Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$78,300.4 -0.83%
ETH Ethereum
$2,456.71 -0.50%
SOL Solana
$96.73 -1.52%
BNB BNB Chain
$700.6 +0.72%
XRP XRP Ledger
$1.41 -4.06%
DOGE Dogecoin
$0.0863 -3.77%
ADA Cardano
$0.2103 -3.13%
AVAX Avalanche
$7.35 -2.37%
DOT Polkadot
$0.8500 -3.89%
LINK Chainlink
$11.4 -1.43%

Sợ & Tham

65

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$78,300.4
1
Ethereum
ETH
$2,456.71
1
Solana
SOL
$96.73
1
BNB Chain
BNB
$700.6
1
XRP Ledger
XRP
$1.41
1
Dogecoin
DOGE
$0.0863
1
Cardano
ADA
$0.2103
1
Avalanche
AVAX
$7.35
1
Polkadot
DOT
$0.8500
1
Chainlink
LINK
$11.4

🐋 Theo dõi cá voi

🔴
0x0e35...5512
12 giờ trước
Chuyển ra
3,270,907 USDT
🔵
0x5c3b...2262
30 phút trước
Stake
15,239 BNB
🔵
0xf263...3f5d
1 giờ trước
Stake
3,543.74 BTC

💡 Smart Money

0x7b6d...002e
Thợ đào DeFi hàng đầu
+$2.3M
77%
0xe923...80ae
Bot chênh lệch giá
+$3.1M
79%
0x8ba0...f18c
Thợ đào DeFi hàng đầu
+$2.0M
77%

Công cụ

Tất cả →
Đối tác

Kẻ trộm 500.000 USD bị MEV bot chặn mất 370.000: Bài học về khu rừng tối của thanh khoản

Lý Phúc
Trong 7 ngày qua, giới bảo mật blockchain xôn xao về một vụ việc mà ở đó, kẻ tấn công – không phải nạn nhân – là người chịu thiệt hại nặng nề nhất. Một kẻ xấu đã chiếm đoạt được 500.000 USD từ ví của một người dùng, nhưng chưa kịp chuyển số tiền ra khỏi tầm kiểm soát thì một MEV bot đã chặn mất 370.000 USD. Tổng thiệt hại của hắn: 74% chiến lợi phẩm. Đây không phải một vụ hack với kỹ thuật phức tạp. Đây là minh chứng rõ ràng nhất cho một nguyên lý mà nhiều người vẫn xem nhẹ: trên blockchain công khai, mọi giao dịch – kể cả những giao dịch bất hợp pháp – đều nằm trong tầm ngắm của những con bot vô hình. Để hiểu vì sao một kẻ trộm lại có thể bị trộm ngược, cần bắt đầu từ khái niệm Mempool. Khi bạn gửi một giao dịch lên một mạng lưới như Ethereum hay các blockchain tương thích EVM, giao dịch không được khai thác ngay lập tức. Nó nằm trong một khu vực chờ – gọi là public mempool – nơi mọi người đều có thể nhìn thấy nội dung, số tiền, địa chỉ ví và mức giá gas. Chính tại đây, các bot MEV hoạt động như những kẻ săn mồi rình mò từng con mồi. Chúng quét hàng triệu giao dịch mỗi giây, tìm kiếm những cơ hội lợi nhuận: chênh lệch giá giữa các sàn DEX, các khoản vay thanh lý, hoặc các giao dịch lớn tạo ra trượt giá đủ hấp dẫn để chèn ép. Năm 2020, khi tôi kiểm tra smart contract của Uniswap v2 và Compound, tôi đã xây dựng một mô hình 10 chỉ số để đo lường rủi ro thanh khoản cho 30 giao thức DeFi. Một trong những chỉ số quan trọng nhất là 'độ phơi bày giao dịch' – tỷ lệ các giao dịch lớn đi qua public mempool mà không có biện pháp bảo vệ. Kết quả đáng buồn: con số này vẫn rất cao, ngay cả trong số những người dùng được coi là am hiểu kỹ thuật. Kẻ tấn công trong vụ này, nhiều khả năng, đã có được quyền kiểm soát ví nạn nhân thông qua một trong những con đường phổ biến nhất: lộ private key, ký một giao dịch phishing, hoặc bị lừa cấp quyền token cho một hợp đồng độc hại. Sau khi chiếm được 500.000 USD, hắn cần chuyển số tài sản đó đi. Và ở đây, hắn phải đối mặt với một lựa chọn mang tính sống còn: chuyển qua một sàn tập trung – nơi giao dịch có thể bị đóng băng bởi quy trình KYC – hay chuyển qua DEX – nơi giao dịch được thực hiện ngay lập tức nhưng phải đi qua public mempool. Hắn chọn DEX. Sai lầm đó đã tiêu tốn của hắn 370.000 USD. Nếu hắn dùng một private mempool như Flashbots Protect, giao dịch sẽ được gửi thẳng đến validator và không bị bot phát hiện. Nhưng hắn đã không làm vậy – và cái giá phải trả là 74% tổng tài sản. Tôi muốn phân tích kỹ hơn cơ chế mà con bot đã dùng để 'hớt tay trên'. Nó không khác gì những gì từng xảy ra với hàng nghìn người dùng bình thường trong các vụ sandwich attack. Có ba loại MEV phổ biến trong hệ sinh thái EVM: chênh lệch giá giữa các DEX, thanh lý các vị thế vay, và tấn công kiểu sandwich. Trong vụ này, loại thứ ba – sandwich – gần như chắc chắn là thủ phạm, bởi vì con số 74% quá lớn để có thể đến từ chênh lệch giá thông thường. Giả sử kẻ trộm gửi một giao dịch hoán đổi toàn bộ 500.000 USD token A thành token B. Con bot phát hiện thấy giao dịch này. Nó nhanh chóng gửi vào mempool một giao dịch mua token B với mức gas cao hơn – đủ để được ưu tiên khai thác trước – và ngay sau đó, một giao dịch bán token B với gas cũng cao tương tự. Khi giao dịch của kẻ trộm được khai thác ở giữa hai giao dịch của bot, giá của token B đã bị đẩy lên, khiến kẻ trộm nhận được ít token B hơn nhiều so với dự kiến. Bot rồi bán token B ở mức giá đã tăng, thu về khoản chênh lệch. Kết quả: giao dịch của kẻ trộm vẫn 'thành công' theo thuật toán của DEX – vì nó nằm trong mức trượt giá tối đa – nhưng giá trị thực nhận được chỉ còn 130.000 USD. Đáng chú ý, con bot không hề vi phạm bất kỳ quy tắc nào của blockchain. Nó trả phí gas cao hơn, nó trung thực với thuật toán, và nó chiến thắng trong một cuộc đấu giá công khai. Về mặt kỹ thuật, bot không 'hack' kẻ trộm; nó chỉ sử dụng đúng cơ chế ưu tiên mà mạng lưới thiết kế dành cho những ai trả giá cao hơn. Điều này tạo ra một nghịch lý pháp lý: hành vi chiếm đoạt 370.000 USD của bot có thể không cấu thành hành vi trộm cắp trong nhiều hệ thống pháp luật, vì nó chỉ đơn giản là tham gia vào một thị trường mở và giành quyền khai thác một cách hợp lệ. Trong khi đó, 370.000 USD đó đến từ một số tiền đã bị đánh cắp. Liệu một con bot có quyền giữ số tiền từ một tên trộm? Về mặt hợp đồng thông minh, câu trả lời là có. Về mặt đạo đức, nó khiến chúng ta phải suy nghĩ lại về khái niệm quyền sở hữu trong thế giới phi tập trung. Về quy mô, vụ việc này không đáng kể trong bức tranh an ninh toàn ngành. Ronin Bridge mất 600 triệu USD, Poly Network mất 610 triệu, FTX mất 850 triệu. 500.000 USD chỉ là một giọt nước. Nhưng điều khiến vụ việc này đáng giá là cấu trúc 'kẻ trộm bị trộm' – một cấu trúc cho thấy hệ sinh thái blockchain không chỉ có một lớp rủi ro, mà là nhiều lớp chồng lên nhau, và bất kỳ ai tham gia cũng có thể trở thành nạn nhân ở một thời điểm nào đó. Bong bóng thanh khoản không nổ, nó tan chảy từ từ. Nhưng trong bóng tối của mempool, nó tan chảy nhanh hơn nhiều so với bạn tưởng. Có một sự trừng phạt tất yếu dành cho những ai vận hành với sự bất cẩn, dù họ đứng ở phía nào của ranh giới pháp lý. Điều này dẫn tôi đến một góc nhìn có thể đi ngược lại trực giác của nhiều người. Chúng ta thường coi MEV bot là kẻ xấu – chúng chèn ép người dùng, làm trượt giá, và khiến DeFi trở nên kém công bằng. Nhưng trong vụ việc này, chính con bot đã vô tình đóng vai trò của một 'cảnh sát ngẫu nhiên'. Nó không phân biệt tiền sạch hay tiền bẩn; nó chỉ làm toán. Nhưng kết quả toán học lại có lợi cho trật tự: kẻ trộm giữ lại được quá ít so với mức đáng giá, và chi phí tổ chức một vụ trộm trở nên cao hơn. Nếu điều này lặp lại thường xuyên, liệu nó có làm giảm động cơ tấn công? Tôi cho rằng có. Giá trị kỳ vọng của một vụ trộm không còn là 100% số tiền bị đánh cắp, mà là một tỷ lệ chiết khấu ngày càng khó dự đoán. Sự không chắc chắn đó, xét về mặt kinh tế học, chính là một loại thuế rủi ro mà mọi tội phạm phải tính toán. Và nó do chính hạ tầng công khai của blockchain tạo ra – một thứ không cần đến tòa án hay cơ quan thực thi pháp luật. Tuy nhiên, cũng cần nói rõ: câu chuyện này không phải là bằng chứng cho thấy MEV bot là 'tốt'. Nó chỉ cho thấy sự minh bạch của blockchain có một mặt tàn nhẫn mà chúng ta chưa đánh giá hết. Tiền mã hóa không hề ẩn danh; nó chỉ trì hoãn danh tính. Và sự trì hoãn đó không đủ để bảo vệ bất kỳ ai – kể cả những kẻ xấu. Về góc độ đầu tư, vụ việc này không có ý nghĩa trực tiếp với giá của bất kỳ đồng coin nào. Nhưng nó có ý nghĩa rất lớn với cách các quỹ đầu tư đánh giá rủi ro thanh khoản. Khi tôi xây dựng các mô hình dự báo nhu cầu thanh khoản cho ngân hàng trung ương Estonia, tôi luôn thêm một biến số về 'mức độ hung hăng của bot trên mạng lưới'. Dữ liệu cho thấy mỗi khi xuất hiện một vụ tấn công hoặc một giao dịch bất thường, hoạt động của bot MEV tăng vọt trong vài giờ, và thanh khoản trên các sàn DEX bị bóp méo. Nói cách khác, những sự kiện kiểu này không chỉ ảnh hưởng đến nạn nhân – chúng còn làm sai lệch cấu trúc thị trường trong một khoảng thời gian ngắn. Các nhà giao dịch tự động nên đặc biệt lưu ý. Vậy bài học cho người dùng phổ thông là gì? Không phải 'hãy dùng MEV protection' – dù điều đó hữu ích. Bài học sâu hơn là: trên chuỗi, không có trạng thái 'an toàn tuyệt đối'. Bạn có thể không phải nạn nhân của một vụ trộm. Nhưng bạn chắc chắn là một mắt xích trong chuỗi quan sát của những con bot. Khi bạn tương tác với DEX, khi bạn cấp quyền token, khi bạn ký bất kỳ một giao dịch nào – bạn đang phơi bày ý định của mình trước một khu rừng tối nơi mọi con mắt đều đang mở. Sự an toàn không đến từ việc không bị nhìn thấy. Nó đến từ việc hiểu rằng bạn đang được nhìn thấy, và hành xử với giả định rằng điều tồi tệ nhất có thể xảy ra đúng vào lúc bạn bất cẩn nhất. Kẻ trộm 500.000 USD giờ chỉ còn 130.000 USD. Hắn có thể sẽ học được bài học về private mempool. Nhưng câu hỏi dành cho tất cả chúng ta – những người dùng, những nhà phát triển, những quỹ đầu tư – là: chúng ta có thực sự hiểu mình đang đứng trong khu rừng nào không? Bong bóng thanh khoản không nổ. Nó tan chảy từ từ. Và trong thế giới tiền mã hóa, mỗi ngày trôi qua là một ngày ranh giới giữa kẻ săn mồi và con mồi trở nên mờ nhạt hơn. Liệu bạn có sẵn sàng cho sự tan chảy đó?

Kẻ trộm 500.000 USD bị MEV bot chặn mất 370.000: Bài học về khu rừng tối của thanh khoản

Kẻ trộm 500.000 USD bị MEV bot chặn mất 370.000: Bài học về khu rừng tối của thanh khoản