Cuộc Tấn Công Sandwich Trên Ethereum
Một hợp đồng Ethereum duy nhất đã thu về hơn 117.000 ETH, tương đương khoảng 295 triệu USD theo giá hiện tại, thông qua các cuộc tấn công sandwich đối với các nhà giao dịch khác kể từ tháng 3 năm 2023. Vào tháng 6, một kẻ tấn công ẩn danh đã lợi dụng chính sách của nó để thực hiện một vụ lừa đảo trị giá 7,5 triệu USD.
Chi Tiết Vụ Tấn Công
Vào đầu năm nay, một kẻ tấn công chưa xác định đã triển khai 66 hợp đồng token giả trên Ethereum, giả dạng thành những tên quen thuộc như WETH, USDC và USDT. Mục tiêu không phải là một ví bán lẻ mà là Jaredfromsubway.eth, người điều hành cuộc tấn công sandwich nổi bật nhất trên mạng lưới. Trong vài giờ tiếp theo, logic giao dịch tự động của bot đã làm những gì nó luôn làm, tức là quét tìm cơ hội chênh lệch giá trong các token giả và, trong quá trình đó, cấp quyền chi tiêu token cho các hợp đồng độc hại của kẻ tấn công.
Khi đủ số lượng quyền đã tích lũy, kẻ tấn công đã quét sạch tài sản thực của bot trong một chuỗi giao dịch phối hợp, rút ít nhất 7,5 triệu USD bằng ETH và stablecoin trước khi rửa tiền thông qua Tornado Cash. Đến nay, không có khoản tiền nào trong số này được phục hồi.
Maximal Extractable Value (MEV)
Maximal Extractable Value (MEV) là lợi nhuận mà một nhà sản xuất khối (hoặc bất kỳ ai có thể ảnh hưởng đến việc giao dịch nào được đưa vào một khối và theo thứ tự nào) có thể thu được bằng cách chèn, sắp xếp lại hoặc loại trừ các giao dịch. Nó tồn tại vì mempool của Ethereum, nơi các giao dịch đang chờ được đưa vào, có thể nhìn thấy công khai trước khi nó được hoàn tất.
Bất kỳ ai theo dõi mempool đó có thể thấy một giao dịch lớn đang chờ và hành động dựa trên thông tin đó trước khi nó được hoàn tất. Một cuộc tấn công sandwich là hình thức MEV thù địch nhất đối với người tiêu dùng. Khi một nhà giao dịch gửi một giao dịch hoán đổi đủ lớn để làm thay đổi giá của một token trên một sàn giao dịch phi tập trung, một bot phát hiện nó trong mempool, gửi đơn đặt hàng mua của riêng mình ngay trước giao dịch của nạn nhân (trả phí gas cao hơn để đảm bảo nó được thực hiện trước), cho phép giao dịch của nạn nhân thực hiện ở mức giá tồi tệ hơn, sau đó ngay lập tức bán vào mức giá mà giao dịch của nạn nhân đã đẩy lên.
Flashbots và MEV-Boost
Điều đã thay đổi cuộc chơi là Flashbots, một tổ chức nghiên cứu được thành lập vào năm 2020 đã xây dựng hệ thống đấu giá riêng đầu tiên cho MEV, nhằm đưa thực tiễn này ra khỏi mempool công khai và vào một quy trình đấu thầu có trật tự. Cộng đồng Ethereum đã đặt tên cho mempool trước Flashbots là “rừng tối”, một nơi mà bất kỳ giao dịch nào có giá trị nhìn thấy đều có thể bị phục kích trong vòng vài giây.
MEV-Boost, được ra mắt cùng với sự chuyển đổi của Ethereum sang proof-of-stake vào năm 2022, đã tổng quát hóa mô hình đấu giá riêng đó thành cách mặc định mà các khối được xây dựng ngày nay. Các bot sandwich không thể tự chọn thứ tự khối; chúng cạnh tranh cho điều đó thông qua MEV-Boost, hệ thống đấu giá ngoài giao thức mà hơn 90% các validator của Ethereum sử dụng để thuê ngoài việc xây dựng khối.
Rủi Ro và Tương Lai của MEV
Mặc dù những con số ấn tượng về thời gian sống xung quanh các bot như JaredfromSubway, vẫn có một điểm sáng, vì nền kinh tế tấn công sandwich đã âm thầm giảm xuống. Dữ liệu được rút ra từ một tập dữ liệu hơn 95.000 cuộc tấn công cho thấy việc rút tiền sandwich hàng tháng giảm từ khoảng 10 triệu USD vào cuối năm 2024 xuống khoảng 2,5 triệu USD vào tháng 10 năm 2025, giảm 75% trong chưa đầy một năm.
Tuy nhiên, các nhà phân tích vẫn ước tính rằng thiệt hại của các nhà giao dịch do các cuộc tấn công sandwich vào khoảng 60 triệu USD mỗi năm ở đỉnh điểm của chiến lược này, một con số mà các nhà xây dựng khối cũng gián tiếp hưởng lợi từ, vì một phần lớn lợi nhuận MEV cuối cùng chảy về họ dưới dạng phí ưu tiên mà các bot trả để đảm bảo các giao dịch của họ được thực hiện theo đúng thứ tự.
Từ góc nhìn bên ngoài, mô-đun phân tách người đề xuất-nhà xây dựng (ePBS) được ghi nhận là một phần của bản nâng cấp Glamsterdam dự kiến, sẽ chuyển cuộc đấu giá MEV-Boost ngoài giao thức ngày nay vào các quy tắc đồng thuận của mạng, loại bỏ các relay như những người trung gian đáng tin cậy và cung cấp cho các validator các đảm bảo mật mã về nội dung khối mà không cần phải tin tưởng vào một nhà xây dựng hoặc nhà điều hành relay.
Tuy nhiên, cho đến khi bản nâng cấp đó được triển khai và đưa ra thị trường, tóm tắt trung thực về cảnh quan MEV của Ethereum vẫn là một sự không chắc chắn đang rình rập. Các hacker đã đánh cắp 3,4 tỷ USD trong crypto vào năm 2025 và vượt qua 1 tỷ USD một lần nữa trong nửa đầu năm 2026.