Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産のAIエージェントを解剖する:仕組み・リスク・経済モデル
aiagent-bible.com
最新
オンチェーンAgentの最悪ケース防御設計:Agentが完全に侵害された場合、損失を許容範囲内に抑える方法  ·  クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク  ·  クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目  ·  Agentウォレットの設計方法:4つのアーキテクチャの完全なリスクとコストの比較  ·  AutoGen vs LangChain vs ElizaOS:どれを選ぶか——クリプトAIエージェント開発者のための完全な意思決定ガイド  ·  エージェントメモリシステム設計:短期・長期・意味検索の3層アーキテクチャとクリプトシナリオのセキュリティ境界
用語解説 · セキュリティとアライメント

MEV (Maximal Extractable Value)

MEV(最大抽出可能価値)
セキュリティとアライメント 中級

詳しく読む +
01 · これは何?

MEVサーチャーはどのようにしてAIエージェントのトランザクションを発見して標的にしますか?AgentはなぜHuman取引者よりSandwich攻撃を受けやすいのですか?

MEVサーチャーはMempool(公開の保留中トランザクションプール)を監視し、すべての保留中トランザクションを分析して、利益を得られる裁定機会を探します。DEX取引を発見すると、「このトランザクションの前に買い、後に売ると、いくらのサンドイッチ利益を抽出できるか」を計算し、利益が見込める場合は高いガス代で自分のトランザクションを前後に挿入します。

Agentが人間より攻撃を受けやすい3つの理由:第一、行動の規則性。AIエージェントは固定ルールで動作するため、サーチャーはAgentの歴史的な操作パターンを分析して、いつトランザクションを発行するかを予測し、事前にサンドイッチ戦略を準備できます。第二、高速実行だが防御意識がない。Agentは機械速度でトランザクションを実行しますが、ほとんどのAgentシステムにはMEV防御ロジックが組み込まれていません。第三、大額で反復的。Agentが管理するポジションは通常個人の小口取引より大きく、戦略が系統的なため類似の取引が繰り返されます。

02 · なぜ存在する?

Flashbots ProtectはどのようにしてMEVのサンドイッチ攻撃を防御しますか?その限界は何ですか?

Flashbots Protectは最も広く使われているMEV防御ツールの一つです。そのメカニズムは「プライベートトランザクションチャネル」:あなたのトランザクションは公開Mempoolにブロードキャストされず、Flashbotsのプライベートリレーネットワークに直接提出され、リレーがマイナー/バリデーターに転送します。トランザクションが公開Mempoolに入っていないため、サーチャーは確認前にトランザクションを見ることができず、サンドイッチトランザクションを挿入できません。

限界:第一、「保留中」のトランザクションのみ保護し、確認済みの歴史記録は保護しない——サーチャーは歴史記録から戦略パターンを分析して将来のトランザクションを待つことができます。第二、すべてのチェーンにFlashbotsがあるわけではない。Flashbotsは主にEthereumで成熟しており、他のチェーン(Solana・Base)には独自のMEV保護ツールがあります。第三、Flashbots Protectはトランザクションが必ずブロックに含まれることを保証できません。

03 · 意思決定にどう影響する?

MEVのAIエージェントへの害は主に「スリッページ損失」ですか、それとも「戦略の複製」ですか?両者の違いは何ですか?

これはMEVのAgentへの影響を理解するための重要な質問です——2つの害はまったく異なります。

スリッページ損失(Slippage Loss):従来のMEVサンドイッチの直接的な結果で、取引ごとに1回発生します。サーチャーがあなたのトランザクションの前に購入して価格を押し上げ、あなたが悪い価格で購入(または売却)し、サーチャーが裁定売りをします。損失は「この1回の取引の最適約定価格と実際の約定価格の差」です。損失は即時的でローカルで、この取引のみに影響します。Flashbots、スリッページ保護、MEV対応DEXで軽減でき、設定したスリッページ許容度という上限があります。

戦略の複製(Strategy Replication):より長期的で、より隠れた害——本質的に「意図複製攻撃」の一部です。サーチャーは個別の取引をサンドイッチするだけでなく、長期的にAgentの操作履歴を分析し、完全な戦略トリガー条件を推定し、Agentが行動する直前にポジションを取ります。損失は単一取引のスリッページではなく、戦略全体のAlpha(超過収益)の継続的な侵食です。

Agentへの実際の影響の違い:スリッページ損失は損失に上限があります。戦略複製の損失に上限はありません——すべてのトランザクションにFlashbotsを使っても、サーチャーは歴史的なパターンを分析してポジションを事前に取り、あなたの戦略Alphaをゼロに近づくまで継続的に縮小させます。

04 · どうすればいい?

Flashbotsを使わない場合、他にどのようなMEV防御手段がありますか?それぞれの適用性はどうですか?

Flashbots Protect以外にも、いくつかの効果的なMEV防御手段があり、それぞれ適用するシナリオが異なります。

スリッページ保護(Slippage Protection):各DEX取引に最大許容スリッページ(例:0.5%)を設定し、期待約定価格と実際の約定価格の差がこの閾値を超えた場合、トランザクションは自動的にリバートします。これは最も基本的なMEV防御で、追加ツールは不要——DEXコントラクト呼び出しのパラメータを設定するだけです。適用性:すべてのチェーンでサポート、追加コストなし、Agentに必要な最低限の保護。限界:過度のスリッページのみ防御し、許容度内でのサンドイッチは防げません(サーチャーはスリッページ許容度内で最大利益を正確に計算できます)。

MEV対応DEX:CoW Protocol(Coincidence of Wants)や1inchのFusionモードなどのMEV保護メカニズムを持つDEXを使用します。これらのDEXはバッチマッチングまたは意図メカニズムを通じてMEVの露出を最小化します。適用性:Ethereumメインネットで最も効果的;SolanaではJitoが同様の機能を提供します。

実行時間のランダム化:トリガー条件が満たされた後、Agentはすぐに実行せず、ランダムに0〜5分待ってからトランザクションを発行します。これによりサーチャーはAgentがいつトランザクションを発行するかを正確に予測できなくなり、定向的なサンドイッチ待機の効率が低下します。限界:迅速な応答が必要な戦略には不向き(例:清算裁定)。

トランザクションの分割:1つの大額トランザクションを複数の小額トランザクションに分割し、異なる時間と異なるDEXで実行します。大額トランザクションはMEV利益が高く、分割するとサーチャーの期待利益が低下し、サンドイッチの動機が弱まります。

具体例 +

実際のシナリオ:DeFi AgentへのMEVサンドイッチ攻撃の完全なプロセスと損失計算

DeFiリバランスAgentがUniswap v3で1,000 USDCを使ってETHを購入する必要があるとします(現在のETH価格$3,000、約0.333 ETHを購入予定)。Agentのスリッページ設定は1%で、最悪$3,030/ETHの約定価格を受け入れます。

攻撃のシーケンス:MEVサーチャーがMempoolでこのトランザクションを発見 → Agentのトランザクションの前に「$5,000 USDCでETHを購入」を挿入(ETHスポット価格を約$3,015に押し上げ)→ Agentのトランザクションが$3,015で約定(約0.332 ETH購入)→ サーチャーが即座に$3,015でETHを売却、約$75を裁定。

Agentの損失:0.333 ETHを購入するはずが、実際には0.332 ETHしか購入できず、約$3の価値の差があります。1回の損失は小さく見えますが、Agentが週10回類似の操作を実行すると、年間損失は約$1,560になります。

Flashbots Protectを使用した場合:トランザクションは公開Mempoolをバイパスし、サーチャーはそれを見ることができず、サンドイッチは発生できず、Agentは理論的な最適値に近い$3,000で約定し、損失はゼロ。

図解
MEV Sandwich Attack: How It Targets AI Agent TradesMEV 夾擊攻擊流程圖:搜索者發現 Agent 的待確認交易 → 插入前置買入交易 → Agent 以更差價格成交 → 搜索者後置賣出套利。對比有無 Flashbots Protect 的兩條路徑。MEV Sandwich Attack on AI Agent vs Flashbots ProtectionWithout Protection (Public Mempool)① Agent submits trade to public Mempool② Searcher spots it · calculates sandwich profit③ Searcher front-runs: buys ETH, price rises④ Agent fills at worse price (slippage consumed)⑤ Searcher back-runs: sells ETH, profitsAgent loses $3–30+ per trade silentlyWith Flashbots Protect① Agent submits to private Flashbots relay② Transaction bypasses public Mempool③ Searcher cannot see it · no sandwich possible④ Relay sends directly to validator/miner⑤ Agent fills at near-optimal priceZero MEV loss · Full strategy Alpha preservedAI Agent Bible · aiagent-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
よくある誤解 +
✕ 誤解 1
× 誤解1:MEVはマイナーの問題であり、通常のDeFiユーザーは心配する必要がない。MEVの主な被害者は、DEXでトランザクションを実行する通常のユーザーとAIエージェントであり、マイナーではありません。マイナー/バリデーターはMEVから利益を得ますが(より高いガス代を通じて)、実際のサンドイッチ操作は通常、専門の「MEVサーチャー」によって実行され、彼らはマイナーと利益を分配します。DEXで大額取引を実行するAgentにとって、MEVは実在する継続的なコストです。
✕ 誤解 2
× 誤解2:Flashbotsを設定すれば完全にMEVリスクがなくなる。Flashbots Protectは「トランザクションが確認前にサーチャーに見られてサンドイッチされる」ことを防御しますが、「歴史記録から戦略パターンを分析した後の長期的な意図複製」は防御できません。すべてのトランザクションにFlashbotsを使っても、サーチャーはAgentの確認済みの歴史的トランザクションを分析し、戦略のトリガー条件を推定し、Agentのトランザクションがブロードキャストされる前にポジションを取ることができます。MEV防御は多層設計が必要で、Flashbotsはその1層に過ぎません。
The Missing Link +
直接的な影響

MEV防御の核心的なトレードオフは「セキュリティ vs 実行速度とトランザクションの確実性」です。Flashbots Protect(プライベートMempool)を使用すると、トランザクションはサーチャーに見えなくなりますが、Flashbotsリレーの可用性とマイナーの協力に依存する必要があります——時々の遅延やトランザクションが含まれないリスクは公開Mempoolより高いです。厳格なスリッページ保護を設定すると、Agentが非常に悪い価格で約定することを防ぎますが、厳しすぎるスリッページ保護はAgentのトランザクションが頻繁にリバートし、市場のボラティリティ時に操作を完了できない可能性があります。

質問する
10文字以上入力してください
関連記事
あなたのエージェントのフロントラン:MEVボットがAIエージェントのトレードを標的にするとき、損失はあなたが直接標的にされるより酷くなる可能性がある
risk · 06月15日
関連トピック
ステーブルコインはどこに保管すべきか:取引所・自己保管ウォレット・DeFiの選び方、初心者向け保管ガイド
Stablecoin Bible
ステーブルコインは安定しています――しかし保管方法こそ、必要なときにそのお金に本当にアクセスできるかを決めます。取引所のコインは「取引所があなたに負う債務」です――FTXとCelsiusが崩壊した日に、何百万人もがこれを痛い思いで学びました。
#hack#security
シードフレーズが盗まれる7つの実際の経路:あなたの「安全な保管」が静かに漏らしているかもしれない
Crypto Bible
資産を失わせるのは暗号を破るハッカーではほぼなく、警戒しなかった隙間です。シードフレーズの安全はただ一つ、自分だけが知ることです。
#hack#security
偽エアドロップのフィッシング:一つの「無料受け取り」リンクが30秒で財布を空にする仕組み
Crypto Bible
偽エアドロップはパスワードを破るのではなく、あなた自身に署名させます。暗号資産で最大の脅威は、欲の下で押す「確認」であることが多いのです。
#hack#security
ソーシャルエンジニアリング完全解説:Discord偽サポート、フィッシングリンク、SIMスワップ——暗号資産で最も防御が難しい3つのアカウント乗っ取り攻撃
Crypto Bible
ソーシャルエンジニアリングはコンピューターでなくあなたの判断を攻撃する。暗号資産で最も一般的な盗難手法はハッキングでなく、あなた自身にシードフレーズを入力させ、悪意ある取引に署名させ、電話番号を乗っ取らせること。3つの攻撃、すべてに複雑でない防御がある——ただし正しいデフォルトの習慣が必要だ。
#hack#security