En palabras sencillas — Un bot detecta un swap pendiente, compra antes para mover el precio, deja que el usuario compre en peores condiciones y vende inmediatamente después. La transacción de la víctima queda «en medio», como el relleno de un sándwich.
El sandwich attack es una forma de extracción relacionada con el orden de las transacciones. Está asociado a la MEV y afecta sobre todo a intercambios visibles antes de su confirmación en creadores de mercado automatizados. El atacante no necesita robar las claves del usuario: aprovecha las condiciones que el propio usuario ha autorizado.
Las tres operaciones del sandwich
Primero se identifica un swap suficientemente grande y con bastante tolerancia al slippage. El atacante introduce una compra delante de la víctima, elevando el precio en la pool. El swap de la víctima se ejecuta a un precio menos favorable, siempre que permanezca dentro del mínimo que aceptó recibir. Por último, el atacante vende después e intenta conservar la diferencia, descontando comisiones, gas y competencia con otros bots.
No todo movimiento anterior y posterior a un swap demuestra un sandwich. El análisis debe comprobar el orden dentro del mismo bloque, los activos, las direcciones, la variación de las reservas y el beneficio neto. Una pool profunda o un swap pequeño suelen reducir el impacto disponible; una pool poco profunda y una tolerancia muy amplia lo aumentan.
Cómo reducir la exposición
Antes de confirmar, compara el resultado esperado con el mínimo que recibirás. Una tolerancia más estrecha limita el precio aceptable, pero puede hacer que el swap falle en mercados volátiles y no constituye una protección absoluta. Dividir una orden modifica los costes y la visibilidad; no siempre es mejor. Las pools más profundas tienden a reducir el impacto, mientras que las rutas complejas añaden puntos que deben comprobarse.
Algunos wallets y protocolos ofrecen envío privado, subastas o mecanismos específicos contra la MEV. Es necesario entender quién recibe la orden y qué garantías ofrece: sacar la transacción del mempool público reduce una vía de observación, pero puede introducir confianza en un relay o solver. La defensa práctica comienza con una cotización actualizada, un slippage consciente y la verificación del resultado on-chain.
Fuentes
- Ethereum.org — MEV — Describe paso a paso el sandwich trading y la función del orden de las transacciones.
- Flash Boys 2.0 — Analiza el front-running y la competencia por la prioridad en exchanges descentralizados.