Исследование за три года: пользователи Jupiter Ultra реже сталкиваются с сэндвич-атаками, чем остальные
Ключевые выводы
- •Первое многолетнее академическое исследование атак на защищённый ордер-флоу, опубликованное на arXiv 23 сентября 2026 года, зафиксировало 28 миллионов сэндвич-атак в Solana за три года.
- •Jupiter Ultra показал избыточный коэффициент 0,7 в целом — его пользователи подвергались сэндвич-атакам реже статистических ожиданий, тогда как у Axiom коэффициент составил 18,9, у Photon — 11,1, а у BullX и GMGN — выше 10.
- •Jupiter связывает свои результаты с Ultra V3, запущенной 17 октября 2025 года и представившей приватную маршрутизацию, динамическую оценку проскальзывания, Iris meta-aggregation и Ultra Signaling.
- •Jupiter заявляет, что Ultra обеспечивает защиту от сэндвич-атак в 34 раза лучше конкурентов, среднее положительное проскальзывание +0,6 базисных пункта и комиссии за исполнение в 8–10 раз ниже, чем у соперников.
- •Исследование приходит к выводу, что дизайн на уровне приложений важнее базового блокчейна для определения подверженности сэндвич-атакам, хотя валидаторы Solana остаются вектором, который ни одна платформа полностью не контролирует.

Сэндвич-атаки в Solana достигли масштабов эпидемии: за три года зафиксировано 28 миллионов таких атак. Однако, согласно первому многолетнему академическому исследованию атак на защищённый ордер-флоу в крупнейших блокчейнах, трейдеры, использующие Jupiter Ultra, сталкиваются с ними значительно реже.
Исследование под названием «No Place to Hide: An Analysis on Protected Order Flow Sandwich Attacks» было опубликовано на arXiv 23 сентября 2026 года. Его провели исследователи из Category Labs, ETH Zürich, Flashbots и Лиссабонского университета; в нём изучалась активность сэндвич-атак в Ethereum, Solana, Tron, Base, Arbitrum и Monad. Результаты показывают, что дизайн-решения на уровне приложений играют огромную роль в том, как часто пользователи подвергаются эксплуатации. «Защищённый ордер-флоу» в названии означает обменный трафик, передаваемый через приватные каналы, а не в открытом виде — тот же принцип, благодаря которому детали транций остаются скрытыми до исполнения.
Как работают сэндвич-атаки
При сэндвич-атаке бот обнаруживает ожидающий обмен, размещает ордер на покупку непосредственно перед ним, чтобы поднять цену, а затем продаёт сразу после исполнения сделки жертвы по завышенной цене. Трейдер получает худшее исполнение, а бот кладёт разницу себе в карман. Поскольку издержки проявляются как ухудшенная цена, а не явная комиссия, их легко не заметить в каждой отдельной сделке — даже когда они накапливаются в миллионах атак, зафиксированных за период исследования.
Архитектура Solana делает сеть особенно благодатной почвой для подобной эксплуатации. Низкие комиссии за транзакции позволяют ботам предпринимать сэндвич-атаки дёшево и в огромных масштабах, а видимость мемпула даёт им информацию, необходимую для опережения сделок.
Показатели Jupiter Ultra против конкурентов
В исследовании использовалась метрика под названием «избыточный коэффициент» (excess ratio) для измерения того, как часто пользователи каждого приложения становились жертвами сэндвич-атак относительно базового уровня. У Jupiter Ultra избыточный коэффициент составил 0,7 в целом, то есть его пользователи подвергались сэндвич-атакам реже, чем предсказывали бы статистические ожидания. В сценариях с единственной жертвой коэффициент возрастал до 2,0 — всё равно значительно ниже, чем у конкурентов.
Контраст с другими торговыми терминалами Solana разителен. Axiom показал коэффициент 18,9, Photon — 11,1, а BullX и GMGN также превысили 10 — цифры, указывающие на частоту атак, значительно превышающую ожидаемый уровень для их пользователей.
Jupiter объясняет этот разрыв версией Ultra V3, запущенной 17 октября 2025 года и представившей ряд защитных функций. Приватная маршрутизация скрывает детали транзакций до исполнения, лишая сэндвич-ботов информационного преимущества, на которое они опираются. Динамическая оценка проскальзывания корректирует уровни допустимого отклонения в реальном времени вместо использования статичных параметров, заданных пользователем. Платформа также внедрила функции, называемые «Iris meta-aggregation» и «Ultra Signaling», для дальнейшего повышения приватности транзакций и качества исполнения.
Заявленные результаты амбициозны: защита от сэндвич-атак в 34 раза лучше, чем у конкурентов, среднее положительное проскальзывание +0,6 базисных пункта и комиссии за исполнение в 8–10 раз ниже, чем на rival-платформах.
Архитектура важнее блокчейна
Среди наиболее примечательных выводов исследования — то, что базовый блокчейн не является единственной переменной. Решения на уровне приложений — как торговая платформа маршрутизирует ордера, что она раскрывает в публичном мемпуле и какрабатывает проскальзывание — играют решающую роль в определении того, какие пользователи подвергаются атакам и как часто. Для трейдеров это означает, что терминал, через который они направляют обмен, сам по себе является измеримым фактором риска исполнения.
Тем не менее исследователи ясно дали понять, что сэндвич-атаки в Solana не устранены. Валидаторы по-прежнему представляют вектор уязвимости, и хотя Jupiter Ultra снижает масштаб проблемы, он её не решает. Показатели избыточного коэффициента теперь дают отрасли общий ориентир для сравнения защиты на уровне платформ — бенчмарк, демонстрирующий, насколько велик разрыв между приложениями и какая часть поверхности атак остаётся вне контроля любой отдельной платформы.