Một trader bị tấn công Sandwich trong giao dịch swap stablecoin, mất 215.000 đô la

Kai Phạm

Thứ năm, 13/03/2025 05:00 (GMT+7)

Vào ngày 12 tháng 3, một trader đã trở thành nạn nhân của một cuộc tấn công “sandwich”, khiến giao dịch stablecoin trị giá 220.764 USD bị mất gần 98% giá trị vào tay một bot MEV (Maximum Extractable Value).

Cụ thể, số tiền 220.764 USD của stablecoin USD Coin (USDC) đã bị swap thành 5.271 USD Tether (USDT) trong vòng chưa đầy 8 giây. Bot MEV đã thành công trong việc front-ran (chạy trước) giao dịch, thu về lợi nhuận hơn 215.500 USD từ sự chênh lệch này.

Dữ liệu từ trình khám phá block Ethereum cho thấy cuộc tấn công MEV diễn ra trên pool thanh khoản USDC-USDT thuộc sàn giao dịch Uniswap v3, nơi hiện đang khóa giá trị khoảng 19,8 triệu USD. Theo Michael Nadeau, người sáng lập The DeFi Report, bot MEV đã thực hiện thao tác rút toàn bộ thanh khoản USDC khỏi pool trên Uniswap v3 trước khi giao dịch của nạn nhân được hoàn tất, và sau đó đưa thanh khoản trở lại pool ngay sau đó.

Chi tiết về giao dịch tấn công sandwich | Nguồn: Etherscan

Đáng chú ý, kẻ tấn công đã trả một khoản tiền tip lên tới 200.000 USD cho người xây dựng block Ethereum có tên “bob-the-builder.eth” từ giao dịch swap trị giá 220.764 USD, đồng thời tự thu lợi thêm 8.000 USD, Nadeau cho biết.

Theo nhà nghiên cứu DeFi có biệt danh “DeFiac”, cùng một trader, sử dụng các ví khác nhau, có thể đã trở thành nạn nhân của tổng cộng sáu cuộc tấn công sandwich, dựa trên các công cụ phân tích nội bộ. Ông cũng chỉ ra rằng tất cả các khoản tiền này đều được chuyển từ giao thức vay và cho vay Aave trước khi được gửi vào Uniswap.

Trong cùng ngày, vào khoảng 16 giờ, hai địa chỉ ví Ethereum, “0xDDe…42a6D” và “0x999…1D215”, đã bị tấn công sandwich với số tiền lần lượt là 138.838 USD và 128.003 USD. Các giao dịch này đều diễn ra trong khoảng ba đến bốn phút trước đó và thực hiện cùng loại swap trong pool thanh khoản Uniswap v3 như giao dịch trị giá 220.762 USD kể trên.

Một số nhà phân tích khác đưa ra giả thuyết rằng các giao dịch này có thể là một phần của hoạt động rửa tiền. Người sáng lập bảng điều khiển dữ liệu tiền điện tử DefiLlama, với biệt danh 0xngmi, nhận định:

“Nếu bạn sở hữu các khoản tiền bất hợp pháp, chẳng hạn từ Bắc Triều Tiên, bạn có thể tạo ra một giao dịch dễ bị MEV khai thác, sau đó gửi riêng tư cho một bot MEV để thực hiện giao dịch trong một gói. Bằng cách này, bạn có thể rửa sạch toàn bộ số tiền với gần như không mất mát gì.”

Ban đầu, Michael Nadeau đã chỉ trích Uniswap vì để xảy ra các cuộc tấn công này. Tuy nhiên, sau đó ông đã rút lại những nhận định của mình khi CEO của Uniswap, Hayden Adams, và các chuyên gia khác làm rõ rằng các giao dịch không đến từ giao diện chính thức của Uniswap. Giao diện này đã được tích hợp các biện pháp bảo vệ chống lại MEV và cài đặt trượt giá mặc định để giảm thiểu rủi ro từ các cuộc tấn công sandwich.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/cafebitcoinviet

Tham gia Telegram: https://t.me/cafebitcoinviet

TIN LIÊN QUAN
Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Tin tức TRON (TRX) 7 giờ trước

Thời gian gần đây, TRON (TRX) đã chứng kiến sự gia tăng mạnh mẽ về số lượng hợp đồng, đạt mức 316.072 trong chu kỳ tăng giá.

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 8 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 8 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Tin tức Bitcoin (BTC) 8 giờ trước

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy nhiên, một số nhà phân tích cho rằng một đợt bứt phá lên trên ngưỡng kháng cự quan trọng có thể đang đến gần.

CÓ THỂ BẠN QUAN TÂM
Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một trong những vụ lừa đảo tiền điện tử lớn nhất trong lịch sử nước này – sau quá trình xét xử kéo dài.

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

SIR.trading cầu xin hacker trả lại 255.000 đô la

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Tin crypto mới nhất