三年研究显示:Jupiter Ultra 用户遭遇的三明治攻击少于其他平台
要点速览
- •首份针对受保护订单流攻击的多年度学术研究于 2026 年 9 月 23 日发表在 arXiv 上,记录了 Solana 上三年内 2800 万次三明治攻击。
- •Jupiter Ultra 的整体超额比率为 0.7,意味着其用户遭受三明治攻击的频率低于统计预期;相比之下,Axiom 为 18.9,Photon 为 11.1,BullX 和 GMGN 均超过 10。
- •Jupiter 将其表现归功于 2025 年 10 月 17 日上线的 Ultra V3,该版本引入了私有路由、动态滑点估算、Iris 元聚合和 Ultra Signaling。
- •Jupiter 声称 Ultra 提供的三明治保护比竞争对手强 34 倍,平均正滑点为 +0.6 个基点,执行费用比竞争对手平台低 8 到 10 倍。
- •研究得出结论,在决定三明治攻击风险敞口方面,应用层面的设计选择比底层区块链更重要,不过 Solana 上的验证者仍然是一个没有任何平台能完全控制的攻击载体。

Solana 上的三明治攻击已达到泛滥的程度,三年内记录了 2800 万次。但根据首份针对主要区块链受保护订单流攻击的多年度学术研究,使用 Jupiter Ultra 的交易者遭遇此类攻击的频率似乎明显更低。
这项题为《No Place to Hide: An Analysis on Protected Order Flow Sandwich Attacks》的研究于 2026 年 9 月 23 日发表在 arXiv 上,由 Category Labs、苏黎世联邦理工学院(ETH Zurich)、Flashbots 和里斯本大学的研究人员完成,考察了 Ethereum、Solana、Tron、Base、Arbitrum 和 Monad 上的三明治攻击活动。研究结果表明,应用层面的设计选择对用户被利用的频率有着巨大影响。标题中的“受保护订单流”是指通过私密渠道而非公开可见方式提交的兑换流量——这与在执行前隐藏交易细节的设计原则一脉相承。
三明治攻击的运作方式
在三明治攻击中,机器人侦测到一笔待处理的兑换后,会在其之前立即下买单以推高价格,然后在受害者的交易以被抬高的价格成交后立刻卖出。交易者获得更差的执行价格,机器人则将差价收入囊中。由于成本体现为更差的价格而非明确的费用,单笔兑换上很容易被忽视,但它在研究期间记录的数百万次攻击中不断累积。
Solana 的架构使其成为这类利用行为尤其肥沃的土壤。低交易费用使机器人能够以低成本、大规模地发起三明治攻击,而内存池(mempool)的可见性则为其抢先交易提供了所需信息。
Jupiter Ultra 与竞争对手的数据对比
该研究采用一种名为“超额比率”的指标,来衡量相对于基准线,各应用用户遭受三明治攻击的频率。Jupiter Ultra 的整体超额比率为 0.7,意味着其用户实际遭受三明治攻击的频率低于统计预期。在单一受害者的场景中,该比率升至 2.0——仍远低于竞争对手。
与其他 Solana 交易终端的对比十分悬殊。Axiom 的比率为 18.9,Photon 为 11.1,BullX 和 GMGN 也都超过了 10——这些数字表明其用户遭受攻击的频率远高于预期水平。
Jupiter 将这一差距归因于 2025 年 10 月 17 日上线的 Ultra V3,它引入了多项保护功能。私有路由在执行前隐藏交易细节,切断了三明治机器人所依赖的信息优势。动态滑点估算实时调整容差水平,而非依赖用户设置的静态参数。该平台还引入了所谓的“Iris 元聚合”和“Ultra Signaling”,以进一步增强交易隐私和执行质量。
其声称的结果相当激进:三明治保护能力比竞争对手强 34 倍,平均正滑点为 +0.6 个基点,执行费用比竞争对手平台低 8 到 10 倍。
架构比链本身更重要
研究中最值得注意的结论之一是,底层区块链并非唯一变量。应用层面的决策——交易平台如何路由订单、向公开内存池暴露什么、如何处理滑点——在决定哪些用户被攻击以及攻击频率方面发挥着决定性作用。对交易者而言,这意味着他们通过哪个终端进行兑换,本身就是执行风险中一个可衡量的因素。
不过,研究人员明确指出,Solana 上的三明治攻击并未被消除。验证者仍然是一个风险敞口载体,Jupiter Ultra 虽然缓解了这一问题,但并未彻底解决。超额比率数据如今为行业提供了一个比较平台级保护的通用标尺——这一基准显示了各应用之间目前差距之大,以及有多少攻击面仍处于任何单一平台的控制之外。