Gebruikers van Jupiter Ultra lopen minder vaak sandwich attacks op dan anderen, blijkt uit driejarig onderzoek
Belangrijkste punten
- •De eerste meerjarige academische studie naar protected order flow attacks, gepubliceerd op arXiv op 23 september 2026, documenteerde 28 miljoen sandwich attacks op Solana in drie jaar tijd.
- •Jupiter Ultra registreerde een excess ratio van 0,7 in totaal, wat betekent dat gebruikers minder vaak werden geraakt dan statistisch verwacht, vergeleken met 18,9 voor Axiom, 11,1 voor Photon en boven de 10 voor zowel BullX als GMGN.
- •Jupiter schrijft de prestatie toe aan Ultra V3, gelanceerd op 17 oktober 2025, dat private routing, dynamische slippage-schatting, Iris meta-aggregation en Ultra Signaling introduceerde.
- •Jupiter beweert dat Ultra sandwichbescherming biedt die 34 keer beter is dan concurrenten, een gemiddelde positieve slippage van +0,6 basispunten en uitvoeringskosten die 8 tot 10 keer lager zijn dan rivaliserende platforms.
- •De studie concludeert dat ontwerpkeuzes op applicatieniveau belangrijker zijn dan de onderliggende blockchain bij het bepalen van de blootstelling aan sandwich attacks, blijven validators op Solana een vector die geen enkel platform volledig onder controle heeft.

Sandwich attacks op Solana hebben epidemische proporties bereikt, met 28 miljoen geregistreerde gevallen in drie jaar tijd. Toch lijken handelaren die Jupiter Ultra gebruiken aanzienlijk minder vaak het slachtoffer te worden, volgens de eerste meerjarige academische studie naar protected order flow attacks op grote blockchains.
Het onderzoek, getiteld “No Place to Hide: An Analysis on Protected Order Flow Sandwich Attacks,” werd op 23 september 2026 gepubliceerd op arXiv. Het werd uitgevoerd door onderzoekers van Category Labs, ETH Zürich, Flashbots en de Universiteit van Lissabon en analyseerde sandwich attack-activiteit op Ethereum, Solana, Tron, Base, Arbitrum en Monad. De bevindingen tonen aan dat ontwerpkeuzes op applicatieniveau een enorme invloed hebben op hoe vaak gebruikers worden uitgebuit. De “protected order flow” uit de titel verwijst naar swapverkeer dat via privékanalen wordt ingediend in plaats van via publieke zichtbaarheid — hetzelfde ontwerpprincipe transactiedetails verborgen houdt tot aan de uitvoering.
Hoe sandwich attacks werken
Bij een sandwich attack detecteert een bot een wachtende swap, plaatst direct ervoor een kooporder om de prijs op te drijven en verkoopt vervolgens vlak nadat de transactie van het slachtoffer tegen de opgeblazen prijs is uitgevoerd. De handelaar krijgt een slechtere uitvoering, en de bot strijkt het verschil op. Omdat de kosten zich uiten in een slechtere prijs in plaats van een expliciete vergoeding, is het makkelijk om dit bij een individuele swap over het hoofd te zien, ook al loopt het op over de miljoenen aanvallen die tijdens de onderzoeksperiode zijn geregistreerd.
De architectuur van Solana maakt het netwerk bijzonder vruchtbare grond voor dit type uitbuiting. Lage transactiekosten stellen bots in staat sandwich attacks goedkoop en op massale schaal te proberen, terwijl de zichtbaarheid van de mempool ze de informatie geeft die nodig is om transacties te front-runnen.
De cijfers van Jupiter Ultra versus de concurrentie
De studie gebruikte een metriek genaamd de “excess ratio” om te meten hoe vaak gebruikers van elke applicatie het slachtoffer werden van sandwich attacks ten opzichte van een basislijn. Jupiter Ultra registreerde een excess ratio van 0,7 in totaal, wat betekent dat de gebruikers minder vaak werden geraakt dan statistisch verwacht. In scenario's met één slachtoffer steeg de ratio naar 2,0 — nog altijd ver onder de concurrentie.
Het contrast met andere Solana-handelsterminals is groot. Axiom kwam uit op een ratio van 18,9, Photon op 11,1, en zowel BullX als GMGN overschreden ook ratios van 10 — cijfers die duiden op aanvalsfrequenties ver boven het verwachte niveau voor hun gebruikers.
Jupiter schrijft het verschil toe aan Ultra V3, gelanceerd op 17 oktober 2025, dat verschillende beschermende functies introduceerde. Private routing verbergt transactiedetails tot aan de uitvoering, waardoor het informatievoordeel verdwijnt waar sandwich bots op vertrouwen. Dynamische slippage-schatting past tolerantieniveaus in realtime aan in plaats van te vertrouwen op statische, door gebruikers ingestelde parameters. Het platform nam bovendien wat het “Iris meta-aggregation” en “Ultra Signaling” noemt op om de transactieprivacy en uitvoeringskwaliteit verder te verbeteren.
De geclaimde resultaten zijn ambitieus: sandwichbescherming 34 keer beter dan concurrenten, een gemiddelde positieve slippage van +06 basispunten en uitvoeringskosten die 8 tot 10 keer lager liggen dan bij concurrerende platforms.
Architectuur is belangrijker dan de keten
Tot de opmerkelijkste conclusies van de studie behoort dat de onderliggende blockchain niet de enige variabele is. Beslissingen op applicatieniveau — hoe een handelsplatform orders routeert, wat het blootstelt aan de publieke mempool en hoe het met slippage omgaat — spelen een doorslaggevende rol bij het bepalen welke gebruikers worden aangevallen en hoe vaak. Voor handelaren betekent dit dat de terminal waarmee ze een swap uitvoeren zelf een meetbare factor is in het uitvoeringsrisico.
De onderzoekers benadrukten tegelijkertijd dat sandwich attacks op Solana niet zijn geëlimineerd. Validators vormen nog steeds een blootstellingsvector, en Jupiter Ultra verkleint het probleem, maar lost het niet op. De excess ratio-cijfers geven de sector nu een gemeenschappelijke maatstaf om bescherming op platformniveau te vergelijken — een benchmark die laat zien hoe groot de kloof tussen applicaties momenteel is, en hoeveel van het aanvalsoppervlak buiten de controle van één enkel platform blijft.