3年間の研究で判明、Jupiter Ultraユーザーは他よりサンドイッチ攻撃が少ない
重要ポイント
- •2026年9月23日にarXivで公開されたプロテクテッドオーダーフロー攻撃に関する初の複数年学術研究は、3年間でSolana上の2,800万件のサンドイッチ攻撃を記録しました。
- •Jupiter Ultraの過剰比率は全体で0.7を記録し、ユーザーが統計的期待値を下回る頻度で攻撃されていたのに対し、Axiomは18.9、Photonは11.1、BullXとGMGNはいずれも10超でした。
- •Jupiterはその性能を、2025年10月17日に公開されたUltra V3によるものであるとし、プライベートルーティング、動的スリッページ推定、Irisメタアグリゲーション、Ultraシグナリングを導入したとしています。
- •Jupiterは、Ultraが競合比34倍のサンドイッチ攻撃保護、+0.6ベーシスポイントの平均ポジティブスリッページ、競合プラットフォームの8分の1から10分の1の執行手数料を提供すると主張しています。
- •研究は、サンドイッチ攻撃への露出の決定においてアプリケーションレベルの設計選択が基盤ブロックチェーンよりも重要であると結論付ける一方Solanaのバリデータはどのプラットフォームも完全には制御できない経路であると指摘しています。

Solana上のサンドイッチ攻撃は流行病と呼べる規模に達しており、3年間で2,800万件が記録されています。しかし、主要ブロックチェーン全体のプロテクテッドオーダーフロー攻撃に関する初の複数年学術研究によると、Jupiter Ultraを利用するトレーダーは、その被害に遭う頻度が著しく少ないようです。
「No Place to Hide: An Analysis on Protected Order Flow Sandwich Attacks」と題されたこの研究は、2026年9月23日にarXivで公開されました。Category Labs、チューリッヒ連邦工科大学(ETH Zurich)、Flashbots、リスボン大学の研究者らによって実施され、Ethereum、Solana、Tron、Base、Arbitrum、Monadにおけるサンドイッチ攻撃の活動を分析しました。その結果、アプリケーションレベルの設計選択が、ユーザーが攻撃される頻度に多大な影響を与えていることが示されています。タイトルにある「プロテクテッドオーダーフロー」とは、公開の可視性ではなくプライベートな経路を通じて送信されるスワップトラフィックを指し、実行までトランザクションの詳細を秘匿するという設計原則と同じものです。
サンドイッチ攻撃仕組み
サンドイッチ攻撃では、ボットが未実行のスワップを検知し、その直前に買い注文を出して価格を押し上げ、被害者の取引が吊り上げられた価格で執行された直後に売却します。トレーダーは不利な執行を受け、ボットがその差額を得ます。コストは明示的な手数料ではなく不利な価格として現れるため、個々のスワップでは気づきにくく、研究期間中に記録された数百万件の攻撃全体では積み重なっていきます。
Solanaのアーキテクチャは、この種の搾取にとって特に好都合な環境です。低いトランザクション手数料により、ボットは安価かつ大規模にサンドイッチ攻撃を試みることができ、メモプールの可視性が取引をフロントランするのに必要な情報を与えています。
Jupiter Ultraの数値と競合との比較
この研究では「過剰比率(excess ratio)」という指標を用いて、各アプリケーションのユーザーがベースラインに対してどの程度の頻度でサンドイッチ攻撃の被害を受けているかを測定しました。Jupiter Ultraの過剰比率は全体で0.7を記録し、ユーザーが統計的期待値よりも実際には少ない頻度で攻撃されていたことを示しています。被害者が1名のシナリオでは比率は2.0に上昇しましたが、それでも競合を大きく下回っています。
他のSolana取引ターミナルとの対比は歴然です。Axiomは18.9、Photonは11.1を記録し、BullXとGMGNもともに10を超える比率であり、ユーザーへの攻撃頻度が期待値を大きく上回っていることを示しています。
Jupiterはこの差を、2025年10月17日に公開されたUltra V3と、そこで導入された複数の保護機能に帰しています。プライベートルーティングは実行までトランザクションの詳細を隠蔽し、サンドイッチボットが依存する情報優位を断ちます。動的スリッページ推定は、静的なユーザー設定パラメータに頼るのではなく、許容範囲をリアルタイムで調整します。さらに、同プラットフォームは「Irisメタアグリゲーション」および「Ultraシグナリング」を取り入れ、トランザクションのプライバシーと執行品質をさらに高めています。
公表されている成果は大胆です。競合比34倍のサンドイッチ攻撃保護、+0.6ベーシスポイントの平均ジティブスリッページ、競合プラットフォームの8分の1から10分の1という執行手数料です。
チェーンよりもアーキテクチャが重要
研究の中でも注目すべき結論の一つは、基盤となるブロックチェーンだけが変数ではないという点です。取引プラットフォームが注文をどのようにルーティングするか、パブリックメモプールに何を晒すか、スリッページをどう扱うかといったアプリケーションレベルの判断が、どのユーザーがどの程度の頻度で攻撃されるかを決定的に左右します。トレーダーにとっては、スワップをどのターミナルにルーティングするか自体が、執行リスクの測定可能な要素となるのです。
その一方で研究者らは、Solana上でサンドイッチ攻撃が根絶されたわけではないことを明確にしています。バリデータは依然としてリスクの経路であり、Jupiter Ultraは問題を軽減するものの、解決してはいません。過剰比率の数値は、プラットフォームレベルの保護を比較するための共通の物差しを業界にもたらしました。これは現在のアプリケーション間の格差の大きさと、単一プラットフォームの制御外に残る攻撃対象領域がどれほど大きいかを示すベンチマークです。