Sandwich attacks: cómo evitar ser víctima

Author logo
Patrick Dike-Ndulue
Post image

Parece que fue ayer cuando DOGE, SHIB, ELON, FLOKI y otros tokens como PEPE eran solo una broma. Hoy en día, ese mismo DOGE es impulsado por Elon Musk, la capitalización de mercado de la moneda supera los USD 10 mil millones y su creador ha declarado públicamente que el 95% de los proyectos cripto son “estafas y basura”. 

Los criptoactivos de baja liquidez se han vuelto muy populares. Demasiado, dirían algunos. Muchas personas compran con entusiasmo estas monedas “divertidas”, pero si decides invertir una suma considerable en este tipo de activo tras el próximo tuit de Musk, ten cuidado de no gastar más de lo que planeabas. Existe la posibilidad de que el precio de la moneda suba justo en el momento en que compras. ¿Por qué? Por los ataques sandwich.

La idea básica

Cuando las personas intentan adelantarse a la multitud y comprar cripto antes de que suba de precio (por ejemplo, después de una recomendación de una celebridad en Twitter), suelen pasar por alto el “slippage”. Esto es la diferencia entre el precio que el usuario espera pagar y el valor real del activo, que puede variar debido a fluctuaciones del mercado al momento de ejecutar la operación.

Veamos un ejemplo. Quieres comprar algo por USD 100 y colocas una orden de compra en un exchange. Sin embargo, entre el momento en que haces la orden y cuando se ejecuta, el mercado se mueve y el valor del activo sube (o baja) un 1%. Dependiendo de la dirección del mercado, terminarás pagando USD 1 más o menos.

Si realmente necesitas comprar ese “algo” y estás dispuesto a perder un poco con la esperanza de que el crecimiento futuro del activo compense esas pérdidas, este enfoque tiene sentido. Si el precio fuera fijo y el valor de la moneda aumentara ligeramente antes de ejecutar la orden, no habrías recibido el activo que intentabas comprar.

¿Y los sandwiches?

¿Qué provoca que el mercado suba de golpe? Veamos otro ejemplo. Pedro, un trader, decide comprar (o intercambiar) una gran cantidad de monedas en una DEX (exchange descentralizado), esperando que el precio suba pronto (quizás porque Elon Musk volvió a mencionarlo). Está convencido de comprar a toda costa y la expectativa de ganancias futuras supera la voz de la razón. Pedro establece una tolerancia de slippage del 50% del precio, confiando en que el mercado no subirá tanto en tan poco tiempo. Normalmente no sucede, pero esta vez es diferente.

Otro trader, Pablo, juega en contra de Pedro. Tiene un bot que revisa las transacciones no confirmadas en los bloques del mempool y busca compras de alto volumen de criptoactivos volátiles (esas mismas meme coins) con alta tolerancia de slippage. Cuando el bot detecta una transacción grande que hará subir el precio de un activo, coloca una orden ofreciendo una comisión lo suficientemente alta para asegurar que su transacción se procese ANTES que la de Pedro.

Esto desencadena la siguiente cadena de eventos. Pedro quería comprar un activo a USD 1, pero el bot de Pablo puso una orden que se ejecutó primero. El mercado sube de golpe y, debido al alto rango de slippage de Pedro, su orden se ejecuta a USD 1.3. Inmediatamente después, el bot vende el activo que compró por USD 1 al nuevo precio de USD 1.3. Ya no hay vuelta atrás.

Si habláramos de valores tradicionales, la respuesta sería “no”. Este enfoque se consideraría uso de información privilegiada, lo cual está prohibido por ley en casi todos los países. Sin embargo, en DeFi las cosas son diferentes. El principio fundamental de las criptomonedas es la transparencia, así que es difícil culpar a Pablo por aprovechar datos que están disponibles para todos. ¿Legal? Sí. ¿Ético? No tanto.

¿Qué tan común es?

Más común de lo que debería. Aquí tienes un ejemplo reciente. Un trader en Uniswap usando la jaredfromsubway.eth wallet de Ethereum ganó más de USD 4 millones en “sandwiches” en un solo día, gastando más de un millón de dólares en comisiones de red en el mismo periodo.

Como esta actividad está en una zona gris legal, los exchanges no tienen prisa en implementar mecanismos para proteger a los usuarios de ataques sandwich (sin olvidar sus propias ganancias). Aun así, hay avances. 1inch, que permite intercambios de criptomonedas en Tangem Wallet, ha lanzado la función RabbitHole para swaps seguros. RabbitHole permite enviar transacciones de alto riesgo directamente a los validadores, evitando el mempool y eliminando la posibilidad de ser atacado por bots sandwich.

¿Se puede uno proteger?

Sí. Si vas a invertir en criptoactivos de baja liquidez, presta atención al slippage y, si quieres comprar mucho, divide la operación en varias transacciones más pequeñas. Es cierto que es menos rentable, pero mucho más seguro.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.