Jupiter-Ultra-Nutzer sind seltener von Sandwich-Attacken betroffen als andere, ergibt dreijährige Studie
Wichtige Erkenntnisse
- •Die erste mehrjährige akademische Studie zu Protected-Order-Flow-Attacken, veröffentlicht am 23. September 2026 auf arXiv, dokumentierte 28 Millionen Sandwich-Attacken auf Solana innerhalb von drei Jahren.
- •Jupiter Ultra verzeichnete insgesamt eine Excess Ratio von 0,7, was bedeutet, dass seine Nutzer seltener als statistisch erwartet in Sandwich-Attacken hineingezogen wurden – im Vergleich zu 18,9 bei Axiom, 11,1 bei Photon und über 10 bei BullX und GMGN.
- •Jupiter führt die Leistung auf Ultra V3 zurück, das am 17. Oktober 2025 startete und privates Routing, dynamische Slippage-Schätzung, Iris Meta-Aggregation und Ultra Signaling einführte.
- •Jupiter gibt an, dass Ultra einen 34-fach besseren Sandwich-Schutz als Wettbewerber, eine durchschnittliche positive Slippage von +0,6 Basispunkten und 8- bis 10-mal niedrigere Ausführungsgebühren als rivalisierende Plattformen bietet.
- •Die Studie kommt zu dem Schluss, dass Designentscheidungen auf Anwendungsebene wichtiger sind als die zugrunde liegende Blockchain für die Exposition gegenüber Sandwich-Attacken, wobei Validatoren auf Solana ein Vektor bleiben, den keine Plattform vollständig kontrolliert.

Sandwich-Attacken auf Solana haben epidemi Ausmaße erreicht, mit 28 Millionen dokumentierten Fällen innerhalb von drei Jahren. Trader, die Jupiter Ultra nutzen, scheinen jedoch deutlich seltener betroffen zu sein, wie die erste mehrjährige akademische Studie über Protected-Order-Flow-Attacken auf großen Blockchains ergab.
Die Forschungsarbeit mit dem Titel „No Place to Hide: An Analysis on Protected Order Flow Sandwich Attacks“ wurde am 23. September 2026 auf arXiv veröffentlicht. Sie wurde von Forschern der Category Labs, der ETH Zürich, Flashbots und der Universität Lissabon durchgeführt und untersuchte die Sandwich-Attacken-Aktivität auf Ethereum, Solana, Tron, Base, Arbitrum und Monad. Die Ergebnisse zeigen, dass Designentscheidungen auf Anwendungsebene einen enormen Unterschied darin machen, wie oft Nutzer ausgenutzt werden. Der Begriff „Protected Order Flow“ im Titel bezeichnet Swap-Transaktionen, die über private Kanäle statt öffentlich einsehbar übermittelt werden – dasselbe Designprinzip, das Transaktionsdetails bis zur Ausführung verborgen hält.
Wie Sandwich-Attacken funktionieren
Bei einer Sandwich-Attacke erkennt ein Bot eine ausstehende Swap-Transaktion, platziert unmittelbar davor eine Kauforder, um den Preis nach oben zu treiben, und verkauft direkt nach Ausführung der Opfer-Transaktion zum erhöhten Preis. Der Trader erhält eine schlechtere Ausführung, und der Bot streicht die Differenz ein. Da die Kosten als schlechterer Preis und nicht als explizite Gebühr zeigen, sind sie bei einer einzelnen Swap-Transaktion leicht zu übersehen, obwohl sie sich über die Millionen während des Studienzeitraums dokumentierten Attacken summieren.
Solanas Architektur macht das Netzwerk zu einem besonders fruchtbaren Boden für diese Art der Ausbeutung. Niedrige Transaktionsgebühren ermöglichen es Bots, Sandwich-Attacken günstig und in massivem Umfang zu versuchen, während die Sichtbarkeit des Mempools ihnen die Informationen liefert, die sie für Front-Running benötigen.
Jupiters Ultra-Zahlen im Vergleich zur Konkurrenz
Die Studie verwendete eine Kennzahl namens „Excess Ratio“, um zu messen, wie oft Nutzer einer Anwendung im Vergleich zu einem Basiswert Opfer von Sandwich-Attacken wurden. Jupiter Ultra verzeichnete insgesamt eine Excess Ratio von 0,7, was bedeutet, dass seine Nutzer tatsächlich seltener als statistisch erwartet in Sandwich-Attacken hineingezogen wurden. In Szenarien mit einem einzigen Opfer stieg das Verhältnis auf 2,0 – weiterhin deutlich unter dem Niveau der Konkurrenz.
Der Kontrast zu anderen Solana-Trading-Terminals ist gravierend: Axiom kam auf 18,9, Photon auf 11,1, und sowohl BullX als auch GMGN überschritten ebenfalls Werte von 10 – Zahlen, die auf deutlich über den Erwartungen liegende Angriffshäufigkeiten für deren Nutzer hindeuten.
Jupiter führt die Lücke auf Ultra V3 zurück, das am 17. Oktober 2025 startete und mehrere Schutzfunktionen einführte. Privates Routing verbirgt Transaktionsdetails bis zur Ausführung und nimmt den Sandwich-Bots damit den Informationsvorteil, auf den sie angewiesen sind. Die dynamische Slippage-Schätzung passt Toleranzwerte in Echtzeit an, statt auf statische, vom Nutzer festgelegte Parameter zu setzen. Die Plattform integrierte zudem die sogenannte „Iris Meta-Aggregation“ und „Ultra Signaling“, um die Transaktionsprivatsphäre und die Ausführungsqualität weiter zu verbessern.
Die beanspruchten Ergebnisse sind ehrgeizig: eine 34-fach bessere Sandwich-Schutzleistung als Wettbewerber, eine durchschnittliche positive Slippage von +0,6 Basispunkten und Ausführungsgebühren, die 8- bis 10-mal niedriger sind als bei rivalisierenden Plattformen.
Die Architektur ist wichtiger als die Chain
Zu den bemerkenswerteren Schlussfolgerungen der Studie gehört, dass die zugrunde liegende Blockchain nicht die einzige Variable ist. Entscheidungen auf Anwendungsebene – wie eine Trading-Plattform Orders routet, was sie im öffentlichen Mempool sichtbar macht und wie sie mit Slippage umgeht – spielen einecheidende Rolle dabei, welche Nutzer angegriffen werden und wie oft. Für Trader bedeutet das, dass das Terminal, über das sie eine Swap-Transaktion abwickeln, selbst ein messbarer Faktor im Ausführungsrisiko ist.
Die Forscher stellten dennoch klar, dass Sandwich-Attacken auf Solana nicht beseitigt wurden. Validatoren bleiben ein Angriffsvektor, und Jupiter Ultra verringert das Problem, löst es jedoch nicht. Die Excess-Ratio-Werte geben der Branche nun einen gemeinsamen Maßstab für den Vergleich von Schutzmaßnahmen auf Plattformebene – eine Benchmark, die zeigt, wie groß die Lücke zwischen den Anwendungen derzeit ist und wie viel der Angriffsfläche außerhalb der Kontrolle einer einzelnen Plattform liegt.