Tiêu đề gốc: 《7,5 triệu đô la bị phản công: Khi kẻ săn mồi lớn nhất Ethereum rơi vào bẫy của chính mình》
Tác giả gốc: Cathy, Bạch Thoại Blockchain
Ngày 20 tháng 6 năm 2026, kho tiền của robot sandwich khét tiếng nhất Ethereum jaredfromsubway.eth đã bị thanh lý sạch.
7,5 triệu đô la, một giao dịch, một block. Kẻ săn mồi tự động kiếm hàng chục triệu đô la mỗi năm bằng cách "chèn" giao dịch của người khác, cuối cùng đã rơi vào bẫy ngay trên sân nhà của mình.
Đây không phải lần đầu tiên. Ba năm trước, một hacker cải trang thành validator thông thường, chỉ với tấm vé vào cửa 32 ETH, đã moi ra 25,2 triệu đô la từ túi của năm robot sandwich hàng đầu.
Kẻ săn mồi cuối cùng trở thành con mồi. Nhưng điều thực sự đáng kể trong câu chuyện này không phải ai thắng ai thua, mà là cuộc chạy đua vũ trang "robot ăn robot" này đang làm lung lay nền tảng an toàn giao dịch của Ethereum.
Trước hết, hãy nói rõ robot sandwich đang làm gì.
Trong các sàn giao dịch phi tập trung như Uniswap, ý định giao dịch của bạn trước khi lên chuỗi sẽ bị ném vào một khu vực chờ công khai gọi là Mempool. Mọi người đều có thể thấy bạn định mua gì, mua bao nhiêu, và sẵn sàng chấp nhận mức trượt giá nào.
Robot sandwich theo dõi khu vực chờ này 24/7. Phát hiện bạn sắp mua một lượng lớn token nào đó, nó sẽ chen vào trước bạn một lệnh mua để đẩy giá lên, sau đó chen vào sau bạn một lệnh bán, kiếm lời từ chênh lệch giá cao.
Bạn bị "kẹp" ở giữa, trả nhiều tiền hơn, nhận ít token hơn.
Mỗi lần chỉ mất vài đô la, bạn thậm chí không để ý. Nhưng đây chính là điểm nguy hiểm của nó.
Hàng ngàn giao dịch mỗi ngày bị chèn, tích lũy lại thành một khoản "thuế vô hình" khổng lồ.
Không chỉ người giao dịch thông thường bị vắt kiệt, các nhà cung cấp thanh khoản (LP) còn chịu cảnh tồi tệ hơn.
Việc điều chỉnh giá của AMM luôn chậm hơn các sàn giao dịch tập trung như Binance, kẻ chênh lệch giá bên ngoài có thể liên tục dùng giá thấp chậm trễ để rút tài sản khỏi pool. Học thuật gọi đây là "tổn thất tái cân bằng" (LVR). Có nghiên cứu chỉ ra rằng, giá trị mà nó gây thất thoát cho LP, về mặt quy mô thậm chí còn vượt quá tổng số tất cả các cuộc tấn công sandwich.
Nói thẳng ra, từ người tìm kiếm đến người xây dựng rồi đến người xác thực, toàn bộ chuỗi công nghiệp MEV mỗi ngày đều đang hút máu từ những người dùng thông thường.
Jared chính là tay chơi số một trong ngành này, từng chiếm gần 70% lưu lượng tấn công sandwich trên mạng chính Ethereum.
Cuộc phản công năm 2026 tinh vi như một bộ phim tội phạm.
Hacker đã mất nhiều tuần để triển khai 66 hợp đồng token giả, gắn cho mỗi cái một pool thanh khoản ảo. Những pool này được thiết kế toán học tinh vi, hiển thị tín hiệu chênh lệch giá cực kỳ lợi nhuận trên chuỗi, chuyên để dụ thuật toán quét của Jared mắc bẫy.
Jared quả nhiên đã lao vào. Chương trình của nó tự động phát động tấn công sandwich vào các token giả này, trong quá trình tương tác, hợp đồng định tuyến đã cấp quyền chuyển token cho hợp đồng của kẻ tấn công (gọi hàm approve).
Bước quan trọng nằm ở tiếp theo. Nhà phát triển của Jared, để tiết kiệm phí Gas, đã không viết logic thu hồi quyền sau khi giao dịch hoàn tất. Trong thế giới hợp đồng thông minh, một khi quyền đã được cấp, trừ khi chủ động gọi approve để đặt về 0, nó sẽ có hiệu lực vĩnh viễn. Đây chính là cái gọi là "quyền treo lơ lửng".
Sau khi 66 cái bẫy đã sẵn sàng, hacker thực hiện một giao dịch trong cùng một block, gọi hàm transferFrom, trực tiếp chuyển toàn bộ 1474,58 WETH, 287 triệu USDC và 209 triệu USDT trong kho của Jared. Sau đó nhanh chóng đổi thành hàng nghìn ETH trên chuỗi và chuyển vào Tornado Cash.
Rồi, biến mất.
Lần vào tháng 4 năm 2023 còn bạo lực hơn, mục tiêu tấn công trực tiếp nhắm vào nền tảng tin cậy của kiến trúc PBS trên Ethereum.
Hacker stake 32 ETH để trở thành người xác thực, sau đó thực hiện một giao dịch trượt giá khổng lồ trong một pool Uniswap V2 có thanh khoản cực kỳ cạn kiệt (chỉ còn 0,005 WETH và 4,5 STG), cố tình tạo ra không gian tấn công sandwich hấp dẫn.
Robot đã mắc bẫy. Để nuốt chửng khoản chênh lệch giá này, chúng đã đổ vào 2454 WETH (khoảng 4,4 triệu USD), chỉ để đổi lấy 4,5 STG đáng thương, hy vọng bán lại kiếm lời chưa đến 0,35 ETH. Tỷ lệ giữa số tiền giao dịch và lợi nhuận lên tới 7000:1.
Tiếp theo mới là đòn chí mạng. Khi đến lượt validator độc hại này đóng gói block, nó đã gửi một block header cố tình tạo ra không hợp lệ tới relay của Flashbots. Mã nguồn relay có một lỗ hổng xử lý lỗi chết người: Chỉ cần xác thực chữ ký thành công, dù block header không hợp lệ, nó vẫn trả lại nội dung giao dịch rõ ràng của bot sandwich cho validator trước thời hạn.
Sau khi nhận được văn bản rõ, validator loại bỏ block không hợp lệ và lắp ráp lại một block mới: xếp lệnh mua 2454 WETH mà bot đã đẩy vào lên đầu tiên, sau đó ngay lập tức chèn hợp đồng tấn công của chính mình, dùng 158 STG để cuỗm sạch toàn bộ WETH trong pool.
Không chỉ WETH. Hacker đã thao túng nhiều pool token khác như AAVE, SHIB, CRV, UNI, MKR với cùng thủ thuật, tổng cộng cướp hơn 25 triệu USD. Bao gồm 7461 WETH và 5,3 triệu USDC.
Một tấm vé 32 ETH, đổi lại lợi nhuận gần 800 lần.
Hai sự kiện này nhìn qua có vẻ là nội chiến trong thế giới bot, nhưng vấn đề phơi bày liên quan trực tiếp đến mọi người dùng thông thường.
Ủy quyền treo lơ lửng mà Jared bị hack khai thác, có thể cũng tồn tại trong ví của bạn. Nhiều người khi sử dụng Uniswap hoặc nhận airdrop, thường có thói quen nhấp vào "Cấp quyền chuyển khoản không giới hạn". Một khi hợp đồng liên quan bị tấn công, hacker có thể dùng cùng thủ thuật transferFrom để rút sạch stablecoin của bạn.
Mối đe dọa sâu xa hơn nằm ở chỗ, MEV đang khiến Ethereum trở nên không an toàn.
Khi lợi nhuận chênh lệch giá trong một block vượt xa phần thưởng đóng block, validator có động lực gian lận: Bỏ qua block mới vừa được người khác tạo ra, tự kéo một chuỗi mới trên độ cao block cũ, chiếm đoạt các giao dịch lợi nhuận cao cho riêng mình. Một khi kiểu "tấn công cướp thời gian" này xảy ra thường xuyên, tính xác định giao dịch của Ethereum sẽ sụp đổ.
Việc bot MEV chạy trước tần suất cao và đấu giá Gas (PGA) còn tiêu tốn ngay lập tức một lượng lớn không gian block, đẩy phí Gas toàn mạng lên cao. Dù bạn chỉ thực hiện một giao dịch chuyển khoản đơn giản, bạn cũng phải trả giá cho cuộc đấu trí giữa các bot.
Việc xây dựng block cũng đang tập trung hóa cực kỳ nhanh chóng. Việc thu giữ MEV giá trị cao phụ thuộc cực kỳ vào các thuật toán có độ chính xác cao và cơ sở hạ tầng quy mô lớn. Một số ít nhà xây dựng chuyên nghiệp kiểm soát phần lớn thị phần đóng gói block. Một khi chúng phối hợp kiểm duyệt, tính chống kiểm duyệt của Ethereum chỉ còn là lời hứa trên giấy.
Cộng đồng Ethereum đã đi theo hai hướng đối phó. PBS cấp giao thức (ePBS) muốn đưa chức năng của relay vào lớp đồng thuận, loại bỏ lỗ hổng bên thứ ba ở cấp độ giao thức. Mempool mã hóa (như Shutter Network) sử dụng công nghệ mã hóa khóa thời gian, giữ giao dịch ở trạng thái bản mã cho đến khi hoàn tất sắp xếp, cắt đứt nguồn dữ liệu đầu vào cho tấn công sandwich ngay từ gốc.
Nhưng những giải pháp này còn cách xa việc triển khai toàn diện. Hiện tại, có hai việc tự cứu thực tế nhất.
Thứ nhất, chuyển RPC của ví sang Flashbots Protect hoặc MEV Blocker. Giao dịch không còn đi qua mempool công khai, không chỉ tránh bị "kẹp" mà còn có thể thu hồi một phần lợi nhuận chênh lệch thông qua đấu giá luồng lệnh (OFA), độ trễ trung bình chỉ tăng thêm một hoặc hai block.
Thứ hai, thường xuyên kiểm tra và thu hồi các ủy quyền token không cần thiết trong ví. Nhiều người nửa năm trước tùy tiện phê duyệt hạn mức không giới hạn trên một DEX nào đó, đã quên từ lâu, nhưng ủy quyền đó vẫn còn treo trên chuỗi. Dùng các công cụ như Revoke.cash để quét một lượt, chỉ mất vài phút.
750.000 đô la học phí của Jared, ít nhất cũng đáng giá một bài học này.
Trong khu rừng tối, thợ săn cũng có thể bị săn. Nhưng kẻ chảy máu trước nhất, luôn là kẻ không phòng bị.
Liên kết bài viết gốc
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia