Sandwich Attack di Crypto: Cara Bot Ngambil Untung dari Transaksi Lo yang Nggak Lo Sadari
Bayangin lo mau tukar 500 dolar Ethereum jadi USDC. Lo klik "confirm", setel slippage 1%, terus nunggu. Transaksi lo beres, tapi harga yang lo dapat agak jelek — cuma beda sedikit, jadi lo nggak sadar. Di detik yang sama, ada entitas di suatu tempat yang nggak lo kenal baru saja mengantongi USD 40 dari selisih itu. Bukan dari lo secara langsung, tapi ya… dari kantong lo.
Itu sandwich attack, salah satu bentuk paling umum dari MEV — Maximal Extractable Value, dulu disebut Miner Extractable Value. Ini sisi gelap dari blockchain publik yang jarang dibahas di thread hype.
apa itu MEV, sejelas mungkin
Setiap transaksi di blockchain publik kayak Ethereum belum langsung masuk blok. Dia nyangkut dulu di mempool — ruang tunggu publik, tempat semua transaksi pending nongkrong menunggu dipilih untuk dimasukkan ke blok.
Masalahnya: mempool itu bisa dilihat siapa saja. Termasuk isinya: lo mau swap apa, berapa banyak, ke arah mana. Informasi ini, sebelum era privat, gratis dibaca.
Nah, karena urutan transaksi di dalam blok itu bisa diatur (siapa yang menambang / mem-validasi blok bisa milih urutan dan isi), muncul kesempatan: dengan mengatur ulang atau menyisipkan transaksi, lo bisa mengambil nilai dari transaksi orang lain. Itulah MEV.
Definisi ringkas: MEV adalah keuntungan yang bisa didapat dengan memasukkan, mengeluarkan, atau mengubah urutan transaksi di dalam blok. Ada beberapa jenis:
- Arbitrase DEX — inilah MEV yang "baik". Menyeimbangkan harga antar bursa. Ini berguna.
- Liquidation — bot ikut balapan likuidasi pos yang hampir bangkrut.
- Sandwich attack — ini yang predator. Ini yang bikin orang biasa rugi.
anatomi sandwich attack: front-run dan back-run
Cara kerjanya sederhana dan brutal:
- Lo kirim transaksi swap, misalnya beli Token X pakai 500 USD.
- Bot searcher lihat transaksi lo di mempool, hitung: "oh, kalau ini jalan, harga X bakal naik."
- Front-run: bot bikin transaksi sendiri sebelum lo, beli X lebih dulu. Karena bot bayar gas lebih tinggi (atau menyuap builder), transaksinya masuk blok sebelum lo.
- Transaksi lo jalan. Lo beli X di harga yang sudah dinaikkan bot. Lo dapat X lebih sedikit dari yang seharusnya.
- Back-run: bot langsung jual X-nya segera setelah lo, di harga yang sudah naik akibat pembelian lo sendiri. Bot meraup untung.
Keuntungan bot itu datang 100% dari kualitas eksekusi yang lo korbankan. Lo nggak kena hack, nggak kena tipu secara terang-terangan. Cuma dapat harga yang lebih buruk.
Kuncinya ada di slippage tolerance — batas seberapa jelek harga yang lo toleransi. Kalau lo setel 1%, bot tahu dia punya ruang gerak sampai sekitar 1% sebelum transaksi lo bakal gagal. Kalau lo setel 5% (sering terjadi pada pemula atau saat pasar ramai), bot senang sekali: celahnya makin lebar. Slippage tinggi = undangan terbuka buat bot.
searcher, builder, proposer: siapa makan siapa
Ekosistem MEV itu berlapis, dan penting buat lo paham siapa aktornya:
- Searchers — bot/programmer yang berburu peluang MEV. Mereka scan mempool, bikin "bundles" (paket transaksi berurutan) untuk mengekstraksi untung.
- Builders — entitas yang merakit blok utuh dari banyak bundle, memilih mana yang paling untung.
- Proposers/validators — yang secara resmi mengusulkan blok on-chain. Mereka menjual hak menyusun blok ke builder.
Ini disebut PBS, Proposer-Builder Separation. Sebelumnya (era proof-of-work), penambang melakukan semuanya sendiri. Setelah Ethereum pindah ke proof-of-stake pada 15 September 2022 (The Merge), peran proposer dan builder dipisah. Dan jembatan yang menyambungkan mereka adalah MEV-Boost — perangkat lunak open-source yang diperkenalkan sekitar 2022. Menurut dokumentasi Flashbots, MEV-Boost adalah implementasi proposer-builder separation untuk Ethereum PoS.
Kenapa ini penting? Karena mayoritas blok Ethereum sekarang dibangun lewat MEV-Boost. Artinya, waktu block slot datang, proposer tidak lagi menyusun bloknya sendiri — dia melelang hak itu ke builder, dan ambil tawaran tertinggi. Nilai MEV sebagian berpindah ke validator (yang sudah kaya), sebagian ke builder, sebagian ke searcher.
Flashbots sendiri mencatat lonjakan MEV mulai muncul di paruh kedua 2020 hingga awal 2021 — periode saat penggunaan Ethereum meledak dan "eksternalitas negatif" MEV mulai kelihatan jelas. Dari kekacauan itu lahir inisiatif untuk menertibkan dan mengukur MEV, termasuk ekosistem Flashbots Auction.
contoh nyata & seberapa besar nilainya
MEV bukan teori. Ini industri bernilai miliaran dolar.
Studi akademik "Quantifying Blockchain Extractable Value: How dark is the forest?" (Qin, Zhou, Gervais, arXiv 2021) menemukan bahwa hanya dari sandwich attack saja, nilai yang diekstraksi dari trader mencapai angka milyaran dolar dalam rentang waktu yang relatif pendek di Ethereum. Angka persisnya bervariasi antar penelitian dan metode hitung, tapi pesan moralnya konsisten: ini bukan remahan recehan.
Ada juga soal relay. Karena builder dan proposer nggak bisa saling percaya begitu saja (proposer bisa mencuri isi blok), hadir pihak perantara bernama relay — seperti Flashbots relay dan Ultra Sound relay. Relay bertugas memverifikasi blok dari builder lalu menyerahkan ke proposer secara aman. Masalahnya, kalau relay terkonsentrasi di sedikit pihak, itu jadi titik pusat kegagalan dan juga titik kekuasaan. Sebagian besar blok PoS Ethereum melewati jalur ini, jadi bisa dibilang sistem MEV hari ini berjalan di atas infrastruktur yang jumlah pemainnya nggak banyak.
Ada juga fenomena "dark forest" Ethereum — istilah yang dipopulerkan lewat cerita seorang peneliti yang transaksinya disandwich instan setelah dia broadcast. Begitu transaksi menyentuh mempool publik, dia langsung jadi sasaran. Kalau lo pernah dengar ada transaksi swap yang "aneh" hematnya, itu sering bukan kebetulan.
Yang perlu digarisbawahi: ini legal secara protokol. Nggak ada yang dilanggar secara teknis. Bot nggak mencuri kunci lo. Dia cuma memanfaatkan aturan main yang memang memperbolehkan pengurutan ulang transaksi. Justru itu yang bikin kontroversi.
dampak ke orang biasa
Bagi lo yang cuma sesekali swap di DEX:
- Lo kehilangan sedikit hampir setiap trade yang likuiditasnya tipis. Nggak kelihatan, tapi akumulasinya nyata.
- Slippage tinggi yang lo setel demi "biar nggak gagal" justru jadi celah. Atur slippage sekecil mungkin yang masih membuat transaksi lolos.
- Trade kecil pun disandwich, apalagi kalau margin keuntungan buat bot masih ada.
Mitigasinya ada, dan ini yang bisa lo pakai sekarang:
- Pakai private mempool / RPC yang dilindungi. Transaksi lo nggak disiarkan ke mempool publik dulu, jadi bot nggak bisa lihat dan front-run. Contohnya Flashbots Protect (RPC publik dari Flashbots) dan MEV Blocker. Kalau transaksi nggak terlihat, nggak bisa disandwich.
- Turunkan slippage tolerance. Semakin kecil, semakin sempit celah buat bot.
- Gunakan protokol yang memang anti-sandwich — sistem batch auction atau RFQ seperti CoW Protocol / UniswapX, yang mencocokkan order tanpa memperlihatkan niatmu ke mempool publik. Ini konsepnya mirip "dark pool" versi DeFi.
- Pakai aggregator yang sadar MEV yang bisa memblok akses front-run.
Nggak ada solusi sempurna. Tapi mengurangi eksposur itu langkah pertama.
opini gue
MEV itu contoh sempurna dari sesuatu yang "technically correct but morally gross". Protokolnya jalan sesuai desain — transparansi dan komposabilitas, dua nilai yang dijunjung crypto, justru yang memungkinkan bot mencukur trader kecil.
Yang gue nggak suka adalah narasi yang bilang "MEV itu efisiensi pasar". Sebagian MEV memang arbitrase sehat. Tapi sandwich itu bukan efisiensi; itu ekstraksi nilai dari pengguna yang nggak punya cukup informasi atau alat untuk membela diri. Bedanya kayak bedanya market maker dan scalper yang nungguin di depan loket.
Kabar baiknya, ekosistem sadar dan bergerak: private mempools, PBS, batch auctions. Kabar buruknya, perlindungan ini masih opt-in — lo harus tahu buat memilihnya. Dan mayoritas orang nggak tahu. Selama itu belum jadi default, MEV akan tetap jadi pajak tak terlihat atas setiap trade orang biasa. Pilih RPC lo, atur slippage lo, dan jangan biarkan bot menari di atas transaksimu.
Sumber
- Flashbots Docs, "Flashbots Auction Overview / MEV-Boost" — https://docs.flashbots.net/flashbots-auction/overview (diakses 30 September 2026)
- ethereum.org, "Maximal extractable value (MEV)" — https://ethereum.org/en/developers/docs/mev/ (diakses 30 September 2026)
- Wikipedia, "Maximal extractable value" — https://en.wikipedia.org/wiki/Maximal_extractable_value (diakses 30 September 2026)
- Qin, Zhou, Gervais, "Quantifying Blockchain Extractable Value: How dark is the forest?" — https://arxiv.org/abs/2101.05511 (diakses 30 September 2026)
- Flashbots, "Flashbots Protect" — https://protect.flashbots.net/ (diakses 30 September 2026)