BTC$82,850▼ 2.35%ETH$2,647▼ 2.65%BNB$762.46▼ 2.17%XRP$1.48▼ 4.12%SOL$118.3▼ 4.98%ADA$0.24413▼ 5.46%AVAX$10.48▼ 5.78%DOT$1.21▼ 4.23%BTC$82,850▼ 2.35%ETH$2,647▼ 2.65%BNB$762.46▼ 2.17%XRP$1.48▼ 4.12%SOL$118.3▼ 4.98%ADA$0.24413▼ 5.46%AVAX$10.48▼ 5.78%DOT$1.21▼ 4.23%

Thị trường · ✦ AI tổng hợp

MEV Bot 'Jaredfromsubway.eth' trên Ethereum bị khai thác, thiệt hại 7,5 triệu USD

MEV bot nổi tiếng Jaredfromsubway.eth trên mạng Ethereum vừa bị khai thác với thiệt hại ước tính 7,5 triệu USD. Theo phân tích từ công ty bảo mật on-chain Blockaid, kẻ tấn công đã sử dụng cơ chế bẫy phê duyệt giao dịch để nhắm vào lỗ hổng trong router contract của bot.

📅 21/06/2026•⏱ 2 phút đọc•Nguồn: NewsBTC

MEV Bot Jaredfromsubway.eth Bị Khai Thác 7,5 Triệu USD

MEV bot Jaredfromsubway.eth — một trong những bot arbitrage hoạt động tích cực và tiêu tốn nhiều gas nhất trên mạng Ethereum — vừa bị khai thác, gây ra thiệt hại khoảng 7,5 triệu USD. Thông tin được công ty bảo mật on-chain Blockaid công bố chi tiết qua kênh giám sát on-chain của họ trên nền tảng X.

Cơ Chế Tấn Công

Theo phân tích của Blockaid, cuộc tấn công được thực hiện thông qua một bẫy phê duyệt giao dịch (transaction approval trap) tinh vi, nhắm vào lỗ hổng trong router contract của bot. Kẻ tấn công đã triển khai các smart contract tùy chỉnh để thao túng bot, buộc nó thực thi các giao dịch sandwich không có lợi nhuận.

Cụ thể, kẻ tấn công khai thác điểm yếu trong cách bot xử lý phê duyệt giao dịch. Bằng cách này, bot bị dụ dỗ phê duyệt và thực thi các lệnh giao dịch có lợi cho kẻ tấn công nhưng gây thua lỗ cho chính bot. Chuỗi thao túng này cuối cùng dẫn đến việc toàn bộ số dư trong contract của bot bị rút cạn.

Ý Nghĩa Đối Với Hệ Sinh Thái

Sự kiện này là lời nhắc nhở rõ ràng rằng ngay cả các hệ thống giao dịch tự động tinh vi như Jaredfromsubway.eth cũng không miễn nhiễm trước các kiểu tấn công smart contract được thiết kế khéo léo ở cấp độ giao thức. Blockaid nhận định rằng các bot tự động phức tạp vẫn có thể bị tổn thương bởi các bẫy được nhúng trong smart contract.

Jaredfromsubway.eth từ lâu đã được biết đến trong cộng đồng Ethereum vì hoạt động MEV (Maximal Extractable Value) tích cực, đặc biệt là các chiến lược sandwich attack nhắm vào người dùng thông thường. Việc chính bot này trở thành nạn nhân của một cơ chế tương tự tạo ra một tình huống đầy nghịch lý.

Bài Học Về Bảo Mật Smart Contract

Theo Blockaid, vụ việc nhấn mạnh sự cần thiết của kiểm toán bảo mật smart contract thường xuyên và nghiêm ngặt, kể cả với các thực thể đã hoạt động lâu dài và có tiếng trong hệ sinh thái Ethereum. Giám sát on-chain liên tục cũng được xem là yếu tố quan trọng giúp phát hiện sớm các sự cố bất thường.

Dữ liệu on-chain liên quan đến vụ khai thác đã được Blockaid ghi lại và công bố công khai, cung cấp thêm bằng chứng về diễn biến của sự việc.

$ETH#MEV bot#bảo mật blockchain#smart contract#khai thác lỗ hổng#Blockaid#Ethereum
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan