Thợ săn bị vây bắt, MEV Bot kiếm tiền giỏi nhất bị hack

Odaily星球日报Xuất bản vào 2026-06-21Cập nhật gần nhất vào 2026-06-21

Tóm tắt

Bài viết gốc từ Odaily Planet Daily, tác giả Azuma, báo cáo về vụ tấn công lớn nhắm vào MEV Bot nổi tiếng Jaredfromsubway.eth trên mạng Ethereum. Địa chỉ này đã bị thiệt hại hơn 7,5 triệu USD do một cuộc tấn công "bẫy ngược MEV" được thiết kế đặc biệt. Thay vì khai thác lỗ hổng thông thường, kẻ tấn công đã triển khai một chiến dịch kéo dài hàng tuần, tạo ra 66 hợp đồng token và nhóm thanh khoản giả mạo để bắt chước các tài sản chính như WETH, USDC, USDT. Chúng tạo ra tín hiệu chênh lệch giá có vẻ có lợi nhuận để dụ bot MEV tự động nhận diện và thực hiện giao dịch. Trong quá trình này, bot đã cấp quyền cho một hợp đồng phụ trợ do kẻ tấn công kiểm soát. Việc ủy quyền không bị thu hồi kịp thời đã tạo ra lỗ hổng, cho phép kẻ tấn công trong một giao dịch duy nhất đã chuyển đi toàn bộ ETH, USDC, USDT của bot. Jaredfromsubway.eth là một trong những MEV Bot hoạt động mạnh nhất và gây tranh cãi nhất trên Ethereum, chuyên thực hiện các chiến lược như "tấn công kẹp" (sandwich attack) để kiếm lợi nhuận từ việc sắp xếp giao dịch. Ước tính nó đã kiếm được hàng chục triệu USD. Ngay cả một người sáng lập Ethereum là Vitalik Buterin cũng từng bị bot này "chèn" giao dịch. Sự kiện này gióng lên hồi chuông cảnh báo về sự gia tăng của các mối đe dọa bảo mật trong crypto. Ngay cả những "kẻ săn mồi" hàng đầu như MEV Bot cũng có thể trở thành mục tiêu của các cuộc tấn công tinh vi được thiết kế dựa trên chính logic hoạt động của chúng. Sau vụ việc, một tài khoản X giả mạo đã đổi tên thành Jaredf...

Bài gốc | Odaily 星球日报(@OdailyChina)

Tác giả|Azuma(@azuma_eth)

Địa chỉ MEV Bot nổi tiếng Jaredfromsubway.eth, hoạt động lâu năm trên mạng Ethereum, đã gặp phải một cuộc tấn công có mục tiêu cao trên chuỗi vào thứ Bảy và thiệt hại hơn 7,5 triệu đô la.

Theo điều tra của Blockaid và nhiều cơ quan phân tích trên chuỗi, sự kiện này không phải là một cuộc tấn công lừa đảo (phishing) truyền thống hay khai thác lỗ hổng hợp đồng thông minh, mà là một loại "cuộc tấn công hộp mật ngược MEV" (counter-MEV honeypot attack) được thiết kế đặc biệt nhắm vào logic hoạt động của MEV Bot.

Trong vài tuần trước đó, kẻ tấn công đã có tổ chức triển khai 66 hợp đồng token giả mạo và các nhóm thanh khoản giả. Các tài sản này được ngụy trang tinh vi trên chuỗi thành các tài sản ổn định chính như WETH, USDC, USDT và tạo ra các đường giao dịch chênh lệch giá (arbitrage) trông có vẻ thật.

Trong quá trình này, chuỗi tấn công dần mở ra — các nhóm thanh khoản giả tạo ra tín hiệu "chênh lệch giá có thể arbitrage"; MEV bot tự động nhận diện cơ hội arbitrage và thực hiện giao dịch; robot trong quá trình giao dịch đã cấp quyền (approve) cho hợp đồng phụ trợ do kẻ tấn công kiểm soát; quyền này không được thu hồi kịp thời, tạo ra lỗ hổng quyền truy cập liên tục; cuối cùng, kẻ tấn công trong một giao dịch duy nhất đã gọi logic backdoor đã cài đặt trước, trực tiếp chuyển đi các tài sản như ETH, USDC và USDT mà địa chỉ MEV bot này đang nắm giữ.

Dữ liệu trên chuỗi cho thấy, tổng quy mô tài sản bị đánh cắp từ Jaredfromsubway.eth trong lần này đã vượt quá 7,5 triệu đô la, kẻ tấn công sau đó đã chia nhỏ và chuyển đi một phần tài sản, đồng thời phân tán hơn nữa dòng tiền thông qua các công cụ trộn tiền (mixer).

Jaredfromsubway.eth là ai? Địa chỉ MEV Bot tai tiếng nhất

Lý do cuộc tấn công này hiện thu hút sự chú ý là vì bên bị tấn công, Jaredfromsubway.eth, bản thân nó chính là MEV Bot hoạt động sôi nổi nhất, kiếm tiền giỏi nhất và tai tiếng nhất trên mạng Ethereum (thậm chí có thể không cần thêm từ "một trong những").

Bản chất của "tấn công MEV" là một loại hành vi kiếm lời trên chuỗi xoay quanh "quyền sắp xếp giao dịch". Trong mạng Ethereum, giao dịch trước khi được đưa vào khối sẽ vào mempool để chờ đóng gói, và người xây dựng khối (block builder) hoặc người tìm kiếm (searcher) có thể điều chỉnh thứ tự giao dịch, chèn giao dịch hoặc sắp xếp lại giao dịch trong khối để thu lợi nhuận bổ sung.

Loại tấn công điển hình nhất trong đó là "Tấn công Kẹp Bánh" (Sandwich Attack) — kẻ tấn công chèn các thao tác mua và bán lần lượt trước và sau giao dịch của người dùng, hoàn thành việc kiếm lời trong thời gian ngắn thông qua trượt giá. Hành vi này cực kỳ phổ biến trong các cặp giao dịch có tính thanh khoản cao của DeFi, và cũng cấu thành mô hình kiếm lời cơ bản nhất trong hệ sinh thái MEV.

Jaredfromsubway.eth chính là người thực thi tự động tiêu biểu nhất dưới cơ chế này. Khác với "robot arbitrage đơn điểm" truyền thống, MEV Bot này giống như một hệ thống thực thi MEV được công nghiệp hóa cao độ. Nó liên tục theo dõi các giao dịch chưa được xác nhận trong mempool, nhận diện thời gian thực các đường giao dịch có thể bị kẹp, và hoàn thành việc xây dựng giao dịch, đấu giá Gas và chèn sắp xếp trong cửa sổ thời gian cực ngắn, từ đó thu lợi nhuận trượt giá một cách có hệ thống.

Số liệu từ Cointelegraph Research cho thấy, trong giai đoạn từ tháng 11/2024 đến tháng 10/2025, mạng Ethereum mỗi tháng xảy ra khoảng 60.000 đến 90.000 vụ tấn công kẹp bánh, trong đó khoảng 70% liên quan đến hệ thống chiến lược của Jaredfromsubway.eth.

Vào tháng 5 năm nay, khi đồng sáng lập Ethereum Vitalik Buterin đổi 26.544 DigitalBits (XDB), giao dịch của ông cũng từng bị Jaredfromsubway.eth phục kích có mục tiêu.

Về tình hình doanh thu lịch sử của Jaredfromsubway.eth, không có số liệu thống kê chính thức, nhưng ước tính thận trọng thì lợi nhuận MEV tích lũy mà địa chỉ này thu được trong chu kỳ hoạt động đã đạt đến cấp độ hàng chục triệu đô la. Trong một số thời kỳ cao điểm, lợi nhuận một ngày của nó có thể lên tới hàng trăm nghìn đô la, và từng xuất hiện ổn định lâu dài ở vị trí hàng đầu trong bảng xếp hạng MEV của Ethereum.

Mối đe dọa an ninh Crypto gia tăng: Kẻ săn mồi hàng đầu cũng không thoát khỏi

Trong khi cảm thán "người chơi chim ưng cuối cùng cũng bị mổ mắt", sự việc Jaredfromsubway.eth bị tấn công cũng một lần nữa gióng lên hồi chuông cảnh báo rủi ro cho tiền mã hóa.

Trong nhận thức trước đây, những MEV Bot như Jaredfromsubway.eth thuộc về phía "kẻ săn mồi" trên chuỗi — chúng thông qua chiến lược tự động liên tục bắt lấy điểm trượt và không gian arbitrage trong giao dịch của người dùng, bản thân đang ở vị trí ưu thế trong hệ sinh thái, thậm chí có thể nói là một trong những loại kẻ tấn công tiêu biểu nhất trên thị trường tiền mã hóa.

Nhưng lần này, nó lại trở thành đối tượng bị thiết kế, bị dụ dỗ, cuối cùng bị thu hoạch, và kẻ tấn công đã không chọn con đường khai thác lỗ hổng theo nghĩa truyền thống, mà xây dựng một "bẫy hành vi" vận hành lâu dài, khiến hệ thống tự động MEV Bot trong điều kiện hoàn toàn tuân thủ quy tắc của nó, từng bước đi đến quyết định sai lầm.

Phải thừa nhận rằng, ngay cả những người tham gia từng "lợi dụng quy tắc" thành thạo nhất như Jaredfromsubway.eth, giờ đây cũng đã bắt đầu phơi bày trước nhiều mặt tấn công đa chiều hơn.

Ngoài ra đáng chú ý là, sau khi Jaredfromsubway.eth bị đánh cắp, một tài khoản vô danh nào đó trên X có 94.000 người theo dõi đã đổi tên thành Jaredfromsubway.eth, và tuyên bố giả mạo rằng sẽ "treo thưởng 1 triệu đô la để đòi lại toàn bộ số tiền".

Nhiều nhà phát triển đã đưa ra cảnh báo rủi về việc này, nhấn mạnh rằng tài khoản đó không phải là tài khoản chính thức của Jaredfromsubway.eth (nhóm MEV Bot này không có tài khoản chính thức), sau này không loại trừ khả năng sẽ lợi dụng tài khoản này để lừa đảo, người dùng nhất định phải cảnh giác.

Câu hỏi Liên quan

QVụ tấn công vào Jaredfromsubway.eth liên quan đến loại tấn công nào?

AĐây là một vụ tấn công "bẫy ngược MEV" (counter-MEV honeypot attack). Không phải lừa đảo hay khai thác lỗ hổng hợp đồng thông thường, mà kẻ tấn công đã thiết kế một cái bẫy dựa trên logic hoạt động của MEV Bot, tạo ra các cơ hội chênh lệch giá ảo để dụ bot tự động thực hiện giao dịch và cấp quyền, từ đó chiếm đoạt tài sản.

QJaredfromsubway.eth là ai trong hệ sinh thái Ethereum?

AJaredfromsubway.eth là một trong những địa chỉ MEV Bot nổi tiếng, hoạt động tích cực và kiếm được nhiều lợi nhuận nhất (thậm chí có thể bỏ cụm từ 'một trong những') trên mạng Ethereum. Nó được biết đến như một hệ thống tự động hóa cao, chuyên thực hiện các hành vi khai thác MEV như 'tấn công kẹp sandwich' (Sandwich Attack) để kiếm lợi nhuận từ chênh lệch giá.

QTổng thiệt hại tài chính của Jaredfromsubway.eth trong vụ việc này là bao nhiêu?

ATổng giá trị tài sản bị đánh cắp từ địa chỉ Jaredfromsubway.eth trong vụ tấn công này vượt quá 7.5 triệu đô la Mỹ (750万美元).

QTấn công 'kẹp sandwich' (Sandwich Attack) mà Jaredfromsubway.eth thường thực hiện là gì?

A'Tấn công kẹp sandwich' là một loại khai thác MEV điển hình. Kẻ tấn công (thường là bot) giám sát mempool, khi phát hiện một giao dịch mua lớn của người dùng sắp được thực hiện, họ sẽ chèn một giao dịch mua vào ngay trước và một giao dịch bán vào ngay sau giao dịch đó. Điều này làm tăng giá tài sản cho lệnh mua của chính họ và sau đó bán ra với giá cao hơn, kiếm lợi nhuận từ chênh lệch giá (trượt giá) mà giao dịch của người dùng gây ra.

QSau vụ tấn công, đã có sự cố lừa đảo tiềm ẩn nào liên quan được đề cập trong bài viết?

ACó. Sau sự cố, một tài khoản X (Twitter) không xác định với 94.000 người theo dõi đã đổi tên thành Jaredfromsubway.eth và tuyên bố giả mạo rằng sẽ 'treo thưởng 1 triệu đô la để thu hồi toàn bộ số tiền'. Các nhà phát triển đã cảnh báo rằng đây không phải là tài khoản chính thức của nhóm Jaredfromsubway.eth (nhóm này không có tài khoản chính thức) và tài khoản giả mạo này có thể được sử dụng để lừa đảo người dùng.

Nội dung Liên quan

TechFlow Tình Báo Cục: Tỷ Lệ IPO Của Anthropic Trên 80%, Iran Đóng Eo Biển Hormuz Lần Nữa Gây Chấn Động Giá Dầu

Thị trường dự kiến Anthropic sẽ công bố IPO trước tháng 11/2026, đặt câu hỏi về việc liệu định giá nghìn tỷ USD có tương thích với cam kết an toàn AI của họ hay không. Cùng lúc, các thương hiệu đang sử dụng người có ảnh hưởng ảo AI để tiếp thị sản phẩm. Về tiền mã hóa/Web3, quân đội Iran thông báo đóng cửa lại eo biển Hormuz, gây ra biến động giá dầu, mặc dù dữ liệu theo dõi tàu cho thấy một số tuyến đường vẫn hoạt động. Iran cũng đã nối lại hoạt động bốc dầu tại đảo Kharg, có thể đưa tới 20 triệu thùng dầu ra thị trường. Trong lĩnh vực chip/phần cứng, Goldman Sachs cảnh báo đầu tư vốn 5,3 nghìn tỷ USD vào AI có thể đang chạm đến giới hạn bão hòa tín dụng. Các tin tức công nghệ đáng chú ý: Cloudflare ra mắt tính năng tài khoản tạm thời cho AI agent; lưu lượng IPv6 của Google vượt 50%; Tập đoàn Hyundai Motor có kế hoạch mua lại cổ phần của Boston Dynamics. Trên thị trường chứng khoán Mỹ, các nhà đầu tư nhỏ lẻ đã đổ 370 triệu USD vào SpaceX trong ba ngày, tạo ra làn sóng mua vào mạnh mẽ. Về tài chính vĩ mô, thị trường tín dụng châu Âu báo động khi xảy ra vỡ nợ trái phiếu CLO đầu tiên kể từ sau khủng hoảng, trong khi Nomura cảnh báo về khả năng chuyển hướng chính sách thắt chặt từ Fed. Đường dây ngầm của ngày hôm nay chỉ ra rằng các sự kiện như đóng cửa eo biển Hormuz, vỡ nợ CLO ở châu Âu và cảnh báo về chi tiêu vốn AI đều phản ánh một logic chung: thanh khoản toàn cầu đang thắt chặt và chi phí biên đang tăng lên trên nhiều lĩnh vực. Trong bối cảnh đó, vốn vẫn không ngừng tìm kiếm các câu chuyện tăng trưởng mới, như những tầm nhìn lớn về du hành phản vật chất của Musk hay cơn sốt IPO từ Anthropic và SpaceX.

marsbit1 giờ trước

TechFlow Tình Báo Cục: Tỷ Lệ IPO Của Anthropic Trên 80%, Iran Đóng Eo Biển Hormuz Lần Nữa Gây Chấn Động Giá Dầu

marsbit1 giờ trước

Tỷ Lệ ETH/BTC Quay Lại Mức Đầu Năm 2023 Khi Nhà Giao Dịch Tranh Luận Về Giá Trị Của Ethereum

Tỷ lệ ETH/BTC đã giảm xuống mức 0.027, tương đương với các mức đầu năm 2023, trong khi ở đỉnh năm 2021, tỷ lệ này là 0.088. Điều này cho thấy Ethereum hiện đang rẻ một cách lịch sử so với Bitcoin, dấy lên cuộc tranh luận giữa việc đây là cơ hội đầu tư ngược chiều hay dấu hiệu của một sự suy giảm cấu trúc. Trên biểu đồ ETH/USDT, một phân tích riêng biệt chỉ ra rằng Ethereum có nguy cơ điều chỉnh giảm sau khi mở cửa tuần mạnh, với cấu trúc thị trường bị phá vỡ và giá đảo chiều dưới mức cao 1.774 USD. Kế hoạch giao dịch được đề cập tập trung vào việc bán ra khi giá kiểm tra lại vùng nhập lệnh khoảng 1.723 USD. Sự kết hợp giữa tỷ giá ETH/BTC thấp và áp lực điều chỉnh trên biểu đồ ETH/USDT tạo ra một thiết lập cơ hội nhưng cũng đầy rủi ro. Ethereum có thể trông rẻ hơn so với Bitcoin, nhưng sức mạnh kỹ thuật vẫn đang cho thấy dấu hiệu yếu đi. Đối với những nhà đầu tư lạc quan về ETH, nhiệm vụ trước mắt là chứng minh được sức mạnh kỹ thuật và bắt đầu thể hiện hiệu suất vượt trội so với Bitcoin một lần nữa.

bitcoinist1 giờ trước

Tỷ Lệ ETH/BTC Quay Lại Mức Đầu Năm 2023 Khi Nhà Giao Dịch Tranh Luận Về Giá Trị Của Ethereum

bitcoinist1 giờ trước

Thợ săn trở thành con mồi, MEV Bot kiếm nhiều tiền nhất bị hack

Tài khoản MEV Bot nổi tiếng Jaredfromsubway.eth vừa bị tấn công có chủ đích trên chuỗi, thiệt hại ước tính hơn 7,5 triệu USD. Đây không phải là lỗ hổng hợp đồng thông thường mà là một cuộc tấn công "bẫy mật ngược MEV" được thiết kế đặc biệt để khai thác logic hoạt động của bot MEV. Kẻ tấn công đã dành vài tuần để triển khai 66 hợp đồng token và nhóm thanh khoản giả mạo, ngụy trang chúng thành các tài sản chính như WETH, USDC. Chúng tạo ra tín hiệu chênh lệch giá ảo để thu hút bot. Khi bot Jaredfromsubway.eth phát hiện và thực hiện giao dịch "kiếm lời", nó đã vô tình cấp quyền cho một hợp đồng phụ do kẻ tấn công kiểm soát. Do quyền này không bị thu hồi kịp thời, kẻ tấn công đã có thể lợi dụng để chuyển đi toàn bộ ETH, USDC, USDT của bot chỉ trong một giao dịch. Jaredfromsubway.eth được biết đến là một trong những bot MEV hoạt động tích cực và kiếm lời nhiều nhất trên mạng Ethereum, chuyên thực hiện các chiến lược như "tấn công kẹp sandwich" để khai thác lợi nhuận từ việc sắp xếp giao dịch. Ước tính, bot này đã thu về hàng chục triệu USD lợi nhuận MEV. Sự kiện này báo động về việc các mối đe dọa bảo mật trong crypto ngày càng tinh vi, khi ngay cả những "kẻ săn mồi" hàng đầu trên chuỗi cũng có thể trở thành mục tiêu bị khai thác bởi những kế hoạch phức tạp được thiết kế dài hạn. Sau vụ việc, một tài khoản X giả mạo Jaredfromsubway.eth đã xuất hiện với tuyên bố thưởng 1 triệu USD để thu hồi tiền, các nhà phát triển cảnh báo đây có thể là chiêu trò lừa đảo mới.

marsbit2 giờ trước

Thợ săn trở thành con mồi, MEV Bot kiếm nhiều tiền nhất bị hack

marsbit2 giờ trước

Thực trạng thanh toán ở Mỹ Latinh khác xa những gì bạn nghĩ

Tình hình thanh toán tại Mỹ Latinh đang thay đổi nhanh chóng, khác biệt với nhiều nhận định phổ biến. Dựa trên hành trình thực địa hơn 500 giờ, bài viết đúc kết 10 điểm chính: 1. **Thẻ crypto:** Khối lượng giao dịch thực tế đến từ các chuyên gia dùng USD/USDT nhận lương và rút tiền qua Pix, không phải từ giao dịch nhỏ lẻ. 2. **Mã QR thống trị:** Thanh toán bằng mã QR (Pix ở Brazil, UPI ở Ấn Độ...) đang chiếm lĩnh các thị trường mới nổi, trong khi thẻ vẫn phổ biến ở các nước giàu. Xu hướng này đang định hình lại cơ sở hạ tầng. 3. **Cơ hội lớn:** Thiếu sự tương tác quốc tế giữa các hệ thống thanh toán tức thời nội địa (như Pix, UPI). Đây là cơ hội chưa được khai thác để kết nối các quốc gia. 4. **Cạnh tranh bằng giải ngân:** Các công ty thanh toán hàng đầu đang tìm cách sở hữu ngân hàng để kiểm soát việc giải ngân và AML, thay vì chỉ dùng bên thứ ba. 5. **Mỹ Latinh không đồng nhất:** Mỗi quốc gia (Brazil, Argentina, Mexico...) có thị trường, quy định và nhu cầu ngoại hối riêng biệt, cần chiến lược riêng. 6. **Chuyển đổi ngoại tệ thành hàng hóa:** Tỷ giá chuyển đổi stablecoin đang giảm mạnh, hướng tới 0%. Lợi nhuận sẽ đến từ các dịch vụ giá trị gia tăng trên nền tảng này. 7. **Mở rộng xuyên biên giới:** Mô hình công ty thanh toán thành công mới cần có thương hiệu và công nghệ có thể mở rộng quốc tế ngay từ đầu. 8. **Tìm kiếm thị trường mới:** Brazil và Mexico đã bão hòa. Các hành lang nhỏ hơn như "5 quốc gia bị lãng quên" (Dominican, Guatemala...) hoặc Colombia - Châu Âu có ít cạnh tranh hơn và tiềm năng lớn. 9. **Tiếp thị đúng phân khúc:** Cần phân chia người dùng (khách du lịch, cư dân nước ngoài, công dân số...) và có chiến lược tiếp cận riêng cho từng luồng tiền và nhu cầu cụ thể của họ. 10. **Môi trường pháp lý tiến bộ:** Quy định về tiền mã hóa và fintech ở nhiều nước Mỹ Latinh (Brazil, Mexico, Colombia...) rõ ràng và thực tế hơn so với Mỹ, nhiều nơi đã có khung pháp lý đầy đủ. Bài học lớn nhất: Cơ hội không nằm ở việc cạnh tranh trên các đường ray thanh toán cũ, mà ở việc xây dựng dịch vụ giá trị gia tăng trên các xu hướng mới nổi và giải quyết khoảng trống kết nối quốc tế.

marsbit2 giờ trước

Thực trạng thanh toán ở Mỹ Latinh khác xa những gì bạn nghĩ

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片