Chuỗi BNB bị tấn công kỷ lục vào tháng 11, ảnh hưởng đến hàng nghìn nhà giao dịch

Là một nhà nghiên cứu có nhiều năm kinh nghiệm nghiên cứu sự phức tạp của công nghệ blockchain và tài chính phi tập trung, tôi không thể không cảm thấy vừa sợ hãi vừa lo lắng khi gặp phải sự phổ biến tràn lan của các cuộc tấn công Sandwich trên nhiều mạng khác nhau. Quy mô tuyệt đối của các cuộc tấn công vào Chuỗi BNB, Solana và Ethereum là đáng báo động, đặc biệt khi xem xét số lượng nhà giao dịch không nghi ngờ trở thành nạn nhân của hành vi xảo quyệt này.

Kỷ lục 35,5% khối của Chuỗi BNB bị ảnh hưởng bởi các cuộc tấn công Sandwich vào tháng 11.

Chỉ trong tuần qua, 645 Sandwich Bot đã được phát hiện hoạt động trên chuỗi. Tổng cộng, khoảng 43.400 nhà giao dịch DEX đã bị ảnh hưởng trong toàn bộ thử thách.

Sandwich Bot khai thác chuỗi BNB

Dựa trên số liệu thống kê do Dune Analytics thu thập, người ta thấy rằng sàn giao dịch phi tập trung (DEX) trên Chuỗi BNB đã ghi nhận khối lượng giao dịch khoảng 9,232 triệu đô la trong tuần cụ thể đó. Đáng chú ý, các giao dịch được thực hiện bởi Sandwich Bot chiếm khoảng 1,322 triệu đô la trong tổng số này.

“Chiến lược bánh sandwich” hoặc “chạy trước”, trong bối cảnh Khai thác giá trị thị trường (MEV), liên quan đến việc người dùng phát hiện một giao dịch sắp tới và đặt lệnh một cách chiến thuật cả trước và sau giao dịch đó. Cơ chế này về cơ bản bao quanh giao dịch mục tiêu, có khả năng được hưởng lợi từ việc thực hiện nó. Mặc dù chạy trước phổ biến trong các phương pháp MEV, nhưng các chiến thuật như “chạy ngược” và “thao túng thứ tự giao dịch” cũng xảy ra thường xuyên.

Trên các nền tảng tài chính phi tập trung (DeFi) và sàn giao dịch phi tập trung (DEX), các kiểu tấn công này đặc biệt phổ biến do tính chất mở của hàng đợi giao dịch hay “mempool”, cho phép xem các giao dịch trước khi xác nhận.

Ngược lại, tỷ lệ xảy ra các cuộc tấn công Sandwich vào Ethereum đã giảm đáng kể kể từ tháng Bảy. Tỷ lệ này đã giảm từ mức cao 62,9% xuống 40,2% trong 5 tháng qua. Đáng tiếc, chỉ trong tháng vừa qua, hơn 12.000 người dùng Sàn giao dịch phi tập trung (DEX) trên mạng này đã không may trở thành nạn nhân của những cuộc tấn công này.

Cuộc tấn công Sandwich vào Solana

Năm nay, số vụ tấn công vào Solana cũng gia tăng đáng kể. Để đối phó với điều này, Solana Foundation đã thực hiện các biện pháp mạnh mẽ chống lại những người xác thực có liên quan đến các cuộc tấn công sandwich vào tháng 6 năm 2024. Do đó, họ đã trục xuất một nhóm người điều hành trình xác nhận khỏi chương trình ủy quyền của họ do họ tham gia vào các cuộc tấn công này. Họ nói rõ rằng bất kỳ người xác nhận nào bị phát hiện tham gia vào các hoạt động độc hại như vậy sẽ phải đối mặt với việc bị loại trừ vĩnh viễn và bị tịch thu cổ phần của họ.

Tim Garcia, Trưởng phòng Quan hệ Người xác thực tại Solana, xác nhận rằng họ sẽ kiên trì thực thi các hành động chống lại những người vận hành liên quan đến các hoạt động độc hại, vì hệ thống đã xác định được họ. Mert Mumtaz, người đồng sáng lập Helius, nhà cung cấp RPC của Solana, đã làm rõ rằng mặc dù cấu trúc của Solana thường ngăn chặn các cuộc tấn công như vậy nhưng một số người dùng đã thao túng trình xác thực của họ để thực hiện các hành động này. Hơn nữa, Mumtaz gợi ý rằng các nhóm khác có khả năng thực hiện các biện pháp tương tự để chống lại các cuộc tấn công bánh sandwich trong tương lai sắp tới.

2024-12-08 22:18