تعريف sandwiched

يُعد هجوم Sandwich Attack من أكثر أساليب التلاعب بالمعاملات شيوعًا في التمويل اللامركزي (DeFi). في هذه الإستراتيجية، ينفذ الروبوت معاملتين—إحداهما قبل عملية المبادلة الخاصة بك والأخرى بعدها—ليتلاعب بالسعر صعودًا أو هبوطًا بشكل مصطنع، ما يؤدي إلى تنفيذ تداولك بسعر أقل ملاءمة ويتيح للروبوت تحقيق أرباح من الانزلاق السعري. غالبًا ما تحدث هجمات Sandwich Attack على شبكة Ethereum ومنصات صناعة السوق الآلية (AMMs) من الطبقة الثانية مثل Uniswap، خاصة في أوقات التقلب العالي للرموز الأكثر تداولًا. وتُصنف هذه التقنية ضمن أساليب القيمة القصوى القابلة للاستخلاص (Maximal Extractable Value - MEV). يمكنك الحد من مخاطر هجمات Sandwich Attack باستخدام أوامر الحد، أو المعاملات الخاصة، أو نقاط نهاية RPC المحمية.
الملخص
1.
المعنى: هجوم على العقد الذكي يتم فيه وضع معاملة الضحية بين معاملتين للمهاجم، مما يؤدي إلى التلاعب في الأسعار وحدوث انزلاق سعري مفرط.
2.
الأصل والسياق: ظهر هذا النوع من الهجمات حوالي عام 2020 مع زيادة شفافية معاملات البلوكشين في الميمبول وظهور مفهوم MEV (القيمة القابلة للاستخراج من قبل المعدنين). يستغل المهاجمون إمكانية رؤية المعاملات المعلقة للقيام بهجمات "أمامية" و"خلفية" على تداولات الضحية.
3.
الأثر: يعاني مستخدمو DeFi من خسائر غير متوقعة أثناء المبادلات حيث يستخرج المهاجمون القيمة عبر التلاعب بالأسعار. هذا يقوض العدالة في التداول اللامركزي ويدفع المستخدمين لاعتماد حلول الخصوصية أو دفع رسوم أعلى لتقليل المخاطر.
4.
سوء فهم شائع: الخلط بين هذا الهجوم والانزلاق السعري العادي. الانزلاق السعري سببه تقلب السوق، لكن هجمات الساندويتش هي تلاعب متعمد. يظن الكثير من المبتدئين أن إعدادات حدود الانزلاق تحميهم بالكامل، لكن المهاجمين قادرون على خلق انزلاق يتجاوز هذه الحدود بشكل مصطنع.
5.
نصيحة عملية: استخدم مجمعات معاملات الخصوصية مثل Flashbots Protect، وحدد حدود انزلاق صارمة (0.1%-0.5%)، وتداول أزواجاً ذات سيولة عالية، ونفذ المعاملات في أوقات انخفاض الازدحام، أو استخدم DEXs بنظام المزادات المجمعة. راقب تغييرات السعر قبل وبعد تنفيذ تداولك.
6.
تذكير بالمخاطر: مجمعات الخصوصية تتطلب رسوماً؛ الحدود الضيقة جداً للانزلاق قد تؤدي لفشل المعاملة؛ هجمات الساندويتش أكثر شيوعاً على بعض الشبكات (مثلاً، شبكة Ethereum الرئيسية). قدرات الحماية في DEX تختلف اختلافاً كبيراً—اختر المنصات بعناية وابقَ على اطلاع دائم.
تعريف sandwiched

ما هو هجوم الساندويتش؟

هجوم الساندويتش هو استراتيجية يستغل فيها الروبوت تداولك من خلال تنفيذ صفقاته الخاصة قبل وبعد معاملتك بهدف تحقيق ربح من الانزلاق السعري.

يندرج هذا الهجوم ضمن فئة القيمة القصوى القابلة للاستخلاص (MEV)، حيث يحصل المدققون أو الباحثون على أرباح إضافية من خلال إعادة ترتيب المعاملات داخل الكتلة. وتظهر هجمات الساندويتش بشكل شائع في مجمعات صانعي السوق الآليين (AMM) مثل Uniswap، حيث تُحدد أسعار الرموز عبر خوارزمية وتُحدّث لحظياً مع كل صفقة.

عندما يكتشف الروبوت معاملتك المعلقة، ينفذ أولاً صفقة "تقدمية" (front-running) لتحريك السعر ضدك، مما يؤدي إلى تنفيذ مبادلتك بسعر أقل ملاءمة. بعد إتمام صفقتك مباشرة، ينفذ الروبوت صفقة "رجعية" (back-running) لإعادة السعر إلى مستواه الأصلي، ليضمن بذلك تحقيق الربح. ويكمن مصدر الربح الأساسي للمهاجم في هامش الانزلاق السعري الذي تسمح به—أي نطاق تقبلك لتغير السعر.

لماذا يجب أن تتعرف على هجمات الساندويتش؟

يمكن أن تؤدي هجمات الساندويتش إلى زيادة كبيرة في تكاليف تداولك وتسبب نتائج أسوأ من المتوقع.

للمستخدمين العاديين، يظهر التأثير الأبرز في تنفيذ المبادلة بسعر أقل ملاءمة بكثير من السعر المعروض، وتكون معاملتك محاطة بصفقتين كبيرتين في سجل المعاملات. كلما كان حجم تداولك أقل أو كان نطاق الانزلاق السعري أوسع، زادت احتمالية استهدافك.

أما بالنسبة لصانعي السوق وفرق المشاريع، فقد تؤدي هجمات الساندويتش إلى تقلبات حادة في الأسعار أثناء إطلاق الرموز أو الفعاليات التسويقية، مما يخفف أثر أوامر الشراء الحقيقية ويؤثر على التسعير وتجربة المستخدم.

يساعدك فهم هجمات الساندويتش على اختيار طرق وتوقيتات تداول أفضل لتقليل الخسائر، كما يمكّن الفرق من تصميم مسارات ومعايير أكثر مقاومة لاستغلال MEV.

كيف يعمل هجوم الساندويتش؟

يحقق هجوم الساندويتش أرباحه من خلال سلسلة "شراء ثم بيع" أو "بيع ثم شراء" تحيط بمعاملتك.

الخطوة 1: يكتشف الباحث صفقة المبادلة المعلقة في الذاكرة المؤقتة (mempool). لنفترض أنك تستبدل 1,000 USDC برمز X مع ضبط الانزلاق السعري عند 1%.

الخطوة 2: ينفذ الباحث صفقة "تقدمية" (front-run)، مثل شراء رمز X أولاً لرفع سعر المجمع. وبما أن صانعي السوق الآليين (AMMs) يسعرون الرموز وفق معادلات، يصبح سعر التنفيذ المتوقع لديك أسوأ بعد هذه الصفقة التقدمية.

الخطوة 3: تُنفذ معاملتك بهذا السعر الأقل ملاءمة. وطالما لم يتجاوز الانزلاق السعري 1% الذي حددته، يعالج النظام طلبك، ما يعني أنك تحصل على عدد رموز X أقل بسعر أعلى.

الخطوة 4: ينفذ الباحث فورًا صفقة "رجعية" (back-run) لبيع رمز X الذي اشتراه سابقًا في المجمع، ليعيد السعر إلى حالته الأصلية تقريبًا. يتحقق الربح من الفارق الناتج عن نافذة الانزلاق السعري الخاصة بك، بينما تكمن المخاطر الرئيسية في التحركات المفاجئة للسوق وفشل المعاملات (تكاليف الغاز).

تزداد احتمالية وربحية هجمات الساندويتش عند ضبط انزلاق سعري مرتفع، أو استخدام نقاط وصول RPC عامة، أو تداول رموز متقلبة خلال فترات الذروة. أما استخدام الأوامر المحددة، أو المعاملات الخاصة، أو المسارات المحمية فيصعّب على الباحثين اكتشاف معاملتك وإعادة ترتيبها.

كيف تظهر هجمات الساندويتش في سوق العملات المشفرة؟

تنتشر هجمات الساندويتش على شبكة Ethereum الرئيسية وطبقات L2 AMM، خاصة خلال فترات التقلبات العالية أو الأحداث المؤثرة.

في مجمعات AMM الشهيرة مثل Uniswap، تشمل العلامات الدالة وجود صفقتين كبيرتين متتاليتين تحيطان بمبادلتك عند إدراج الرموز حديثًا أو الترويج لها من المؤثرين أو استجابة لأخبار مهمة على السلسلة أو تكهنات حول توزيعات مجانية. وغالبًا ما تعرض مستكشفات البلوكشين مبادلتك "محصورة" بين صفقتين كبيرتين.

عند استخدام محفظة Gate Web3 للمبادلات المجمعة عبر نقاط RPC عامة مع انزلاق سعري مرتفع على رموز متقلبة، تواجه أيضًا خطر هجمات الساندويتش. أما في بورصة Gate المركزية (CEX)، فإن أوامر دفتر التداول تُطابق حسب الوقت والأولوية السعرية ولا تظهر في الذاكرة المؤقتة العامة—مما يجعل هجمات الساندويتش شبه مستحيلة—مع استمرار وجود أنواع أخرى من تكاليف التداول والانزلاق (مثل تأثير السوق).

أما في طبقات L2 (مثل Arbitrum، Optimism) وسلاسل EVM الأخرى (مثل BSC، Polygon)، فإن رسوم الغاز المنخفضة تتيح للباحثين تنفيذ المزيد من هجمات الساندويتش على نطاق واسع، لكن أرباح كل صفقة أقل وتعتمد على الاستراتيجيات عالية التكرار.

كيف تقلل من خطر هجمات الساندويتش؟

تتطلب مواجهة هجمات الساندويتش إدارة مستوى الظهور، وتحمل الانزلاق السعري، وتوقيت التداول.

الخطوة 1: خفّض الانزلاق السعري. حدد الانزلاق في المبادلات في أضيق نطاق ممكن لتنفيذ الصفقة—ويُفضل وضع حدود أدق أو استخدام أوامر محددة في أوقات الذروة.

الخطوة 2: استخدم نقاط RPC محمية أو معاملات خاصة. ترسل هذه الخيارات تداولاتك عبر قنوات مقاومة لـ MEV أو مجمعات خاصة، مما يقلل من الظهور في الذاكرة المؤقتة. وتوفر العديد من المحافظ والمسارات هذه الخيارات.

الخطوة 3: اختر التنفيذ المجزأ أو الأوامر المحددة. تقلل الأوامر المحددة أو تقسيم الصفقات وفق متوسط السعر المرجح بالوقت (TWAP) من تأثير السوق اللحظي وتقلل من نافذة الساندويتش.

الخطوة 4: تجنب فترات الذروة. تشهد الدقائق الأولى بعد إطلاق الرموز أو الإعلانات الكبرى نشاطًا مكثفًا لهجمات الساندويتش. اختر مجمعات سيولة أعمق وفترات أكثر استقرارًا للتداول.

الخطوة 5: قم بالمحاكاة قبل التداول. استخدم أدوات المحاكاة أو ميزات "سعر التنفيذ المتوقع" في المسارات لمقارنة الخيارات واكتشاف تأثيرات سعرية أو انزلاق غير طبيعي.

عند استخدام مجمع Gate Web3، فعّل حماية MEV إذا كانت متاحة، واستخدم أوامر محددة أو مجزأة للرموز المتقلبة. أما في Gate CEX، فاستخدم أوامر محددة أو أوامر Iceberg للتحكم في سعر التنفيذ والتعرض للسوق.

تطورت نشاطات هجمات الساندويتش وآليات الدفاع ضدها بشكل متوازٍ خلال العام الماضي.

وفقًا للوحة المعلومات العامة وبيانات فرق البحث لعام 2025، لا تزال عائدات MEV مرتفعة—مع بقاء هجمات الساندويتش مساهمًا رئيسيًا. وبينما تختلف البيانات حسب مصدر اللوحة، يتراوح متوسط العائد اليومي من MEV بين ملايين وعدة ملايين دولار أمريكي؛ وخلال الأحداث الكبرى، يرتفع كل من عدد ونسبة المعاملات الموسومة كهجمات ساندويتش (استنادًا إلى عدة لوحات بيانات عامة من الربع الثالث والرابع 2025).

خلال عام 2025، ومع ازدياد حجم التداول على L2 وانخفاض رسوم المعاملات، شكلت هجمات الساندويتش نسبة أعلى من نشاط MEV على L2—لكن أرباح كل صفقة انخفضت، مع الاعتماد أكثر على التكرار والمسارات المحسنة. وأطلقت المزيد من المسارات والمحافظ نقاط RPC محمية، ومعاملات خاصة، وآليات مطابقة قائمة على النوايا خلال الأشهر الستة الماضية. وأبلغت بعض المنصات اللامركزية (DEXs) عن انخفاض في معدلات هجمات الساندويتش في المجمعات الكبرى (استنادًا إلى تحديثات البروتوكول ولوحات البيانات في النصف الثاني من 2025).

بالنسبة للمستخدمين العاديين، يتمثل التغيير الأبرز في نهاية 2025 في أن المسارات المحمية أصبحت أكثر شيوعًا بشكل افتراضي؛ وأصبحت إعدادات الانزلاق الموصى بها أكثر تحفظًا؛ وتحذيرات "تأثير السعر" للرموز الرائجة أوضح. ومن المتوقع في 2026 أن تصبح هذه الحمايات إعدادات افتراضية في المزيد من المحافظ والمجمعات.

ما الفرق بين هجمات الساندويتش و الصفقات التقدمية (Frontrunning)؟

يتكون هجوم الساندويتش من صفقتين: "تقدمية" و"رجعية"، بينما تغطي الصفقة التقدمية الجزء الأول فقط.

تشير الصفقة التقدمية إلى تنفيذ صفقة قبل صفقتك مباشرة لتحريك السعر ضدك؛ أما هجوم الساندويتش فيُحاصر طلبك بصفقة تسبقك وأخرى تليها تعيد السعر إلى مستواه الأصلي، مما يضمن الربح. ويعتمد كلاهما على ترتيب المعاملات وظهورها في الذاكرة المؤقتة، لكن هجمات الساندويتش أكثر حساسية لإعدادات الانزلاق وعمق المجمع نظرًا لبنيتها الكاملة.

للتفريق بينهما: إذا رأيت صفقة كبيرة واحدة في نفس الاتجاه مباشرة قبل صفقتك، فهي غالبًا صفقة تقدمية؛ أما إذا رأيت صفقة كبيرة قبل وأخرى معاكسة بعدها تحيط بصفقتك، فهي غالبًا هجوم ساندويتش. فهم هذا الفرق يساعدك على اختيار استراتيجيات دفاعية أكثر دقة.

المصطلحات الرئيسية

  • القيمة القصوى القابلة للاستخلاص (MEV): أرباح إضافية يحققها المعدنون أو المدققون من خلال ترتيب المعاملات—مرتبطة ارتباطًا وثيقًا بهجمات الساندويتش.
  • هجوم الساندويتش: إدراج المهاجم لصفقات قبل وبعد معاملة مستهدفة لتحقيق ربح من حركة السعر المتعمدة.
  • الذاكرة المؤقتة (Mempool): منطقة التخزين المؤقتة للمعاملات المعلقة على البلوكشين—وتعد ساحة رئيسية لمهاجمي الساندويتش.
  • ترتيب المعاملات: عملية تحديد تسلسل المعاملات داخل الكتلة؛ تؤثر مباشرة على سعر التنفيذ وقابلية التعرض لهجوم الساندويتش.
  • حماية الانزلاق السعري: آليات يحددها المستخدم للحد من تقبل الانحراف السعري لتجنب الخسائر المفرطة الناتجة عن أحداث مثل هجمات الساندويتش.
  • المجمع الخاص: قنوات تداول تخفي تفاصيل المعاملة عن العرض العام—مما يقلل من خطر الاستهداف بهجمات الساندويتش.

الأسئلة الشائعة

ما الخسائر التي قد تسببها هجمات الساندويتش في تداولاتي؟

تؤدي هجمات الساندويتش إلى تنفيذ تداولك بسعر أسوأ من المقصود—مما يؤدي إلى خسارة إضافية بسبب الانزلاق السعري. حيث يتلاعب المهاجمون بالأسعار عبر إدراج صفقاتهم قبل وبعد صفقتك، فتشتري بسعر مرتفع أو تبيع بسعر منخفض. وتظهر هذه الخسائر عادة في شكل رموز منخفضة القيمة أو أرباح أقل، خاصة للصفقات الكبيرة.

كيف أعرف إذا كانت معاملتي مستهدفة بهجوم ساندويتش؟

راقب تقلبات الأسعار الحادة فور تقديم صفقتك. تشمل العلامات الرئيسية: تقلبات فورية حادة عند الإرسال؛ أسعار تنفيذ أسوأ بكثير من المتوقع؛ عناوين محافظ غير معروفة تنفذ تداولات بسرعة قبل وبعد صفقتك في مستكشفات البلوكشين. كما أن استخدام أوامر محددة بدلاً من أوامر السوق على منصات مثل Gate يساعد في كشف النشاط غير المعتاد.

هل التداولات الصغيرة عرضة لهجمات الساندويتش؟

التداولات الصغيرة أقل عرضة لأن تكلفة المهاجم (رسوم الغاز) قد تتجاوز المكاسب المحتملة. ومع ذلك، في أزواج السيولة المنخفضة أو ظروف السوق غير المعتادة، قد تتعرض حتى المعاملات الصغيرة للخطر. يُنصح بالالتزام بأزواج السيولة العالية على منصات رئيسية مثل Gate والتداول في فترات النشاط المرتفع لتقليل المخاطر.

هل استخدام مجمعات المعاملات الخاصة يمنع هجمات الساندويتش تمامًا؟

تقلل مجمعات المعاملات الخاصة (مثل Flashbots) بشكل كبير من خطر هجمات الساندويتش لأن طلبك يبقى مخفيًا عن الذاكرة المؤقتة العامة. ومع ذلك، فهي ليست خالية من المخاطر—فالمشغلون أنفسهم قد يشكلون تهديدًا، وبعض التعاملات عبر السلاسل أو في DeFi قد تكشف نواياك. إن الجمع بين ضوابط المخاطر على مستوى المنصة (مثل Gate) واستخدام المجمعات الخاصة يوفر الحماية المثلى.

لماذا تكون هجمات الساندويتش أكثر حدة في المنصات اللامركزية (DEXs) مقارنة بالمنصات المركزية؟

يتميز التداول في DEX بشفافية عالية—جميع المعاملات ظاهرة في الذاكرة المؤقتة العامة، مما يسهل على المهاجمين مراقبتها والتقدم عليها. أما في البورصات المركزية مثل Gate، فإن دفاتر الأوامر خاصة بمحركات مطابقة سريعة—ولا يمكن للمهاجمين استهداف تداولات محددة بسهولة. بالإضافة إلى ذلك، تستغرق الكتل في DEX وقتًا أطول للتأكيد، ما يمنح المهاجمين وقتًا أكبر للتصرف. وبالنسبة للصفقات الكبيرة تحديدًا، توفر البورصات المركزية أمانًا أكبر.

المراجع ومواد إضافية للقراءة

إعجاب بسيط يمكن أن يُحدث فرقًا ويترك شعورًا إيجابيًا

مشاركة

المصطلحات ذات الصلة
النسبة السنوية للعائد (APR)
يمثل معدل النسبة السنوية (APR) العائد أو التكلفة السنوية كمعدل فائدة بسيط، دون احتساب تأثير الفائدة المركبة. غالبًا ما يظهر تصنيف APR على منتجات الادخار في منصات التداول، ومنصات الإقراض في التمويل اللامركزي (DeFi)، وصفحات التخزين (Staking). يساعدك فهم APR في تقدير العائدات حسب مدة الاحتفاظ، ومقارنة المنتجات المختلفة، وتحديد ما إذا كانت الفائدة المركبة أو قواعد الحجز (Lock-up) سارية.
صانع السوق الآلي (AMM)
صانع السوق الآلي (AMM) هو آلية تداول على سلسلة الكتل تعتمد على قواعد مسبقة لتحديد الأسعار وتنفيذ الصفقات. يقوم المستخدمون بتوفير اثنين أو أكثر من الأصول ضمن مجمع سيولة مشترك، حيث يُعدل السعر تلقائيًا حسب نسبة الأصول في المجمع. تُوزَّع رسوم التداول على مزودي السيولة وفقًا لحصصهم. بخلاف البورصات التقليدية، لا تعتمد AMM على دفاتر الأوامر؛ بل يعمل المشاركون في التحكيم على ضمان توافق أسعار المجمع مع أسعار السوق العامة.
العائد السنوي للنسبة المئوية (APY)
العائد السنوي بالنسبة المئوية (APY) هو مقياس يحسب الفائدة المركبة سنويًا، مما يمكّن المستخدمين من مقارنة العائدات الحقيقية لمختلف المنتجات. بخلاف APR، الذي يعتمد فقط على الفائدة البسيطة، يأخذ APY في الحسبان تأثير إعادة استثمار الفائدة المكتسبة ضمن الرصيد الأساسي. يُستخدم APY على نطاق واسع في استثمارات Web3 والعملات المشفرة، خاصة في أنشطة التخزين (staking)، والإقراض، وأحواض السيولة، وصفحات الأرباح على المنصات. كما تعرض Gate العائدات باستخدام APY. لفهم APY بدقة، يجب مراعاة كل من وتيرة التركيب والمصدر الأساسي للأرباح.
نسبة القرض إلى القيمة (LTV)
تشير نسبة القرض إلى القيمة (LTV) إلى مقدار المبلغ المقترض مقارنةً بالقيمة السوقية للضمان. يُستخدم هذا المؤشر لتقييم مستوى الأمان في عمليات الإقراض، حيث يحدد مقدار القرض الذي يمكنك الحصول عليه والنقطة التي يبدأ عندها ارتفاع مستوى المخاطرة. تُعتمد نسبة LTV بشكل واسع في الإقراض اللامركزي (DeFi)، والتداول بالرافعة المالية في البورصات، والقروض المضمونة بأصول NFT. ونظرًا لتفاوت مستويات تقلب الأصول، عادةً ما تحدد المنصات حدودًا قصوى وتحذيرات تصفية لنسبة LTV، ويتم تعديل هذه الحدود بشكل ديناميكي حسب تغيرات الأسعار الفورية.
اختلاط الأموال
يُقصد بالاختلاط قيام منصات تداول العملات المشفرة أو خدمات الحفظ بدمج وإدارة أصول العملاء الرقمية المتنوعة ضمن حساب أو محفظة موحدة، مع الحفاظ على سجلات ملكية خاصة لكل عميل داخل النظام، في حين يتم حفظ هذه الأصول في محافظ مركزية خاضعة لإدارة المؤسسة وليس في محافظ فردية يديرها العملاء مباشرة عبر البلوكشين.

المقالات ذات الصلة

كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
2022-11-21 09:15:55
ما هو DYDx؟ كل ما تريد معرفته عن DYDX
متوسط

ما هو DYDx؟ كل ما تريد معرفته عن DYDX

DyDx هي بورصة لامركزية جيدة التنظيم (DEX) تتيح للمستخدمين تداول حوالي 35 عملة مشفرة مختلفة، بما في ذلك BTC و ETH.
2022-12-23 07:55:26
ما هو أكسي إنفينيتي؟
مبتدئ

ما هو أكسي إنفينيتي؟

أكسي إنفينيتي هو مشروع GameFi الرائد، الذي نموذج الرمز المزدوج AXS و SLP له شكل بشكل كبير مشاريع لاحقة. نظرًا لارتفاع P2E، تم جذب المزيد والمزيد من الوافدين الجدد للانضمام. ردًا على الرسوم المتطايرة، تم إطلاق سلسلة جانبية خاصة، Ronin، و
2024-07-10 09:04:21