NoticiasCriptoEstudio de tres años revela que los usuarios de Jupiter Ultra sufren menos ataques sandwich que otros

Estudio de tres años revela que los usuarios de Jupiter Ultra sufren menos ataques sandwich que otros

Autor: CryptoBriefing·

Puntos clave

  • •El primer estudio académico plurianual sobre ataques de protected order flow, publicado en arXiv el 23 de septiembre de 2026, documentó 28 millones de ataques sandwich en Solana durante tres años.
  • •Jupiter Ultra registró un excess ratio de 0.7 en total, lo que significa que sus usuarios fueron atacados menos veces de lo esperado estadísticamente, frente a 18.9 de Axiom, 11.1 de Photon y más de 10 tanto para BullX como para GMGN.
  • •Jupiter atribuye su desempeño a Ultra V3, lanzado el 17 de octubre de 2025, que introdujo enrutamiento privado, estimación dinámica de slippage, Iris meta-aggregation y Ultra Signaling.
  • •Jupiter afirma que Ultra ofrece una protección contra sandwich 34 veces mejor que la de los competidores, un slippage positivo promedio de +0.6 puntos básicos y comisiones de ejecución entre 8 y 10 veces más bajas que las de plataformas rivales.
  • •El estudio concluye que las decisiones de diseño a nivel de aplicación importan más que la blockchain subyacente para determinar la exposición a ataques sandwich, aunque los validadores de Solana siguen siendo un vector que ninguna plataforma controla por completo.
Estudio de tres años revela que los usuarios de Jupiter Ultra sufren menos ataques sandwich que otros

Los ataques sandwich en Solana han alcanzado proporciones epidémicas, con 28 millones registrados en tres años. Sin embargo, los traders que utilizan Jupiter Ultra parecen sufrirlos mucho menos, según el primer estudio académico plurianual sobre ataques de protected order flow en las principales blockchains.

La investigación, titulada "No Place to Hide: An Analysis on Protected Order Flow Sandwich Attacks", fue publicada en arXiv el 23 de septiembre de 2026. Realizada por investigadores de Category Labs, ETH Zurich, Flashbots y la Universidad de Lisboa, examinó la actividad de ataques sandwich en Ethereum, Solana, Tron, Base, Arbitrum y Monad. Los hallazgos indican que las decisiones de diseño a nivel de aplicación marcan una enorme diferencia en la frecuencia con la que los usuarios son explotados. El "protected order flow" del título se refiere al tráfico de swaps enviado a través de canales privados en lugar de visibilidad pública, el mismo principio de diseño que mantiene ocultos los detalles de las transacciones hasta su ejecución.

Cómo funcionan los ataques sandwich

En un ataque sandwich, un bot detecta un swap pendiente, coloca una orden de compra inmediatamente antes para elevar el precio y luego vende justo después de que la operación de la víctima se ejecuta al precio inflado. El trader recibe una ejecución peor y el bot se queda con la diferencia. Como el costo se manifiesta como un precio menos favorable en lugar de una comisión explícita, es fácil pasarlo por alto en cualquier swap individual, aunque se acumula a lo largo de los millones de ataques registrados durante el período del estudio.

La arquitectura de Solana hace que la red sea especialmente propicia para este tipo de explotación. Las bajas comisiones de transacción permiten a los bots intentar ataques sandwich de manera barata y a gran escala, mientras que la visibilidad del mempool les proporciona la información necesaria para adelantarse a las operaciones.

Las cifras de Jupiter Ultra frente a la competencia

El estudio empleó una métrica llamada "excess ratio" para medir con qué frecuencia los usuarios de cada aplicación fueron víctimas de ataques sandwich en relación con una línea base. Jupiter Ultra registró un excess ratio de 0.7 en total, que significa que sus usuarios fueron atacados menos veces de lo que predecirían las expectativas estadísticas. En escenarios de una sola víctima, el ratio subió a 2.0, un valor que sigue estando muy por debajo de la competencia.

El contraste con otros terminales de trading de Solana es contundente. Axiom registró un ratio de 18.9, Photon alcanzó 11.1, y tanto BullX como GMGN también superaron los 10, cifras que indican frecuencias de ataque muy superiores a los niveles esperados para sus usuarios.

Jupiter atribuye la brecha a Ultra V3, lanzado el 17 de octubre de 2025, que introdujo varias funciones de protección. El enrutamiento privado oculta los detalles de las transacciones hasta la ejecución, eliminando la ventaja informativa de la que dependen los bots de sandwich. La estimación dinámica de slippage ajusta los niveles de tolerancia en tiempo real en lugar de depender de parámetros estáticos definidos por el usuario. La plataforma también incorporó lo que denomina "Iris meta-aggregation" y "Ultra Signaling" para mejorar aún más la privacidad de las transacciones y la calidad de ejecución.

Los resultados declarados son ambiciosos: protección contra sandwich 34 veces mejor que la de los competidores, un slippage positivo promedio de +0.6 puntos básicos y comisiones de ejecución entre 8 y 10 veces más bajas que las de plataformas rivales.

La arquitectura importa más que la cadena

Entre las conclusiones más destacadas del estudio está que la blockchain subyacente no es la única variable. Las decisiones a nivel de aplicación (cómo enruta órdenes una plataforma de trading, qué expone al mempool público y cómo gestiona el slippage) desempeñan un papel decisivo para determinar qué usuarios son atacados y con qué frecuencia. Para los traders, esto significa que el terminal por el que enrutan un swap es en sí mismo un factor medible del riesgo de ejecución.

No obstante, los investigadores fueron claros en que los ataques sandwich no han sido eliminados en Solana. Los validadores siguen representando un vector de exposición y, si bien Jupiter Ultra reduce el problema, no lo resuelve. Las cifras de excess ratio ofrecen ahora a la industria una vara de medición común para comparar la protección a nivel de plataforma, un punto de referencia que muestra la amplitud de la brecha entre aplicaciones y cuánta superficie de ataque sigue quedando fuera del control de cualquier plataforma individual.