← 最新の論文
💻 computer science

How to Serve Your Sandwich? MEV Attacks in Private L2 Mempools

本論文は、サンドイッチ攻撃はEthereum L1においては収益性が高いものの、実行制約やシーケンシング・ポリシーによって、そのような攻撃が決定論的ではなく確率的なものとなるため、プライベートなL2のメモリープールにおいては、主に稀であり、収益性が低く、かつ誤認されることが多いものであることを実証している。

原著者: Krzysztof Gogol, Manvir Schneider, Jan Gorzny, Claudio Tessone

公開日 2026-01-28
📖 1 分で読めます☕ さくっと読める

原著者: Krzysztof Gogol, Manvir Schneider, Jan Gorzny, Claudio Tessone

原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む

ブロックチェーンを、人々がデジタル・トークン(USDCをUSDTに交換するなど)を取引する、巨大で活気のあるデジタル市場だと想像してみてください。この市場には、他人が何をしようとしているのかを監視して、素早く利益を得ようとする「ボット」(自動プログラム)が存在します。

古典的な「サンドイッチ」攻撃(旧来の手法)

メインの市場(Ethereum Layer 1)では、これらのボットは冷酷なサンドイッチ屋のように振る舞います。

  1. 被害者: 一般的なユーザーが、何かを購入するための大きな注文を出します。誰もがこの注文を公開された「待ち行列」(メンプール)の中で見ることができます。
  2. 攻撃: ボットはこの接近を察知します。ボットは被害者よりも先に素早く商品を購入し(パンの上のスライス)、価格を押し上げます。すると、被害者の大きな注文が入ってき、その新しい高い価格で購入することになります。最後に、ボットは被害者の直後に即座に商品を売却し(パンの下のスライスの役割)、価格上昇による利益を確定させます。
  3. 結果: ボットは利益を得ますが、被害者はより悪い条件での取引を強いられます。メインの市場では、これら3つのステップが瞬時に、かつ正確な順序で行われることが保証されているため、この攻撃は非常に信頼性が高く、収益性が高いのです。

新しい現実:プライベートな「VIP」ライン(Layer 2 ロールアップ)

この論文では、これらの新しい、より高速な市場である「Layer 2 ロールアップ」(Arbitrum、Base、Optimismなど)において、同じ攻撃を試みた場合に何が起こるかを調査しています。これらの場所では、「プライベート・メンプール」システムが採用されています。

プライベート・メンプールとは、**「VIPラウンジ」「目隠しされたオークション」**のようなものです。

  • 公開ビューの欠如: 通常のボットは、被害者の注文を事前に見ることはできません。注文は、中央の管理者(シーケンサー)が処理を決定するまで、公衆からは隠されています。
  • 保証された順序の欠如: たとえボットが被害者が来ることを推測できたとしても、自分が先に買い、後に売ることを「保証」することはできません。それは、ファストフード店で列に割り込もうとするようなものです。レジ係(シーケンサー)は、誰が一番大きな声(チップ)を出したか、あるいは誰が先に到着したかに基づいて次の客を決めていますが、列の動きは非常に速く混沌としているため、自分が狙った通りのポジションを取れる保証はありません。

研究者が発見したこと

研究者たちは、デジタル探偵として、これらのプライベートな市場から数百万件のトランザクションを分析し、「サンドイッチ攻撃」が実際に起きているかどうかを確認しました。彼らは、本物の攻撃と無害な取引を区別するために、特別な拡大鏡を使用しました。

彼らが発見した内容は、以下の通り、分かりやすく翻訳されています。

1. 「サンドイッチ」の多くは偽物だった
彼らは、サンドイッチのように見える(買い、被害者の取引、売りという)パターンを数千件発見しました。しかし、数学的に検証したところ、その95%が誤検知(空振り)でした

  • 例え: バス停に3人が並んでいるのを見て、彼らが連携しているチームだと仮定する場面を想像してください。しかし、詳しく調べてみると、彼らは単に別々のバスを待っているだけの他人でした。「攻撃者」は被害者を狙っていたのではなく、単に同時に自分の取引を行っていただけなのです。

2. 計算が合わない
真のサンドイッチ攻撃を行うためには、ボットは支払う手数料やスリッページ(市場を動かすためのコスト)よりも多くの利益を上げる必要があります。

  • 発見: これらのプライベート・チェーンでは、通常「被害者」は少額(数百ドル程度)の取引を行っていました。攻撃を実行するためのコストが、潜在的な利益よりも高かったのです。
  • 例え: 1ドルのキャンディバーを盗むために、ガソリン代として5ドル支払うようなものです。たとえ成功したとしても、赤字になります。研究者たちが発見したのは、これらの「攻撃」による中央値の利益が、実際にはマイナスであったということです。ボットは平均して損をしていました。

3. 「タイミング」の問題
旧来の公開市場では、ボットはサンドイッチが起こることを一瞬のうちに保証できました。しかし、新しいプライベート市場では、ボットはいつ注文を送るべきかを推測しなければなりません。

  • 発見: シーケンサー(管理者)がトランザクションをランダムに、あるいは手数料に基づいて順序付けるため、ボットは「前」と「後」の取引を同じブロック内で実行させることに失敗することがよくあります。
  • 例え: 2つのネットを使って、特定の落ち葉をキャッチしようとするようなものです。旧来の市場では、ネットを完璧に保持できました。しかし、新しい市場では風が非常に混沌としているため、多くの場合、葉を逃してしまうか、あるいは2つのネットが同時に閉じることはありません。

結論

この論文は、これらのプライベートなLayer 2 市場においては、サンドイッチ攻撃は稀であり、収益性が低く、大部分は存在しないと結論付けています。

  • なぜか?: 「プライベート」な性質がボットによる被害者の観察を妨げ、順序の保証がないことが、攻撃のリスクを高め、コストに見合わないものにしているからです。
  • 誤解: 多くの人々は、これらの攻撃がメインのEthereumチェーンで発生しているため、あらゆる場所で起きていると考えています。この論文は、それらの特定のプライベート・マーケットにおいては、その仮定が間違っていることを証明しています。ここでの「サンドイッチ」はほとんどが神話であり、攻撃に見えるものは、通常、正常で無害な取引活動に過ぎません。

要するに、「冷酷なサンドイッチ屋」のボットは新しいレストランに移りましたが、その厨房はあまりに混沌としており、注文も小さすぎるため、ボットはただ立ち尽くし、困惑しながらお金を失っているのです。

自分の分野の論文に埋もれていませんか?

研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。

Digest を試す →