساعدك فهم هجمات الساندويتش على اختيار طرق وتوقيتات تداول أفضل لتقليل الخسائر، كما يمكّن الفرق من تصميم مسارات ومعايير أكثر مقاومة لاستغلال MEV.
يحقق هجوم الساندويتش أرباحه من خلال سلسلة "شراء ثم بيع" أو "بيع ثم شراء" تحيط بمعاملتك.
الخطوة 1: يكتشف الباحث صفقة المبادلة المعلقة في الذاكرة المؤقتة (mempool). لنفترض أنك تستبدل 1,000 USDC برمز X مع ضبط الانزلاق السعري عند 1%.
الخطوة 2: ينفذ الباحث صفقة "تقدمية" (front-run)، مثل شراء رمز X أولاً لرفع سعر المجمع. وبما أن صانعي السوق الآليين (AMMs) يسعرون الرموز وفق معادلات، يصبح سعر التنفيذ المتوقع لديك أسوأ بعد هذه الصفقة التقدمية.
الخطوة 3: تُنفذ معاملتك بهذا السعر الأقل ملاءمة. وطالما لم يتجاوز الانزلاق السعري 1% الذي حددته، يعالج النظام طلبك، ما يعني أنك تحصل على عدد رموز X أقل بسعر أعلى.
الخطوة 4: ينفذ الباحث فورًا صفقة "رجعية" (back-run) لبيع رمز X الذي اشتراه سابقًا في المجمع، ليعيد السعر إلى حالته الأصلية تقريبًا. يتحقق الربح من الفارق الناتج عن نافذة الانزلاق السعري الخاصة بك، بينما تكمن المخاطر الرئيسية في التحركات المفاجئة للسوق وفشل المعاملات (تكاليف الغاز).
تزداد احتمالية وربحية هجمات الساندويتش عند ضبط انزلاق سعري مرتفع، أو استخدام نقاط وصول RPC عامة، أو تداول رموز متقلبة خلال فترات الذروة. أما استخدام الأوامر المحددة، أو المعاملات الخاصة، أو المسارات المحمية فيصعّب على الباحثين اكتشاف معاملتك وإعادة ترتيبها.
تنتشر هجمات الساندويتش على شبكة Ethereum الرئيسية وطبقات L2 AMM، خاصة خلال فترات التقلبات العالية أو الأحداث المؤثرة.
في مجمعات AMM الشهيرة مثل Uniswap، تشمل العلامات الدالة وجود صفقتين كبيرتين متتاليتين تحيطان بمبادلتك عند إدراج الرموز حديثًا أو الترويج لها من المؤثرين أو استجابة لأخبار مهمة على السلسلة أو تكهنات حول توزيعات مجانية. وغالبًا ما تعرض مستكشفات البلوكشين مبادلتك "محصورة" بين صفقتين كبيرتين.
عند استخدام محفظة Gate Web3 للمبادلات المجمعة عبر نقاط RPC عامة مع انزلاق سعري مرتفع على رموز متقلبة، تواجه أيضًا خطر هجمات الساندويتش. أما في بورصة Gate المركزية (CEX)، فإن أوامر دفتر التداول تُطابق حسب الوقت والأولوية السعرية ولا تظهر في الذاكرة المؤقتة العامة—مما يجعل هجمات الساندويتش شبه مستحيلة—مع استمرار وجود أنواع أخرى من تكاليف التداول والانزلاق (مثل تأثير السوق).
أما في طبقات L2 (مثل Arbitrum، Optimism) وسلاسل EVM الأخرى (مثل BSC، Polygon)، فإن رسوم الغاز المنخفضة تتيح للباحثين تنفيذ المزيد من هجمات الساندويتش على نطاق واسع، لكن أرباح كل صفقة أقل وتعتمد على الاستراتيجيات عالية التكرار.
تتطلب مواجهة هجمات الساندويتش إدارة مستوى الظهور، وتحمل الانزلاق السعري، وتوقيت التداول.
الخطوة 1: خفّض الانزلاق السعري. حدد الانزلاق في المبادلات في أضيق نطاق ممكن لتنفيذ الصفقة—ويُفضل وضع حدود أدق أو استخدام أوامر محددة في أوقات الذروة.
الخطوة 2: استخدم نقاط RPC محمية أو معاملات خاصة. ترسل هذه الخيارات تداولاتك عبر قنوات مقاومة لـ MEV أو مجمعات خاصة، مما يقلل من الظهور في الذاكرة المؤقتة. وتوفر العديد من المحافظ والمسارات هذه الخيارات.
الخطوة 3: اختر التنفيذ المجزأ أو الأوامر المحددة. تقلل الأوامر المحددة أو تقسيم الصفقات وفق متوسط السعر المرجح بالوقت (TWAP) من تأثير السوق اللحظي وتقلل من نافذة الساندويتش.
الخطوة 4: تجنب فترات الذروة. تشهد الدقائق الأولى بعد إطلاق الرموز أو الإعلانات الكبرى نشاطًا مكثفًا لهجمات الساندويتش. اختر مجمعات سيولة أعمق وفترات أكثر استقرارًا للتداول.
الخطوة 5: قم بالمحاكاة قبل التداول. استخدم أدوات المحاكاة أو ميزات "سعر التنفيذ المتوقع" في المسارات لمقارنة الخيارات واكتشاف تأثيرات سعرية أو انزلاق غير طبيعي.
عند استخدام مجمع Gate Web3، فعّل حماية MEV إذا كانت متاحة، واستخدم أوامر محددة أو مجزأة للرموز المتقلبة. أما في Gate CEX، فاستخدم أوامر محددة أو أوامر Iceberg للتحكم في سعر التنفيذ والتعرض للسوق.
تطورت نشاطات هجمات الساندويتش وآليات الدفاع ضدها بشكل متوازٍ خلال العام الماضي.
وفقًا للوحة المعلومات العامة وبيانات فرق البحث لعام 2025، لا تزال عائدات MEV مرتفعة—مع بقاء هجمات الساندويتش مساهمًا رئيسيًا. وبينما تختلف البيانات حسب مصدر اللوحة، يتراوح متوسط العائد اليومي من MEV بين ملايين وعدة ملايين دولار أمريكي؛ وخلال الأحداث الكبرى، يرتفع كل من عدد ونسبة المعاملات الموسومة كهجمات ساندويتش (استنادًا إلى عدة لوحات بيانات عامة من الربع الثالث والرابع 2025).
خلال عام 2025، ومع ازدياد حجم التداول على L2 وانخفاض رسوم المعاملات، شكلت هجمات الساندويتش نسبة أعلى من نشاط MEV على L2—لكن أرباح كل صفقة انخفضت، مع الاعتماد أكثر على التكرار والمسارات المحسنة. وأطلقت المزيد من المسارات والمحافظ نقاط RPC محمية، ومعاملات خاصة، وآليات مطابقة قائمة على النوايا خلال الأشهر الستة الماضية. وأبلغت بعض المنصات اللامركزية (DEXs) عن انخفاض في معدلات هجمات الساندويتش في المجمعات الكبرى (استنادًا إلى تحديثات البروتوكول ولوحات البيانات في النصف الثاني من 2025).
بالنسبة للمستخدمين العاديين، يتمثل التغيير الأبرز في نهاية 2025 في أن المسارات المحمية أصبحت أكثر شيوعًا بشكل افتراضي؛ وأصبحت إعدادات الانزلاق الموصى بها أكثر تحفظًا؛ وتحذيرات "تأثير السعر" للرموز الرائجة أوضح. ومن المتوقع في 2026 أن تصبح هذه الحمايات إعدادات افتراضية في المزيد من المحافظ والمجمعات.
يتكون هجوم الساندويتش من صفقتين: "تقدمية" و"رجعية"، بينما تغطي الصفقة التقدمية الجزء الأول فقط.
تشير الصفقة التقدمية إلى تنفيذ صفقة قبل صفقتك مباشرة لتحريك السعر ضدك؛ أما هجوم الساندويتش فيُحاصر طلبك بصفقة تسبقك وأخرى تليها تعيد السعر إلى مستواه الأصلي، مما يضمن الربح. ويعتمد كلاهما على ترتيب المعاملات وظهورها في الذاكرة المؤقتة، لكن هجمات الساندويتش أكثر حساسية لإعدادات الانزلاق وعمق المجمع نظرًا لبنيتها الكاملة.
للتفريق بينهما: إذا رأيت صفقة كبيرة واحدة في نفس الاتجاه مباشرة قبل صفقتك، فهي غالبًا صفقة تقدمية؛ أما إذا رأيت صفقة كبيرة قبل وأخرى معاكسة بعدها تحيط بصفقتك، فهي غالبًا هجوم ساندويتش. فهم هذا الفرق يساعدك على اختيار استراتيجيات دفاعية أكثر دقة.
تؤدي هجمات الساندويتش إلى تنفيذ تداولك بسعر أسوأ من المقصود—مما يؤدي إلى خسارة إضافية بسبب الانزلاق السعري. حيث يتلاعب المهاجمون بالأسعار عبر إدراج صفقاتهم قبل وبعد صفقتك، فتشتري بسعر مرتفع أو تبيع بسعر منخفض. وتظهر هذه الخسائر عادة في شكل رموز منخفضة القيمة أو أرباح أقل، خاصة للصفقات الكبيرة.
راقب تقلبات الأسعار الحادة فور تقديم صفقتك. تشمل العلامات الرئيسية: تقلبات فورية حادة عند الإرسال؛ أسعار تنفيذ أسوأ بكثير من المتوقع؛ عناوين محافظ غير معروفة تنفذ تداولات بسرعة قبل وبعد صفقتك في مستكشفات البلوكشين. كما أن استخدام أوامر محددة بدلاً من أوامر السوق على منصات مثل Gate يساعد في كشف النشاط غير المعتاد.
التداولات الصغيرة أقل عرضة لأن تكلفة المهاجم (رسوم الغاز) قد تتجاوز المكاسب المحتملة. ومع ذلك، في أزواج السيولة المنخفضة أو ظروف السوق غير المعتادة، قد تتعرض حتى المعاملات الصغيرة للخطر. يُنصح بالالتزام بأزواج السيولة العالية على منصات رئيسية مثل Gate والتداول في فترات النشاط المرتفع لتقليل المخاطر.
تقلل مجمعات المعاملات الخاصة (مثل Flashbots) بشكل كبير من خطر هجمات الساندويتش لأن طلبك يبقى مخفيًا عن الذاكرة المؤقتة العامة. ومع ذلك، فهي ليست خالية من المخاطر—فالمشغلون أنفسهم قد يشكلون تهديدًا، وبعض التعاملات عبر السلاسل أو في DeFi قد تكشف نواياك. إن الجمع بين ضوابط المخاطر على مستوى المنصة (مثل Gate) واستخدام المجمعات الخاصة يوفر الحماية المثلى.
يتميز التداول في DEX بشفافية عالية—جميع المعاملات ظاهرة في الذاكرة المؤقتة العامة، مما يسهل على المهاجمين مراقبتها والتقدم عليها. أما في البورصات المركزية مثل Gate، فإن دفاتر الأوامر خاصة بمحركات مطابقة سريعة—ولا يمكن للمهاجمين استهداف تداولات محددة بسهولة. بالإضافة إلى ذلك، تستغرق الكتل في DEX وقتًا أطول للتأكيد، ما يمنح المهاجمين وقتًا أكبر للتصرف. وبالنسبة للصفقات الكبيرة تحديدًا، توفر البورصات المركزية أمانًا أكبر.


