一笔发生在 Solana 上的夹层攻击,在不到 1 秒内从用户交易中抽走了13.27 SOL,按文中换算约为1,117 美元。这起事件发生在2026 年 3 月 7 日 01:27:37,受害者当时正通��� Pump.Fun 买入 OILVAULT。
据 Dave 披露,攻击者先识别到这笔待处理交易,随后立即提交了一笔11.65 SOL的买单,并通过小幅提高交易手续费抢在受害者之前进入区块。价格被短时推高后,受害者的买入单在更差价格成交,攻击者紧接着将代币换回 SOL,完成一次前后夹击的套利。
一次 13.04 SOL 买单如何被前后夹击
素材显示,受害者原本的买入规模为13.04 SOL。攻击者利用这笔交易会推高 OILVAULT 价格的特点,先买后卖,在瞬时价格波动中锁定利润。整套操作成本极低,文中提到攻击者仅花费了0.00004 SOL,却拿走了 13.27 SOL 的收益。
这正是典型的“夹层攻击”路径:监控待处理交易,提前建仓,再在目标交易造成价格上移后迅速平仓。速度很快,窗口也很短。对于高吞吐链而言,只要交易排序具备可预测性,这类策略就存在执行空间,并不只限于 Solana。
RPC端点为何会暴露交易顺序
Dave 提醒,用户通过 RPC 端点发送交易时,端点运��方能够查看、延迟,甚至优先处理交易,也可能对交易进行抢跑。他的原话是:“When you send a transaction through an RPC endpoint, the operator can inspect, delay, or prioritize it, even front-run transactions.”
这意味着,风险不只来自链上机器人本身,也与交易进入网络的入口有关。若端点具备排序影响力,交易路径就可能成为高频攻击的切入点。对依赖链上快速成交的交易者来说,盯紧交易排序与广播路径,不只是技术细节,而是直接关系到成交结果。
Pump.Fun相关代币转入交易所引发抛压担忧
除夹层攻击外,文章还提到 Pump.Fun 近期动态对市场情绪的影响。根据3 月 6 日的数据,项目团队将 PUMP 代币转入 Bitget。其中一笔为17.5 亿枚 PUMP,文中对应价值约354 万美元;另一笔为5,000 枚 PUMP,对应约10 美元。
这类从私人钱包向中心化交易所的转账,往往会触发市场对潜在卖压的联想。素材称,Pump.Fun 对近期进展大体保持中性表态,当���情绪更多由散户和链上参与者主导。团队地址的动作,也就更容易被放大解读。
文中还提到软件供应链攻击案例
文章还类比了近期的软件供应链攻击。去年 9 月,一封钓鱼邮件曾瞄准 Node.js 重要贡献者 qix 的账户,攻击者随后借此分发热门软件包,其中包含面向加密领域的恶意载荷。
不过,素材也明确区分了两者:与那次事件不同,这次 Solana 夹层攻击造成了直接资金损失。就事件本身看,问题集中在交易排序、抢跑执行与低成本高频套利的结合上。

