Ataques Sanduíche em Solana Explodem: Como Bots Estão Roubando Milhões em Meme Coins

Este artigo discute a crescente incidência de ataques sanduíche em redes blockchain como Solana e Ethereum, especialmente no contexto do trading de meme coins. Atingindo grandes volumes de transações e explorando o processamento de blocos, esses ataques prejudicam os usuários, oferecendo “fills” ruins em suas negociações. Validadores e provedores de liquidez estão tomando medidas para combater o problema.

Ataques Sanduíche em Solana: Um Problema Crescente

A possibilidade de investir grandes quantias em meme coins populares em redes como Solana ou Ethereum é tecnicamente viável. No entanto, para transações de alto volume, a consequência de simplesmente “esmagar o botão de comprar” em plataformas como Uniswap ou Raydium é, na maioria das vezes, um dos piores resultados de negociação (“fills”) possíveis.

Essa situação não se deve a falhas em uma rede específica, mas sim à explosão do trading de meme coins, que intensifica a atividade de bots. Esses bots exploram o processamento de blocos e transações de grande porte a ponto de extrair todo o valor disponível. O método utilizado é conhecido como ataque sanduíche, uma prática que, embora não seja ilegal, se beneficia do design da ordenação e processamento de transações em redes como Solana.

Ameaça em Massa: Ataques Sanduíche Fora de Controle

Relatos indicam que os ataques sanduíche tornaram-se prevalentes em Solana, levando um usuário a expressar sua frustração publicamente. Em 29 de outubro, foi observado que mais de 864 SOL foram extraídos por 3.928 atacantes, afetando mais de 15.000 vítimas em todo o ecossistema DeFi de Solana, que foram induzidas a ter negociações com resultados desfavoráveis.

Um fator notável é a predominância de ataques sanduíche “amplos” (wide), onde os bots realizam operações de front-running e back-running aproveitando múltiplos slots. Em tais ataques, o validador pode manter a transação da vítima em um slot de “líder” (leader), permitindo a inserção de operações de front-run ou back-run em slots subsequentes.

A lucratividade para os validadores nesses ataques sanduíche amplos é significativa. Adicionalmente, a dificuldade em detectá-los, pois a transação da vítima pode estar posicionada entre 10 a 100 transações distantes, exige um rastreamento complexo entre os slots.

Essa proliferação de ataques leva à constatação de que, embora Solana seja projetada para velocidade, ela não é necessariamente otimizada para a justiça. A priorização de taxas permite que os bots explorem a forma como Solana ordena e processa transações, potencialmente resultando na extração de bilhões anualmente.

Jito e Validadores: Movimentos de Combate

Em outubro de 2025, mais de 18.000 SOL foram extraídos de mais de 202.000 vítimas que tentavam realizar swaps em protocolos DeFi de Solana. Deste total, mais de 51.000 atacantes gastaram um total inferior a 340 SOL.

Recentemente, em 30 de outubro, dois bots obtiveram um lucro superior a 46 SOL, após gastarem menos de 0,1 SOL na execução de seus ataques sanduíche.

Jito, um dos principais provedores de block building em Solana, tem implementado medidas de repressão. Recentemente, a plataforma baniu mais 15 validadores após a apresentação de evidências contundentes de que estes facilitavam ataques sanduíche.

Após uma análise de 16 meses de dados, um analista identificou 23 validadores que possuíam participação significativa nos pools Jito e Marinade. Foi observado que mais de 6% dos seus slots de líder continham ataques sanduíche amplos, visando predominantemente traders de varejo. Seis desses validadores também receberam fundos da Solana Foundation.

Além das ações da Jito, a Solana Foundation afastou mais de 30 validadores considerados facilitadores de MEV (Maximal Extractable Value) em 2024.

Implicações e o Futuro do Trading

A crescente sofisticação e prevalência dos ataques sanduíche levantam questões sobre a equidade e a segurança do ecossistema DeFi, especialmente em redes focadas em alta velocidade. A necessidade de soluções eficazes para mitigar essas explorações é cada vez mais urgente para proteger os usuários e garantir um ambiente de negociação mais justo.