DeFi · ✦ AI tổng hợp
MEV bot JaredFromSubway bị khai thác, thiệt hại hơn 15 triệu USD
MEV bot nổi tiếng JaredFromSubway trên mạng Ethereum vừa bị khai thác lỗ hổng bảo mật, gây thiệt hại hơn 15 triệu USD. Sự cố này làm dấy lên lo ngại về mức độ an toàn của các bot giao dịch tự động trong hệ sinh thái DeFi.
MEV Bot JaredFromSubway Bị Khai Thác Hơn 15 Triệu USD
Một trong những MEV bot (Maximal Extractable Value) được biết đến rộng rãi nhất trên mạng Ethereum — JaredFromSubway — vừa trở thành nạn nhân của một cuộc tấn công khai thác lỗ hổng, với tổng thiệt hại ước tính vượt 15 triệu USD.
Diễn Biến Sự Cố
Theo thông tin được ghi nhận trên chuỗi, kẻ tấn công đã xác định và khai thác điểm yếu trong cơ chế vận hành của bot, cho phép rút cạn một lượng lớn tài sản trong thời gian ngắn. JaredFromSubway từng được biết đến như một trong những sandwich bot hoạt động tích cực nhất trên Ethereum, thường xuyên xuất hiện trong danh sách các địa chỉ tiêu tốn gas phí cao nhất toàn mạng.
Các MEV bot thuộc dạng sandwich attack thường hoạt động bằng cách kẹp giao dịch của người dùng — đặt lệnh mua trước và bán sau cùng một khối — để thu lợi từ chênh lệch giá. Tuy nhiên, chính sự phức tạp và lượng vốn lớn tập trung trong các bot này cũng biến chúng thành mục tiêu hấp dẫn cho hacker.
Rủi Ro Tiềm Ẩn Trong DeFi
Sự cố với JaredFromSubway một lần nữa phơi bày lỗ hổng bảo mật cố hữu của các công cụ giao dịch tự động trong môi trường phi tập trung. Không giống các sàn giao dịch tập trung (CEX) có lớp bảo vệ quản trị nội bộ, các hợp đồng thông minh và bot on-chain hoạt động hoàn toàn công khai — mọi logic vận hành đều có thể bị phân tích và tìm kiếm lỗ hổng bởi bất kỳ ai.
Các chuyên gia bảo mật trong ngành nhận định rằng đây không phải lần đầu tiên MEV bot bị phản công. Trước đó, nhiều bot tương tự cũng từng bị "bẫy" thông qua các giao dịch honeypot được dàn dựng có chủ đích.
Bối Cảnh Rộng Hơn
Thị trường MEV trên Ethereum vẫn là một mảng sinh lời nhưng cạnh tranh khốc liệt, với hàng triệu USD được trích xuất mỗi ngày thông qua arbitrage, liquidation và sandwich attack. Sự kiện này đặt ra câu hỏi về tính bền vững và an toàn của các chiến lược MEV quy mô lớn khi thiếu các biện pháp bảo mật đủ mạnh.
Thiệt hại 15 triệu USD từ vụ khai thác JaredFromSubway nhắc nhở toàn bộ hệ sinh thái DeFi rằng ngay cả những tác nhân on-chain lớn và lâu năm cũng không miễn nhiễm trước rủi ro bảo mật.
/ Bài viết liên quan
Tài sản thực tế (RWA) thu hút 32% người dùng mới của Hyperliquid đầu năm 2026
Hyperliquid ghi nhận sự tăng trưởng mạnh nhờ tài sản thực tế (RWA), khi phân khúc này đóng góp tới 32% lượng người dùng mới trong đầu năm 2026. Xu hướng này phản ánh sự dịch chuyển đáng kể trong động lực thị trường, mở rộng khả năng tiếp cận nền tảng.
CRV bước vào Epoch 6: Lượng phát hành hàng năm lần đầu giảm dưới 100 triệu token
Curve Finance chính thức bước sang Epoch 6 từ ngày 12/8/2025, với tốc độ phát hành CRV giảm từ ~115,5 triệu xuống còn ~97,2 triệu token/năm — lần đầu tiên trong lịch sử mức phát hành thường niên rơi xuống dưới ngưỡng 100 triệu. Đây cũng là dịp kỷ niệm 6 năm ra mắt của Curve DAO.
Curve Finance: Lợi suất tốt nhất & Chỉ số hệ sinh thái tuần 33/2026
Tuần 33/2026, Curve Finance ghi nhận Llamalend tăng trưởng mạnh với TVL đạt 164 triệu USD (+12,3%), pool sUSG/reUSD dẫn đầu lợi suất USD ở mức 18%. CRV bước vào epoch khai thác thứ sáu với lượng phát hành hằng ngày giảm 15,91% xuống còn 266.197 CRV. Robinhood Chain lần đầu xuất hiện trong bảng phí DEX.
Curve Finance tháng 7/2026: Llamalend V2 ra mắt, crvUSD tăng trưởng mạnh
Trong tháng 7/2026, Curve Finance ghi nhận nhiều cột mốc quan trọng: Llamalend V2 chính thức ra mắt trên Ethereum mainnet với ba thị trường mới, lãi suất vay crvUSD giảm mạnh từ 5,6% xuống còn 2%, trong khi lượng crvUSD được đúc tăng 29% lên 36,7 triệu USD. DAO cũng mở thầu công khai tìm nhà cung cấp đánh giá rủi ro mới.