Thợ săn trở thành con mồi, MEV Bot kiếm nhiều tiền nhất bị hack

marsbitXuất bản vào 2026-06-21Cập nhật gần nhất vào 2026-06-21

Tóm tắt

Tài khoản MEV Bot nổi tiếng Jaredfromsubway.eth vừa bị tấn công có chủ đích trên chuỗi, thiệt hại ước tính hơn 7,5 triệu USD. Đây không phải là lỗ hổng hợp đồng thông thường mà là một cuộc tấn công "bẫy mật ngược MEV" được thiết kế đặc biệt để khai thác logic hoạt động của bot MEV. Kẻ tấn công đã dành vài tuần để triển khai 66 hợp đồng token và nhóm thanh khoản giả mạo, ngụy trang chúng thành các tài sản chính như WETH, USDC. Chúng tạo ra tín hiệu chênh lệch giá ảo để thu hút bot. Khi bot Jaredfromsubway.eth phát hiện và thực hiện giao dịch "kiếm lời", nó đã vô tình cấp quyền cho một hợp đồng phụ do kẻ tấn công kiểm soát. Do quyền này không bị thu hồi kịp thời, kẻ tấn công đã có thể lợi dụng để chuyển đi toàn bộ ETH, USDC, USDT của bot chỉ trong một giao dịch. Jaredfromsubway.eth được biết đến là một trong những bot MEV hoạt động tích cực và kiếm lời nhiều nhất trên mạng Ethereum, chuyên thực hiện các chiến lược như "tấn công kẹp sandwich" để khai thác lợi nhuận từ việc sắp xếp giao dịch. Ước tính, bot này đã thu về hàng chục triệu USD lợi nhuận MEV. Sự kiện này báo động về việc các mối đe dọa bảo mật trong crypto ngày càng tinh vi, khi ngay cả những "kẻ săn mồi" hàng đầu trên chuỗi cũng có thể trở thành mục tiêu bị khai thác bởi những kế hoạch phức tạp được thiết kế dài hạn. Sau vụ việc, một tài khoản X giả mạo Jaredfromsubway.eth đã xuất hiện với tuyên bố thưởng 1 triệu USD để thu hồi tiền, các nhà phát triển cảnh báo đây có thể là chiêu trò lừa đảo mới.

Tác giả|Azuma(@azuma_eth)

Địa chỉ MEV Bot nổi tiếng Jaredfromsubway.eth, thường xuyên hoạt động trên mạng lưới Ethereum, đã trở thành mục tiêu của một cuộc tấn công trên chuỗi có tính chọn lọc cao vào thứ Bảy và thiệt hại hơn 7,5 triệu USD.

Theo điều tra từ Blockaid và nhiều tổ chức phân tích trên chuỗi, sự kiện này không phải là cuộc tấn công lừa đảo truyền thống hay khai thác lỗ hổng hợp đồng thông minh, mà là một "cuộc tấn công mật ong phản MEV" (counter-MEV honeypot attack) được thiết kế đặc biệt nhắm vào logic hành vi của MEV Bot.

Trong vài tuần trước đó, kẻ tấn công đã có tổ chức triển khai 66 hợp đồng token giả mạo và nhóm thanh khoản giả mạo. Những tài sản này trên chuỗi được ngụy trang tinh vi thành các tài sản ổn định chính như WETH, USDC, USDT và tạo ra các đường giao dịch chênh lệch giá (arbitrage) trông có vẻ chân thực.

Trong quá trình này, chuỗi tấn công dần được triển khai — các nhóm thanh khoản giả tạo ra tín hiệu "chênh lệch giá có thể arbitrage"; MEV bot tự động nhận diện cơ hội arbitrage và thực hiện giao dịch; trong quá trình giao dịch, bot đã cấp quyền cho hợp đồng phụ trợ do kẻ tấn công kiểm soát; quyền này không bị thu hồi kịp thời, tạo thành lỗ hổng quyền truy cập kéo dài;Cuối cùng, kẻ tấn công trong một giao dịch đơn lẻ đã kích hoạt logic backdoor đã cài đặt trước, trực tiếp chuyển các tài sản ETH, USDC và USDT mà địa chỉ MEV bot này đang nắm giữ.

Dữ liệu trên chuỗi cho thấy,tổng quy mô tài sản bị đánh cắp từ Jaredfromsubway.eth lần này đã vượt quá 7,5 triệu USD, kẻ tấn công sau đó đã chia nhỏ và chuyển một phần tài sản, đồng thời phân tán dòng tiền hơn nữa thông qua các công cụ trộn tiền.

Jaredfromsubway.eth là ai? Địa chỉ MEV Bot tai tiếng nhất

Lý do cuộc tấn công này hiện thu hút sự chú ý là vìbên bị tấn công - Jaredfromsubway.eth - vốn dĩ là MEV Bot hoạt động tích cực nhất, kiếm nhiều tiền nhất và tai tiếng nhất trên mạng lưới Ethereum (thậm chí có thể không cần thêm từ 'một trong những').

Cái gọi là "tấn công MEV", về bản chất là một loại hành vi arbitrage trên chuỗi xoay quanh "quyền sắp xếp giao dịch". Trong mạng lưới Ethereum, giao dịch trước khi được đưa vào khối sẽ vào mempool chờ đóng gói, và người xây dựng khối hoặc người tìm kiếm có thể điều chỉnh thứ tự giao dịch, chèn giao dịch hoặc sắp xếp lại giao dịch trong khối để thu lợi nhuận bổ sung.

Loại hình tấn công điển hình nhất là "Tấn công Kẹp Sandwich" (Sandwich Attack) — kẻ tấn công chèn các lệnh mua và bán vào trước và sau giao dịch của người dùng, thực hiện arbitrage trong thời gian ngắn thông qua trượt giá. Hành vi này rất phổ biến trong các cặp giao dịch có tính thanh khoản cao của DeFi, đồng thời cũng tạo nên mô hình kiếm tiền cơ bản nhất trong hệ sinh thái MEV.

Jaredfromsubway.eth chính là người thực thi tự động tiêu biểu nhất dưới cơ chế này. Khác với "bot arbitrage đơn điểm" truyền thống, MEV Bot này giống như một hệ thống thực thi MEV được công nghiệp hóa cao. Nó liên tục theo dõi các giao dịch chưa được xác nhận trong mempool, nhận diện thời gian thực các đường giao dịch có thể bị kẹp, và hoàn thành việc xây dựng giao dịch, đấu giá Gas và chèn/sắp xếp trong cửa sổ thời gian cực ngắn, từ đó thu lợi nhuận từ trượt giá một cách có hệ thống.

Dữ liệu từ Cointelegraph Research cho thấy,trong giai đoạn từ tháng 11/2024 đến tháng 10/2025, mạng lưới Ethereum mỗi tháng xảy ra khoảng 60.000 đến 90.000 vụ tấn công kẹp sandwich, trong đó khoảng 70% có liên quan đến hệ thống chiến lược của Jaredfromsubway.eth.

Vào tháng 5 năm nay,khi đồng sáng lập Ethereum Vitalik Buterin chuyển đổi 26.544 DigitalBits (XDB), giao dịch của ông cũng từng bị Jaredfromsubway.eth chặn đánh có chủ đích.

Về tình hình doanh thu lịch sử của Jaredfromsubway.eth, không có số liệu thống kê chính thức,nhưng ước tính thận trọng cho thấy lợi nhuận MEV tích lũy mà địa chỉ này thu được trong chu kỳ hoạt động đã đạt đến mức hàng chục triệu USD. Trong một số thời kỳ cao điểm, lợi nhuận hàng ngày của nó có thể lên tới hàng trăm nghìn USD và từng xuất hiện ổn định lâu dài ở vị trí đứng đầu bảng xếp hạng MEV của Ethereum.

Mối đe dọa an ninh Crypto gia tăng: Kẻ săn mồi hàng đầu cũng không thoát được

Trong khi cảm thán rằng "người chơi đại bàng cuối cùng cũng bị mổ mắt", vụ Jaredfromsubway.eth bị tấn công cũng một lần nữa gióng lên hồi chuông cảnh báo rủi ro về tiền mã hóa.

Trong nhận thức trước đây,các MEV Bot như Jaredfromsubway.eth thuộc về phía "kẻ săn mồi" trên chuỗi — chúng sử dụng chiến lược tự động để liên tục bắt lấy các điểm trượt giá và khoảng trống arbitrage trong giao dịch của người dùng, bản thân đang ở vị trí ưu thế trong hệ sinh thái, thậm chí có thể nói là một trong những loại kẻ tấn công tiêu biểu nhất trong thị trường tiền mã hóa.

Nhưng lần này, nó lại trở thành đối tượng bị thiết kế, bị dẫn dụ và cuối cùng bị thu hoạch, và kẻ tấn công đã không chọn con đường khai thác lỗ hổng theo nghĩa truyền thống, mà xây dựng một "cái bẫy hành vi" hoạt động lâu dài, khiến hệ thống tự động hóa MEV Bot, trong khi hoàn toàn tuân thủ các quy tắc của nó, lại từng bước đi đến quyết định sai lầm.

Không thể không thừa nhận rằng,ngay cả những người tham gia từng giỏi "lợi dụng quy tắc" như Jaredfromsubway.eth, giờ đây cũng đã bắt đầu phơi bày trước nhiều mặt tấn công đa chiều hơn.

Ngoài ra đáng chú ý là, sau khi Jaredfromsubway.eth bị đánh cắp, một tài khoản vô danh nào đó trên X có 94.000 người theo dõi đã đổi tên thành Jaredfromsubway.eth và tuyên bố giả mạo rằng sẽ "treo thưởng 1 triệu USD để yêu cầu hoàn trả toàn bộ số tiền".

Nhiều nhà phát triển đã đưa ra cảnh báo rủi ro về việc này,nhấn mạnh rằng tài khoản đó không phải là tài khoản chính thức của Jaredfromsubway.eth (nhóm MEV Bot này không có tài khoản chính thức), không loại trừ khả năng sau này sẽ lợi dụng tài khoản này để lừa đảo, người dùng nhất định phải cảnh giác.

Câu hỏi Liên quan

QCuộc tấn công vào địa chỉ MEV Bot Jaredfromsubway.eth có những đặc điểm chính nào?

AĐây là một cuộc tấn công 'bẫy ngược MEV' (counter-MEV honeypot attack), được thiết kế đặc biệt để khai thác logic hành vi của MEV Bot. Kẻ tấn công triển khai 66 hợp đồng token và nhóm thanh khoản giả mạo trong vài tuần để tạo ra tín hiệu chênh lệch giá giả, dụ bot thực hiện giao dịch, lợi dụng việc cấp quyền chưa được thu hồi kịp thời để chiếm đoạt tài sản.

QJaredfromsubway.eth là ai và tại sao cuộc tấn công này lại đáng chú ý?

AJaredfromsubway.eth là một trong những địa chỉ MEV Bot nổi tiếng, hoạt động tích cực và kiếm được nhiều lợi nhuận nhất trên mạng Ethereum. Nó chuyên thực hiện các chiến lược như 'tấn công sandwich' để kiếm lợi từ chênh lệch giá. Cuộc tấn công này gây chú ý vì kẻ săn mồi hàng đầu (MEV Bot) giờ lại trở thành mục tiêu bị săn đuổi.

QTổng giá trị tài sản bị đánh cắp từ Jaredfromsubway.eth là bao nhiêu?

ATổng giá trị tài sản bị đánh cắp từ địa chỉ Jaredfromsubway.eth trong cuộc tấn công này ước tính vượt quá 7.5 triệu đô la Mỹ (750万美元).

QTấn công 'Sandwich Attack' (tấn công kẹp) trong MEV là gì?

ATấn công sandwich là một loại hình khai thác MEV điển hình. Kẻ tấn công chèn các lệnh mua và bán trước và sau một giao dịch của người dùng trong mempool, tạo ra trượt giá và kiếm lợi nhuận từ chênh lệch đó trong khoảng thời gian cực ngắn.

QSau sự cố, có rủi ro lừa đảo nào liên quan đến Jaredfromsubway.eth được cảnh báo không?

ACó. Một tài khoản X (Twitter) vô danh đã đổi tên thành Jaredfromsubway.eth và tuyên bố giả mạo về việc 'treo thưởng 1 triệu đô la để hoàn trả toàn bộ số tiền'. Các nhà phát triển đã cảnh báo rằng đây không phải là tài khoản chính thức (nhóm MEV Bot này không có tài khoản chính thức) và người dùng cần cảnh giác với các hành vi lừa đảo có thể xảy ra từ tài khoản này.

Nội dung Liên quan

Để mua thuốc giảm cân đang trong giai đoạn nghiên cứu, một nhóm người Mỹ học cách thanh toán bằng Bitcoin

Một giám đốc tiếp thị 49 tuổi người Mỹ tên Zach, từng cho rằng Bitcoin "không có giá trị cơ bản", đã phải mất vài ngày để mở tài khoản, mua và chuyển Bitcoin chỉ để mua 20 lọ thuốc giảm cân thử nghiệm từ một người bán Trung Quốc. Sản phẩm anh ta tìm mua là retatrutide của Eli Lilly, một loại thuốc chưa được FDA phê duyệt, với giá chỉ 240 USD cho một năm, rẻ hơn rất nhiều so với giá 3.600 USD từ các nhà cung cấp trong nước. Giao dịch này là một phần của thị trường thanh toán bằng tiền mã hóa ngày càng phát triển cho các peptide (chất đạm) chưa được phê duyệt, chủ yếu được bán dưới dạng "hóa chất nghiên cứu". Do rủi ro pháp lý và quy định, các mạng lưới ngân hàng và thẻ tín dụng thường từ chối phục vụ những người bán này, khiến họ chuyển sang chấp nhận Bitcoin. Dữ liệu từ Chainalysis cho thấy các khoản thanh toán bằng tiền mã hóa cho người bán peptide trong quý I/2026 đạt 32 triệu USD, tăng 700% so với cùng kỳ, với quy mô hàng năm ước tính vượt 100 triệu USD. Sự kết nối giữa tiền mã hóa và thị trường này không chỉ dừng ở thanh toán. Các cộng đồng như khoa học phi tập trung (DeSci), tối ưu hóa sức khỏe và sinh học hack thường xuyên giao thoa với cộng đồng tiền mã hóa, như được thấy trong các sự kiện như "Peptides 101" tại một quán bar ở Manhattan. Tuy nhiên, tương lai của phương thức thanh toán này có thể bị ảnh hưởng khi FDA Mỹ đang xem xét cho phép sản xuất hợp pháp một số peptide phổ biến trong nước, nhằm chuyển nhuồn cầu từ thị trường chợ đen. Nếu điều này xảy ra, nhu cầu về thanh toán bằng tiền mã hóa trong lĩnh vực này có thể giảm.

Foresight News13 phút trước

Để mua thuốc giảm cân đang trong giai đoạn nghiên cứu, một nhóm người Mỹ học cách thanh toán bằng Bitcoin

Foresight News13 phút trước

BONK bùng nổ 11% nhưng gấu đang chất lệnh: Dữ liệu NÀY cho thấy đợt tăng giá là một cái bẫy

Bonk (BONK) đã dẫn đầu thị trường memecoin trong ngày qua với mức tăng hơn 11%, chủ yếu nhờ sự gia tăng 32% về mức độ quan tâm trên mạng xã hội. Tuy nhiên, đà tăng này diễn ra trong bối cảnh giá BONK đã giảm 31% trong 30 ngày và 58% từ đầu năm. Dữ liệu cho thấy áp lực bán có thể đang gia tăng. Tỷ lệ tài trợ (Funding Rate) trên thị trường phái sinh đã chuyển sang âm ở mức -0.0009%, với tổng vị thế mở 7.82 triệu USD nghiêng về phe bán. Tâm lý thị trường cũng ở vùng tiêu cực (-2.42), không hỗ trợ cho một xu hướng tăng bền vững, đặc biệt với một memecoin không có sản phẩm cơ bản. Mặt khác, thị trường giao ngay (spot) lại cho thấy tín hiệu tích cực. Lượng BONK rút khỏi các sàn giao dịch để nắm giữ đã vượt lượng nạp vào, với dòng tiền ròng rút ra khoảng 880,000 USD và tổng tích lũy ước tính 4.24 triệu USD, đảo ngược xu hướng bán trong ba ngày trước đó. Tóm lại, đà tăng hiện tại của BONK đang đối mặt với sự thận trọng từ thị trường phái sinh và tâm lý tiêu cực, nhưng vẫn được hỗ trợ bởi hoạt động tích lũy mạnh trên thị trường giao ngay.

ambcrypto49 phút trước

BONK bùng nổ 11% nhưng gấu đang chất lệnh: Dữ liệu NÀY cho thấy đợt tăng giá là một cái bẫy

ambcrypto49 phút trước

Cung cố định + Sự cuồng nhiệt của tổ chức, liệu Bitcoin sau khi giảm 50% sẽ lặp lại mô hình bùng nổ giá giống Vàng 20 năm trước?

Bài viết so sánh tiềm năng phát triển giá của Bitcoin với lịch sử tăng trưởng của vàng sau khi ETF vàng ra đời năm 2004, từ đó đạt vốn hóa gần 28 nghìn tỷ USD. Dù Bitcoin đã giảm hơn 50% kể từ đỉnh cao năm 2025, nhiều nhà phân tích, như Eric Balchunas của Bloomberg Intelligence, lập luận rằng các quỹ ETF Bitcoin (như IBIT của BlackRock) có thể tạo ra một lộ trình tăng trưởng và biến động tương tự cho Bitcoin. Cả vàng và Bitcoin đều là công cụ lưu trữ giá trị không sinh lãi, phụ thuộc vào tâm lý nhà đầu tư. Lịch sử ETF vàng cho thấy các chu kỳ tăng mạnh, điều chỉnh sâu và phục hồi kéo dài, nhưng mỗi chu kỳ lại đẩy đỉnh giá lên cao hơn. Với nguồn cung gần như cố định, làn sóng nhu cầu từ các tổ chức thông qua ETF có thể thúc đẩy giá Bitcoin bùng nổ, dù nhu cầu này có thể thất thường. Bài viết nhấn mạnh rằng, mặc dù biến động vẫn lớn, nhu cầu thể chế ổn định thông qua ETF và việc các công ty đa dạng hóa danh mục với tài sản số là những trụ cột quan trọng. Nếu Bitcoin đạt được một phần vai trò lưu trữ giá trị như vàng, tiềm năng tăng giá vẫn rất đáng kể. Tuy nhiên, nhà đầu tư cần kiên nhẫn, phân tán rủi ro và tập trung vào xu hướng dài hạn giữa những biến động ngắn hạn.

marsbit55 phút trước

Cung cố định + Sự cuồng nhiệt của tổ chức, liệu Bitcoin sau khi giảm 50% sẽ lặp lại mô hình bùng nổ giá giống Vàng 20 năm trước?

marsbit55 phút trước

Starknet ra mắt phiên bản Bitcoin bí mật strkBTC, nhắm mục tiêu thị trường tài chính thể chế trên chuỗi

Starknet giới thiệu strkBTC, một phiên bản bitcoin riêng tư nhắm đến thị trường tài chính thể chế trên chuỗi. Với bitcoin chiếm hơn 56% thị trường crypto, việc nó được đưa vào DeFi thông qua token đóng gói đã làm lộ rõ hai vấn đề: mọi giao dịch đều công khai và mối đe dọa từ máy tính lượng tử đối với chữ ký mã hóa hiện tại. strkBTC, được xây dựng trên framework riêng tư STRK20 của Starknet, cung cấp hai chế độ: công khai (như ERC-20 thông thường) và ẩn danh (ẩn số dư và giao dịch). Giải pháp này tích hợp tuân thủ thông qua việc chia sẻ khóa xem (viewing key) với bên kiểm toán độc lập, cho phép tiết lộ khi có yêu cầu quy định. Song song với quyền riêng tư, Starknet cũng giải quyết mối đe dọa lượng tử nhờ kiến trúc STARK dựa trên hàm băm, không dựa vào mật mã đường cong elliptic dễ bị tấn công lượng tử. Starknet đã công bố lộ trình ba giai đoạn để đạt được bảo mật chống lượng tử toàn diện trước "Ngày Q" (Q-day). Mặc dù vẫn còn các thách thức như cơ chế cầu nối (bridge) dựa trên liên minh và cần chờ lộ trình nâng cấp chống lượng tử của Ethereum, strkBTC đại diện cho hướng đi tích hợp quyền riêng tư có thể kiểm soát, khả năng lập trình và độ bền lâu dài, nhằm thu hút sự tham gia của thể chế vào tài chính trên chuỗi.

marsbit59 phút trước

Starknet ra mắt phiên bản Bitcoin bí mật strkBTC, nhắm mục tiêu thị trường tài chính thể chế trên chuỗi

marsbit59 phút trước

Giao dịch

Giao ngay
活动图片