Приватний RPC проти сендвіч-атаки: що вже увімкнено в MetaMask і чого це не дає

35 хв. читання
BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок

Коротко (TL;DR)

Приватний RPC — це адреса, на яку гаманець надсилає підписану транзакцію замість того, щоб розіслати її всій мережі. Транзакція потрапляє одразу до будівника блоку, оминаючи публічний мемпул — відкриту чергу, з якої боти й обирають жертву сендвіча. Урок відповідає на питання «що мені зробити зі своїм гаманцем», а не «що таке MEV»: будову самої атаки розібрано окремо.

  • Найімовірніше, у вас це вже увімкнено. У MetaMask на дефолтному RPC Infura захист від MEV працює за замовчуванням, безплатно і без жодної дії користувача — на Ethereum Mainnet і Solana. Гаманець Uniswap робить те саме через Flashbots Protect.
  • Інструкція «пропишіть власний RPC» здатна вимкнути робочий захист. Налаштування власного RPC для Ethereum, Linea, Base, Arbitrum або BNB Smart Chain перевизначає Smart Transactions у MetaMask. Жоден із дев’яти розібраних матеріалів видачі про це не попереджає.
  • Захист уміє мовчки закінчуватися. Якщо за два слоти — 24 секунди — транзакцію не обрали з віртуального мемпулу, її повертають до публічного, «який і далі вразливий». Сповіщення користувач не отримує.
  • «Вам повернуть 90%» — це 90% від бекрана, а не від відібраного сендвічем. На ліквідній парі бекран не виникає взагалі. Наш розрахунок за лічильниками MEV Blocker: 5 500 ETH повернень на 62 млн захищених транзакцій — це 0,0000887 ETH, близько $0,22 на транзакцію за курсу ETH $2 501,60 на 28 серпня 2026 року, проти рекламної медіани $26. Різниця у 117 разів.
  • Стеля вашої втрати рахують однією дією: сума свопу × допуск проковзування. Бот не може забрати більше, ніж ви дозволили, і приватний маршрут цього допуску не скасовує.
  • Ціна захисту на Ethereum — нуль у грошах. Усі три масові маршрути безплатні; ви платите затримкою в одиниці секунд, ризиком відкату до публічного мемпулу та довірою до будівника блоку.

Публічний мемпул показує вашу угоду всім до виконання

Мемпул — це черга транзакцій, які мережа вже прийняла, але ще не додала до блоку. Черга публічна: будь-який спостерігач бачить адресу відправника, пару токенів, суму і — що найважливіше — допуск проковзування, тобто наскільки гіршою за очікувану ціну ви згодні отримати виконання. Для бота це не здогад про ваші наміри, а готова інструкція, скільки з вас можна зняти.

Цей розбір — урок блоку «DEX і ліквідність» курсу «DeFi: від першої транзакції до профі-стратегій».

Далі працює механіка, яку ми розбирали окремо: бот ставить свою купівлю перед вашою, вашу угоду виконує за погіршеною ціною і одразу продає. Якщо будова сендвіч-атаки вам поки не очевидна, почніть із того розбору — тут ідеться лише про захист. Вразливі при цьому будь-які угоди на децентралізованій біржі, а не тільки великі.

BINANCE SIMPLE EARNЗмусь крипту працюватиВідсотки на USDT і BTC без блокування — гроші лишаються під рукою.Розмістити

Масштаб проблеми за даними EigenPhi (зріз на жовтень 2025 року): близько $60 млн втрат трейдерів на рік за 60–90 тис. атак на місяць. Тренд при цьому спадний — вилучення знизилося з приблизно $10 млн на місяць наприкінці 2024 року до приблизно $2,5 млн на місяць до жовтня 2025 року.

Найнеочевидніше в цих цифрах — кому дістаються гроші. Із $60 млн річних втрат за 60–90 тис. атак на місяць на одну атаку припадає від $55,6 до $83,3 середньої втрати жертви. При цьому середній прибуток бота з однієї атаки — трохи більший за $3, а його маржа становить 5%: решта приблизно $57 йде будівникові блоку як комісія за право стати в потрібне місце. Сендвіч — це не «бот украв у вас гроші», а перекачування вартості в інфраструктуру блокчейну. Звідси практичний висновок: переловити ботів неможливо, бо на їхньому місці негайно опиняться інші — за місце в блоці платить будь-хто.

Відмовка «я міняю тільки стейблкоїни» теж не працює. Близько 38% атак націлені на низьковолатильні пули — стейблкоїни, обгорнуті активи й токени ліквідного стейкінгу, а близько 12% усіх сендвічів припадає саме на свопи стейблів, де проковзування ніхто не чекає.

Приватний RPC веде своп до будівника блоку повз мемпул

RPC — це адреса вузла, через який гаманець спілкується з мережею. За замовчуванням у гаманці стоїть публічний вузол, і він розсилає вашу транзакцію всім. Приватний RPC (в англомовних гайдах його називають anti-MEV RPC) відрізняється рівно одним: він її нікому не розсилає. Маршрут має такий вигляд:

  1. Гаманець підписує транзакцію локально — приватний ключ нікуди не йде, змінюється тільки адресат.
  2. Підписана транзакція вирушає не в мережу, а на ендпоїнт сервісу: https://rpc.flashbots.net/fast у Flashbots Protect або https://rpc.mevblocker.io у MEV Blocker.
  3. Сервіс передає транзакцію будівникам блоків безпосередньо. У публічній черзі вона не з’являється взагалі.
  4. Сершерам — ботам, які шукають можливості заробітку, — показують або нічого, або частину даних, і тільки заради повернення (про нього нижче).
  5. MEV Blocker при цьому додатково вирізає з транзакції чутливі поля, зокрема допуск проковзування, і підмішує до справжніх транзакцій штучно створені. Сершер не може відрізнити одне від одного і ризикує діяти на транзакцію, яка ніколи не потрапить у ланцюг.
  6. Транзакція їде до будівника у складі бандла — атомарної пачки, яка виконується цілком або не виконується взагалі. Вкласти чужий бандл усередину бандла не можна, тому сендвіч фізично не збирається.

Екзотикою цей маршрут давно не є. За даними CoW DAO Research (травень 2025 року) близько 80% потоку транзакцій Ethereum іде через приватні RPC повз публічний мемпул. Для порівняння, замір Blocknative у вересні 2023 року давав близько 15% — знаменники у двох робіт різні, але напрям очевидний.

Flashbots Protect, MEV Blocker і захист, вбудований у гаманець

Масових маршрутів три, і вони не взаємозамінні. Дані в таблиці — на 28 серпня 2026 року.

ВластивістьFlashbots ProtectMEV BlockerВбудований захист гаманця
Адреса ендпоїнтаhttps://rpc.flashbots.net/fasthttps://rpc.mevblocker.ioне потрібна, працює з коробки
Хто володієFlashbotsSpecial Mechanisms Group (куплений у 2026 році)Infura/Consensys у MetaMask, Flashbots Protect у гаманці Uniswap
Захист від відкатутак, транзакція не потрапляє в блок, якщо впадезалежить від ендпоїнтаокремо не заявлений
ПоверненняMEV-повернення і повернення газуповернення з бекранів, поділ 90/10не заявлене
Приватність за замовчуваннямчасткова: розкриваються хеш та id пулумаксимальна на /fullprivacyтранзакція прихована до підтвердження
Мережітільки Ethereum Mainnet і SepoliaEthereum MainnetEthereum Mainnet і Solana у MetaMask
Що в разі невдачідо 6 хвилин очікування, далі статус FAILEDзалежить від ендпоїнта, є boost-шляхчерез 24 секунди повернення до публічного мемпулу
Хто платитькористувач — пріоритетною комісієюбілдери платять сервісукористувач — затримкою

У MEV Blocker вибір маршруту зроблено явним: не одна кнопка «захистити», а п’ять адрес із різними розмінами.

BINANCE SIMPLE EARNЗмусь крипту працюватиВідсотки на USDT і BTC без блокування — гроші лишаються під рукою.Розмістити
ЕндпоїнтФронтранБекранВідкат транзакції
/fast (за замовчуванням)захищенийповерненняне захищений
/norevertsзахищенийповерненнязахищений
/fullprivacyмаксимальний захистбез поверненнязахищений
/maxbackrunsзахищенийповерненнязахищений
/nochecksмаксимальний захистбез поверненняне захищений

Окремо є https://boost.rpc.mevblocker.io/fast і https://boost.rpc.mevblocker.io/noreverts — ті самі режими із запасним маршрутом через Flashbots. Це пряма відповідь на часту пораду «тримайте другий RPC на випадок збою»: запасний шлях уже вбудовано в окрему адресу.

У Flashbots ручка інша — не адреса, а параметр в URL, який вирішує, скільки даних про вашу угоду побачать сершери.

ПресетЯк вмикаєтьсяЩо повідомляють сершерам
Defaultадреса без параметрівхеш усіх транзакцій і часткові логи: id пулу та сам факт свопу для угод у стилі Curve, Balancer і Uniswap v2/v3/v4
Max Privacy?hint=hashнічого впізнаваного; повернення при цьому майже напевно зменшується
Max Refund?hint=calldata&hint=contract_address&hint=function_selector&hint=logsподробиці транзакції цілком

Тут варто сказати прямо те, чого немає в жодного конкурента: дефолтний Flashbots Protect не ховає вашу транзакцію повністю. Сершерам повідомляють, у якому пулі стався своп і що він стався. Повна приватність вмикається одним рядком в адресі — і вона ж обнуляє повернення.

Про гаманці. У гаманці Uniswap захист свопів увімкнено автоматично для всіх транзакцій Ethereum Mainnet, вимикається він у налаштуваннях свопу і працює через Flashbots Protect — так написано в офіційній довідці. Зведення над пошуковою видачею щодо цього місця стверджує, що там використано MEV Blocker; довідка каже інше, і ми йдемо за довідкою.

Повернення 90%: від чого ці відсотки і чому зазвичай нуль

Обіцянку «вам повернуть 90% MEV» повторюють усі, хто пише про приватні RPC. Розберемо її по кроках.

Крок перший: 90% рахують від того MEV, яке створює ваша транзакція, а вузли MEV-Share сьогодні приймають лише бекрани — угоди, що йдуть ПІСЛЯ вашої і заробляють на перекосі ціни, який виник. Повернення із сендвіча неможливе за будовою системи: сендвіч ніхто не приймає й не оплачує.

Крок другий: на ліквідній парі бекрана зазвичай немає взагалі. Це визнає дослідження самого оператора MEV Blocker: у ліквідних пар одна угода розумного розміру не виводить пул із рівноваги настільки, щоб створити арбітражну можливість. Немає арбітражу — немає бекрана — нема чого повертати. Для звичайного свопу стейблів «90% повернення» означає 90% від нуля.

Крок третій — арифметика. Лічильники на головній MEV Blocker на 28 серпня 2026 року: $219 млрд захищеного обсягу, 62 млн транзакцій, 5,5 тис. ETH повернуто користувачам і медіанне повернення $26.

Що рахуємоЗначення
Повернено користувачам5 500 ETH
Захищено транзакцій62 000 000
Середнє повернення на транзакцію0,0000887 ETH
Те саме в доларах (ETH $2 501,60 на 28.08.2026)близько $0,22
Заявлена медіана повернення$26
Різницяу 117 разів

Знаменник тут — усі 62 млн захищених транзакцій, а не тільки ті, що повернення отримали. Саме тому дві цифри не сперечаються між собою: медіана $26 описує меншість транзакцій, у яких бекран був, а в переважної більшості повернення нульове. Планувати дохід від повернення не варто, а вважати його приємним побічним ефектом — можна.

Є й прямо названі умови, за яких повернення не буде: транзакції та бандли, що не ексклюзивні, надіслані безпосередньо в mev-share або були помічені в публічному мемпулі, з повернення виключають. Надсилання однієї транзакції одразу через кілька RPC пришвидшує потрапляння в блок, але зменшує повернення.

І одне місце, де документація Flashbots не сходиться сама з собою. Сторінка MEV-Share каже, що користувачеві повертають 90% створеного його транзакцією MEV. Сторінка Quick Start каже, що на дефолтному RPC 10% рефанду MEV-Share платять валідаторам. Із пари формулювань не виводиться, ці 90% — до частки валідатора чи після неї, а третьої сторінки, яка знімає неоднозначність, у документації немає. Ми наводимо обидві цитати й не виводимо з них єдиної арифметики. Що так буває не обов’язково, показує конкурент: MEV Blocker формулює поділ однозначно — уся сума ставки ділиться між користувачем і валідатором у пропорції 90/10.

Налаштування приватного RPC у MetaMask і Rabby по кроках

Перш ніж міняти налаштування, дочитайте до розділу про Smart Transactions — можливо, міняти нічого й не треба. Якщо рішення ухвалено, інструкції у двох сервісів різні по суті, а не лише за формулюваннями.

Flashbots пропонує завести нову мережу. У MetaMask: список мереж → «Add network» → «Add a network manually» → заповнити поля → зберегти → перемкнутися на неї.

MEV Blocker пропонує правити наявну мережу. У MetaMask: список мереж → гамбургер-меню біля Ethereum Mainnet → «Edit» → замінити адресу RPC на https://rpc.mevblocker.io.

У Rabby шлях один: More → Settings → Modify RPC URL → Ethereum → Modify RPC URL. Якщо ви ще обираєте, яким криптогаманцем користуватися, зважайте: зміну RPC підтримують не всюди і не завжди однаково зручно.

ПолеFlashbots ProtectMEV Blocker
Network NameFlashbots ProtectMEV Blocker RPC
RPC URLhttps://rpc.flashbots.net/fasthttps://rpc.mevblocker.io
Chain ID11
Currency SymbolETHETH
Block Explorer URLhttps://etherscan.io/https://etherscan.io/
Спосіб додаваннянова мережаправка наявної мережі

Два попередження, яких немає в жодного розібраного конкурента. Перше: не перемикайте RPC до підтвердження транзакції. Формулювання Flashbots пряме — якщо змінити RPC до підтвердження, MetaMask може переслати транзакцію в публічний мемпул і тим самим відкрити її ботам. Друге: Flashbots Protect не приймає транзакцій із нульовою пріоритетною комісією — такі просто відкидає з помилкою.

Ще одна побутова дрібниця з FAQ самого сервісу: після додавання мережі варто час від часу перевіряти, що в гаманці обрано саме її. Інтерфейси гаманців змінюються, і документація обох сервісів прямо застерігає, що за оновленнями UI вона не стежить.

Перевірка: поле seenInMempool у статус-API Flashbots

Прописати адресу — половина справи; друга половина в тому, щоб переконатися, що маршрут працює. У Flashbots для цього є статус-API: відкрийте https://protect.flashbots.net/tx/<хеш вашої транзакції> і подивіться на JSON у відповіді. Для тестової мережі адреса інша: https://protect-sepolia.flashbots.net/tx/.

У відповіді є поле seenInMempool — це і є прямий доказ того, чи засвітилася транзакція в публічній черзі. Жоден розібраний матеріал видачі про нього не пише. Поруч стоїть поле status із п’ятьма можливими значеннями:

  • PENDING — транзакцію отримано, її обробляє будівник блоку.
  • INCLUDED — потрапила в ланцюг.
  • FAILED — її намагалися додати 25 блоків поспіль і не змогли. Слот триває 12 секунд, тож це близько п’яти хвилин.
  • CANCELLED — скасована користувачем і в ланцюг не потрапила.
  • UNKNOWN — сервіс її не отримував; найчастіше це означає, що гаманець надіслав транзакцію повз приватний маршрут.

Другий спосіб перевірки не потребує API взагалі: надішліть невелику тестову транзакцію і одразу пошукайте її хеш в оглядачі мемпулу. Якщо хеш там не з’явився, а транзакція при цьому опинилася в блоці, приватний маршрут відпрацював.

Окремо про адресу. Найбільший за обсягом англомовний гайд на цю тему — єдиний із розібраних, хто взагалі пропонує читачеві перевірити маршрут, — дає адресу на кшталт https://protect.flashbots.net/v1/transaction/<хеш>. У документації Flashbots такої адреси немає: правильний шлях /tx/. Читач, який скопіює команду з того гайда, перевірки не зробить і про це не дізнається.

Власний RPC у MetaMask вимикає вже увімкнений захист

Це найцінніша знахідка уроку, і вона розвертає пораду видачі на 180 градусів.

Факт перший: у MetaMask на дефолтному RPC Infura захист від MEV працює за замовчуванням — у довідці Infura він так і називається, MEV Protection. Транзакції, надіслані через eth_sendRawTransaction, ідуть у віртуальний мемпул замість публічного; діє це на Ethereum Mainnet і Solana; платити й налаштовувати нічого не треба. Технологію віртуалізації мемпулу побудував дослідницький підрозділ Consensys — Special Mechanisms Group; у 2024 році її подавали як опційну функцію, а довідка на 28 серпня 2026 року описує її вже як режим за замовчуванням.

Факт другий: налаштування власного RPC для Ethereum, Linea, Base, Arbitrum або BNB Smart Chain перевизначає Smart Transactions. Тобто читач, який сумлінно виконує інструкцію будь-якого з розібраних гайдів, власними руками вимикає робочий захист і вмикає замість нього інший — не обов’язково кращий для його випадку.

Висновок для більшості читачів тому зворотний звичному: налаштування краще не чіпати. Власний ендпоїнт варто прописувати тим, кому потрібні конкретні властивості, яких дефолтний захист не має.

КомуЩо робитиЧому
Звичайний користувач MetaMask на Ethereumнічогозахист уже працює, власний RPC його перевизначить
Потрібна гарантія, що транзакція не відкотитьсяhttps://rpc.mevblocker.io/norevertsдефолтний /fast від відкату не захищає
Потрібен максимум приватності?hint=hash у Flashbots або /fullprivacy у MEV Blockerза замовчуванням сершерам повідомляють id пулу і факт свопу
Потрібна можливість скасувати або пришвидшити транзакціювласний RPCтранзакції Smart Transactions вручну скасувати й пришвидшити не можна
Гаманець не MetaMask і не Uniswapвласний RPCвбудованого захисту може не бути взагалі

Чого приватний RPC не робить: білдер, затримка, відкат у паблік

Приватний маршрут — не вимикач ризику, а його перенесення. Нижче п’ять місць, де він не працює, і одне, де працює краще за очікування.

Довіра переїжджає на білдера блоку: захист — це обіцянка

Документація Flashbots не ховає це в дрібний шрифт: надсилаючи транзакцію будівникові, ви довіряєте йому не фронтранити її і не розкривати стороннім сершерам. Технічної гарантії тут немає — є обіцянка та економічний інтерес. Академічна праця Uniswap Labs спільно з Cornell і Northwestern перевірила п’ятірку найбільших будівників і доказів зловживання не знайшла. Формулювання важливе: «не знайшли», а не «немає».

Затримка включення: слот, до 6 хвилин і FAILED після 25 блоків

Жоден із розібраних конкурентів не наводить жодного вимірювання затримки. Ми знайшли три незалежні числа.

ДжерелоЩо виміряноЗначення
MetaMask/Infura, довідка на 28.08.2026середня затримка підтвердженняодин додатковий слот, тобто близько 12 секунд
Flashbots, документація на 28.08.2026очікування у вузлі MEV-Shareдо 6 хвилин; після 25 блоків спроб статус FAILED
Blocknative, замір за червень–липень 2023залежність від чайових валідаторублизько 6 секунд за пріоритетної комісії від 1 GWEI проти близько 40 секунд нижче цього порога

Із $20,2 млн загального проковзування за ті 60 днів Blocknative приписав повільному потраплянню в блок $7,4 млн — 36,6%. Цей самий замір пояснює, чому Flashbots узагалі відкидає транзакції з нульовою пріоритетною комісією: без чайових транзакція їде повільно, а повільна транзакція дорожчає.

Контрапункт: у регресії Uniswap Labs коефіцієнт при зіткненнєвому проковзуванні виявився незначущим — можливе зростання затримки на середнє виконання не вплинуло. Середня повна вартість угоди в тій вибірці становила 22 базисні пункти на парі USDC-ETH і 140 базисних пунктів на PEPE-ETH.

Відкат у публічний мемпул через 24 секунди відбувається мовчки

Захист MetaMask прямо названо best effort, і він не гарантується. Механіка така: якщо за два слоти — 24 секунди — транзакцію не обрали з віртуального мемпулу, її повертають у мережу, до публічного мемпулу, «який і далі вразливий до шкідливих стратегій MEV». Сповіщення про це немає. У Flashbots політика інша: транзакція може висіти до 6 хвилин, але в публічну чергу її не викидають.

Допуск проковзування приватний RPC не скасовує

Оператор MEV Blocker пише про це великими літерами: контроль проковзування треба тримати ЗАВЖДИ, бо мета приватного RPC — запобігти 99% сендвічів, а повного захисту не дає жодне наявне рішення; через реорганізації ланцюга близько 0,1% транзакцій усе одно стають публічно видимими до підтвердження.

Замір Blocknative показує, у що це обходиться на практиці: частка транзакцій із проковзуванням понад 10% від верху блоку в приватних становила близько 4% проти близько 2% у публічних. Причина не в технології, а в поведінці — з увімкненим захистом люди розслабляються і ставлять ширший допуск. Налаштування допуску — тема окремого уроку курсу, тут достатньо правила: приватний маршрут ставлять разом із вузьким допуском, а не замість нього. І ще одна межа: від уже виданих дозволів токенів приватний RPC не захищає взагалі — це інший клас ризику й інша процедура.

Uniswap Labs проти Blocknative: два заміри приватного RPC сперечаються

Дві найцитованіші праці на цю тему кажуть прямо протилежне, і майже ніхто не пояснює чому.

Uniswap Labs (дані 2023 року): з 8 294 приватних свопів у пулі USDC-ETH вороже проковзування понад $5 сталося лише у 3, з 8 629 свопів у PEPE-ETH — лише у 12, і жоден із них під час ручної перевірки в оглядачі не виявився сендвічем. У частках це 0,036% і 0,139% — тобто промах приблизно в одному випадку з 2 800 у ліквідної пари і в одному з 720 у мемкоїна. Зверніть увагу: це краще, ніж обіцяє сам оператор своєю метою у 99%.

Blocknative (червень–липень 2023): з 1,4 млн приватних свопів із виходом у WETH якесь проковзування отримали 206 тис. — 15% проти 12% у публічних транзакцій; сумарна «втрата» становила майже $12,8 млн за 60 днів за курсу $1 600 за ETH.

Суперечності тут немає, бо бази порівняння різні. Uniswap Labs міряє відхилення від котирування, яке користувач бачив у момент надсилання. Blocknative порівнює не з ним: його замір вимірює різницю між станом блоку, що формується, і фактичним виконанням у ланцюзі, а частку угод із проковзуванням понад 10% — прямо від верху блоку, тобто від найкращого місця, яке угода взагалі могла посісти. Приватний маршрут прибирає перше і ніколи не обіцяв другого: він ховає вашу угоду від мисливців, але не купує вам краще місце в блоці. Читаючи будь-який замір на цю тему, найперше дивіться, з чим саме порівнюють.

Ризик концентрації: два маршрути захисту з трьох в одного власника

Віртуальний мемпул, через який за замовчуванням ідуть транзакції MetaMask, побудувала Special Mechanisms Group. У 2026 році Special Mechanisms Group купила MEV Blocker — про це оголошено на головній сервісу, а стара документація на домені CoW переїхала на docs.mevblocker.io. Тобто два з трьох масових маршрутів захисту сходяться до одного власника, хоча читачеві їх пропонують як незалежний вибір.

Поруч — економіка, про яку варто знати: MEV Blocker бере плату з білдерів за доступ до свого потоку транзакцій і ділиться половиною цих зборів із гаманцями-постачальниками потоку. Гаманець, який «за замовчуванням захищає» користувача, отримує за це гроші. Це не звинувачення, а умова, у якій працює «безплатний» захист.

Наскільки велика частка MEV Blocker на ринку, сказати нічим: на одній і тій самій сторінці документації в сусідніх реченнях названо «близько 10% щоденних транзакцій Ethereum» і «понад 20% усіх транзакцій майннету щодня». Користуватися такою цифрою не можна в жодному з двох варіантів.

Позитивний бік у розділу теж є, і його виміряно. За даними Blocknative, відкотилися в ланцюзі близько 4,2% приватних транзакцій проти 13,8% публічних — приватний маршрут помітно рідше призводить до оплати невдалої спроби. А ефект на вороже проковзування, як показано вище, виявився сильнішим за заявлений самим оператором.

На Arbitrum і в Solana публічного мемпулу немає — і це змінює все

Приватний RPC розв’язує проблему публічної черги. Там, де черги немає, він розв’язує не те завдання.

МережаПублічний мемпулХто задає порядокЩо налаштовувати
Ethereumєбудівник блоку і валідаторприватний RPC або вбудований захист гаманця
Arbitrumнемає, мемпул секвенсора приватнийсеквенсор, правило «перший прийшов — перший обслужений» у варіанті Timeboostнічого: Flashbots Protect на L2 не працює взагалі
Solanaу первісному дизайні не було, відкрив клієнт Jitoлідер слотубандл довжини один і маркер jitodontfront

Arbitrum. Документація мережі каже прямо: мемпул залишається приватним, тому користувачі захищені від фронтранінгу і сендвічів, а час блоку починається від 250 мс. Довіра при цьому нікуди не зникає — вона переїжджає з публічної черги на секвенсор. Прописувати там приватний RPC немає сенсу ще й технічно: у таблиці підтримуваних мереж документації Flashbots Protect стоять лише Ethereum Mainnet і Sepolia, жодної L2 в ній немає. Підтверджених випадків сендвіча на Arbitrum наш ресерч не знайшов; популярне у видачі твердження про «міф безпечних L2» наводять там без жодного зафіксованого прикладу, і повторювати його ми не будемо.

Solana. Публічного списку транзакцій, що очікують, у первісному дизайні мережі не було, і MEV був недоступний нікому, крім валідаторів. Публічний мемпул туди приніс альтернативний клієнт Jito у серпні 2022 року; станом на вересень 2025 року цей клієнт використовують 97% найбільших валідаторів. Захист влаштовано інакше, ніж на Ethereum: транзакцію загортають у бандл довжини один — вкласти її в чужий сендвіч-бандл після цього неможливо. Додатково в транзакцію додають валідний публічний ключ, що починається з jitodontfront: блок-енджин відхилить будь-який бандл, де така транзакція стоїть не першою. Сам Jito застерігає, що прийом може зменшити кількість сендвічів, але гарантій не дає і працює лише всередині його блок-енджина. Кнопка «захист від MEV» в агрегаторі Jupiter — це рівно загортання в бандл довжини один.

Цифри щодо Solana з рецензованої праці ACM IMC’25 за чотири місяці початку 2025 року: 521 903 атаки, жертви недоотримали щонайменше $7 712 138, атакувальники заробили $9 678 466. Медіанна втрата — близько $5, окремі випадки понад $100. Частота падала з 15 000+ атак на день на початку періоду до приблизно 1 000 на день наприкінці.

Скільки втрачає жертва сендвіча і скільки коштує захист

Абстрактні мільйони нічого не кажуть про ваш гаманець, а от стелю втрати рахують однією дією: стеля = сума свопу × допуск проковзування. Бот працює всередині допуску і не може забрати більше, ніж ви дозволили.

Сума свопудопуск 0,1%0,5%1%3%
$500$0,50$2,50$5$15
$1 000$1$5$10$30
$5 000$5$25$50$150
$10 000$10$50$100$300
$50 000$50$250$500$1 500

Це верхня межа, а не очікування: реальна втрата зазвичай менша, і до неї ще треба потрапити під атаку. Зате межа показує, де ставки стають серйозними: своп на $50 000 з допуском 3% відкриває ботові $1 500, а той самий своп із допуском 0,1% — $50.

Проти цього — ціна захисту. На Ethereum у грошах вона нульова: Flashbots Protect, MEV Blocker і вбудований захист MetaMask для користувача безплатні. Ви платите затримкою в одиниці секунд, ризиком відкату до публічного мемпулу та довірою до будівника блоку.

На Solana ціна вимірна. Середні захисні чайові Jito — $0,00286 на бандл. Очікувану втрату на транзакцію рахують із двох чисел тієї самої праці: сендвічі становлять 0,038% усіх виміряних бандлів Jito, а середня втрата жертви — $20,37 (це $7 712 138, поділені на 378 555 атак за участю SOL; решту 143 348 атак автори в грошову оцінку не включали). Разом 0,00038 × $20,37 = $0,0077 очікуваної втрати проти $0,00286 ціни захисту — відношення 2,7 до 1, захист окупається приблизно втричі.

У цієї арифметики є друга половина. За період вимірювання користувачі Solana витратили на захисне загортання $2 421 868 за $7 712 138 сумарних втрат — тобто 31%. Понад 86% одиночних бандлів мали чайові, надто малі для пріоритету: їх створювали заради захисту, а не заради швидкості. Люди платять за захист непропорційно частоті атаки, і це теж нормальна плата за спокій — просто її варто бачити.

Застаріє в цьому матеріалі першим усе волатильне: лічильники MEV Blocker, курси ETH і SOL, частка приватного потоку та місячні обсяги вилучення. Адреси ендпоїнтів, поля форми гаманця й логіка статусів змінюються помітно повільніше.

Intent-маршрут проти приватного RPC: де чого вистачає

Приватний RPC та intent-майданчик (агрегатор, який приймає не готову транзакцію, а бажаний результат) розв’язують різні завдання, і вибір між ними не про те, «що безпечніше».

Приватний RPC захищає будь-яку транзакцію, а не лише своп: мінт, дозвіл токена, виведення, взаємодію з контрактом. При цьому він виконує вашу угоду рівно так, як ви її склали. Кращої ціни він не шукає і не обіцяє.

Intent-майданчик працює навпаки: ви кажете, що хочете отримати, а маршрут і ціну добирає розв’язувач, і частина знайденого повертається вам поліпшенням ціни. Плата за це — звуження області дії (зазвичай лише своп) і перенесення довіри ще на одного посередника. Будову intent-виконання та агрегаторів розібрано в окремому уроці курсу; тут достатньо межі: маршрут транзакції і спосіб виконання угоди — два незалежні рішення, і приватний RPC не заважає користуватися агрегатором.

Часті запитання

Приватний RPC — це безплатно, і в чому тоді підступ? У грошах безплатно: Flashbots Protect, MEV Blocker і вбудований захист MetaMask користувач не оплачує. Економіка тримається на іншому: білдери платять сервісу за доступ до потоку транзакцій, а MEV Blocker ділиться половиною цих зборів із гаманцями, які потік приводять. Ви платите не грошима, а затримкою, довірою до будівника блоку і тим, що частина даних про угоду все одно йде сершерам.

Чи потрібно ставити приватний RPC, якщо я користуюся MetaMask за замовчуванням? Найімовірніше, ні. На дефолтному RPC Infura захист від MEV уже працює на Ethereum Mainnet і Solana, безплатно і без дій з вашого боку. Ба більше, налаштування власного RPC для Ethereum, Linea, Base, Arbitrum або BNB Smart Chain перевизначає Smart Transactions — тобто вимикає те, що працювало. Міняти адресу варто заради конкретної властивості: гарантії від відкату, максимальної приватності або можливості скасувати транзакцію.

Чи сповільнить приватний RPC мої транзакції і наскільки? Трохи і по-різному в різних сервісів. Infura називає середню затримку в один додатковий слот — близько 12 секунд. Flashbots допускає очікування до 6 хвилин і після 25 блоків спроб ставить статус FAILED. Замір Blocknative показав, що вирішують пріоритетні чайові: від 1 GWEI транзакції підтверджувалися приблизно за 6 секунд, нижче цього порога — приблизно за 40. На середню якість виконання в регресії Uniswap Labs затримка при цьому не вплинула.

Чи можна після підключення приватного RPC поставити ширший допуск проковзування? Ні. Оператор MEV Blocker відповідає на це питання великими літерами: контроль проковзування треба тримати завжди. Мета приватного RPC — запобігти 99% сендвічів, повного захисту не дає жодне рішення, і близько 0,1% транзакцій стають публічно видимими через реорганізації ланцюга. Замір Blocknative підтверджує ризик поведінкою: частка угод із проковзуванням понад 10% у приватних транзакцій удвічі вища, ніж у публічних.

Чи працює Flashbots Protect на Arbitrum, Base і BNB Chain? Ні. У таблиці підтримуваних мереж документації Flashbots Protect є лише Ethereum Mainnet і тестова Sepolia. На Arbitrum у цьому й немає потреби: мемпул секвенсора приватний за замовчуванням, і від фронтранінгу та сендвічів користувача захищає архітектура мережі, а довіра переноситься на секвенсор. Для Base і BNB Chain потрібні рішення відповідних мереж, а не адреса Flashbots.

Що робити, якщо транзакція висить у статусі PENDING понад п’ять хвилин? Спершу подивіться статус за адресою https://protect.flashbots.net/tx/<хеш> і поле seenInMempool. Очікування до 6 хвилин для дефолтного режиму штатне; після 25 блоків спроб статус стане FAILED, і комісію за невдалу транзакцію ви не заплатите. Скасування у Flashbots Protect безплатне: транзакція не потрапила в ланцюг, тому й вартості в неї немає. Міняти RPC до підтвердження не треба — MetaMask може переслати транзакцію в публічний мемпул.

BINANCE SIMPLE EARN
Крипта лежить?
Simple Earn: відсоток нараховується щодня
Відкрити Earn
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.