Back to Blog

Как играть в Four.meme и не попасть в «сэндвич»

Phalcon
February 21, 2025
3 min read

Что такое Four.meme

Four.meme — это платформа для честного запуска токенов в сети BNB Chain, которая исключает предварительные продажи, посевные раунды и распределения токенов команде, обеспечивая равные условия участия для всех. Используя низкую стоимость транзакций и надежную инфраструктуру сети, платформа предлагает такие функции, как торговля несколькими токенами, стимулы для обеспечения ликвидности и программы, поддерживаемые сообществом (аирдропы, реферальные системы и многое другое), что упрощает процесс поиска, запуска и инвестирования в новые мемкоины.

Более того, как показано ниже, в последнее время объем торгов на платформе достигает новых максимумов, что отражает ее стремительно растущую популярность.

Сэндвич-атака

Между тем, число сэндвич-атак растет, поскольку злоумышленники эксплуатируют порядок обработки транзакций в блокчейнах, чтобы максимизировать свою прибыль за счет ничего не подозревающих пользователей.

Принцип сэндвич-атак

В ходе сэндвич-атаки злоумышленник сканирует мемпул в поисках крупной или значимой транзакции. Затем он быстро отправляет транзакцию перед транзакцией цели (front-running), чтобы поднять цену, позволяет транзакции жертвы выполниться по этой невыгодной цене и, наконец, немедленно отправляет еще одну транзакцию следом (back-running), чтобы продать активы по выросшей цене. Этот «сэндвич» из сделок позволяет атакующему получить прибыль за счет разницы в цене.

Реальный пример

Ниже мы рассмотрим реальный пример, произошедший недавно.

Транзакция 1

https://app.blocksec.com/explorer/tx/bsc/0xe6ad3308e1fa0a208a8c84e1bb15e8528fcf757968d0ac475732d2a1807547ba

Злоумышленник, зная о намерении жертвы купить токены BNX, заранее потратил 7,126439970312363846 BNB, чтобы приобрести 448 218 530,234634729 токенов BNX.

Транзакция 2

https://app.blocksec.com/explorer/tx/bsc/0x4e055d7b3691e1a5d800f4a4d96e320ff3d6fdc4b6b6c8be1afa1c8bc522b378

Жертва потратила 1 BNB на покупку 26 445 651,923265859 токенов BNX.

Транзакция 3:

https://app.blocksec.com/explorer/tx/bsc/0x58c6c67904c594dc6a15f43f61dcb46f738733a982b8680e7c1b3397588e1991

Поскольку покупка жертвы за BNB подняла цену на BNX, злоумышленник затем продал свои BNX по более высокому курсу для получения прибыли. Благодаря этой сэндвич-атаке злоумышленник получил 7,130040296271196866 BNB - 7,126439970312363846 BNB = 0,00360032595883302 BNB.

В данном сценарии жертва (кошелек 0xf6d827d0a4ee02a424ec85a3bcb8dc7dc5ceb20b) в итоге заплатила более высокую цену за BNX, так как без первой сделки злоумышленника жертва могла бы приобрести BNX дешевле.

Как не стать жертвой сэндвич-атаки

Чтобы избежать сэндвич-атак, главное — не позволить злоумышленникам обнаружить вашу транзакцию до того, как она будет включена в блокчейн. Один из эффективных подходов заключается в отправке сделок через приватные реле (частные сети) или защищенные мемпулы, где транзакции остаются скрытыми до тех пор, пока они не будут зафиксированы в блоке. Это затрудняет проведение атак типа front-running и back-running для злоумышленников.

Для решения этой проблемы компания BlockSec представила RPC для защиты от MEV, который обеспечивает безопасность пользователей на протяжении всей их работы в DeFi. Переключиться на ANTI-MEV RPC от BlockSec очень просто: достаточно заменить RPC в настройках вашего кошелька на https://bsc.rpc.blocksec.com.

Ниже мы покажем, как настроить MetaMask для использования ANTI-MEV RPC от BlockSec; в других кошельках процесс настройки аналогичен.

Шаг 1: нажмите в левом верхнем углу, чтобы отобразить сети.

Шаг 2: Редактируйте сеть.

Шаг 3: Нажмите, чтобы добавить и изменить RPC URL.

Введите https://bsc.rpc.blocksec.com для BSC (или https://eth.rpc.blocksec.com для Ethereum).

Убедитесь, что используемый по умолчанию RPC URL — это тот, который мы только что настроили.

Резюме

Сэндвич-атаки могут повышать стоимость токенов для ничего не подозревающих трейдеров, особенно в хайповых проектах, таких как Four.meme. Злоумышленники совершают опережающие сделки и быстро продают активы ради прибыли, из-за чего жертвы вынуждены платить более высокую цену.

Переключившись на RPC с защитой от MEV от BlockSec (https://bsc.rpc.blocksec.com), вы скрываете данные своих транзакций от вредоносных ботов. Этот подход снижает риск сэндвич-атак, позволяя вам торговать на Four.meme более безопасно.