Các Cuộc Tấn Công Sandwich Đang Khiến Người Dùng DeFi Mất Gì?
Tấn công sandwich đã nổi lên như một trong những lỗ hổng đáng báo động nhất trong tài chính phi tập trung (DeFi), cho phép kẻ tấn công rút giá trị từ người dùng trong quá trình hoán đổi token. Trong một trường hợp nổi tiếng vào ngày 12 tháng 3 năm 2025 , một nhà giao dịch đã cố gắng hoán đổi 220.764 đô la USDC→USDT trên Uniswap v3—và cuối cùng chỉ nhận được 5.271 đô la do một bot MEV thực hiện tấn công sandwich, thu lợi hơn 215.500 đô la .
Những cuộc tấn công này không hề hiếm. Kẹp giữa giao dịch của bạn, hai giao dịch độc hại—một front-run và một back-run—lẻn qua tính minh bạch của mempool để thao túng giá cả. Đến khi giao dịch của bạn được thực hiện, kẻ tấn công đã làm tăng chi phí và rút cạn giá trị. Hướng dẫn này giải thích cách thức hoạt động của tấn công sandwich, phác thảo những tổn thất tài chính trong thực tế (kèm theo nghiên cứu), các dấu hiệu cần theo dõi và các biện pháp tốt nhất để bảo vệ tài sản của bạn. Nhận thức là tuyến phòng thủ đầu tiên của bạn.
Tấn công Sandwich là gì?
Tấn công sandwich là một loại chiến lược chạy trước trong tài chính phi tập trung (DeFi) khai thác khoảng thời gian giữa việc người dùng gửi giao dịch và giao dịch đó được xác nhận trên chuỗi. Trong một cuộc tấn công sandwich điển hình, kẻ tấn công đặt hai giao dịch—một trước và một sau giao dịch của người dùng mục tiêu—do đó "kẹp sandwich" giao dịch đó. Điều này cho phép kẻ tấn công thu lợi nhuận bằng cách thao túng giá token gây thiệt hại cho người dùng.
Cách Thức Hoạt Động Trong Bối Cảnh
Những cuộc tấn công này lợi dụng mempool, khu vực chờ đợi cho các giao dịch blockchain chưa được xác nhận. Khi người dùng gửi giao dịch đến một giao thức DeFi (như hoán đổi token trên Uniswap), nó tạm thời nằm trong mempool. Kẻ tấn công giám sát không gian này theo thời gian thực, xác định các giao dịch giá trị cao với giới hạn trượt giá có thể điều chỉnh.
Kẻ tấn công sau đó:
- Chạy trước nạn nhân bằng cách đặt lệnh mua, khiến giá token tăng lên.
- Cho phép giao dịch của nạn nhân thực hiện ở mức giá đã bị đẩy lên.
- Chạy sau với lệnh bán, thu lợi từ mức giá đã được tăng lên một cách giả tạo.
Kỹ thuật này dẫn đến việc người dùng nhận được ít token hơn dự kiến trong khi kẻ tấn công kiếm được phần chênh lệch.
Theo CoinMarketCap Academy, các cuộc tấn công sandwich được phân loại trong các chiến lược Miner Extractable Value (MEV)—những khai thác tận dụng quyền kiểm soát của thợ đào hoặc người xác thực đối với thứ tự giao dịch.
Hình thức thao túng này đặc biệt phổ biến trên các Automated Market Makers (AMMs) như Uniswap, SushiSwap và PancakeSwap, nơi giá cả được quản lý bởi các công thức hợp đồng thông minh và trượt giá đóng vai trò quan trọng trong việc thực hiện giao dịch.
Cách Thức Hoạt Động của Tấn Công Sandwich
Hiểu rõ cơ chế bên trong của các cuộc tấn công sandwich là chìa khóa để nhận biết và tránh chúng. Dưới đây là phân tích từng bước về cách một cuộc tấn công sandwich điển hình diễn ra trong môi trường Automated Market Maker (AMM) như Uniswap:
Bước 1: Phát Tán Giao Dịch của Nạn Nhân
Một người dùng gửi giao dịch để hoán đổi Token A lấy Token B thông qua nền tảng DeFi. Giao dịch này đi vào mempool, nơi nó tạm thời hiển thị trước khi được thêm vào blockchain.
Bước 2: Chạy Trước bởi Kẻ Tấn Công
Một tác nhân độc hại phát hiện giao dịch đang chờ xử lý này và gửi một lệnh mua tương tự cho Token B, nhưng với phí gas cao hơn. Điều này khuyến khích người xác thực xác nhận giao dịch của kẻ tấn công trước giao dịch của nạn nhân, đẩy giá token lên cao.
Bước 3: Giao Dịch của Nạn Nhân Được Thực Hiện
Giao dịch của người dùng được thực hiện, nhưng giờ đây với giá cao hơn do việc chạy trước của kẻ tấn công. Kết quả là, nạn nhân nhận được ít token hơn dự kiến, và việc hoán đổi kém thuận lợi hơn.
Bước 4: Chạy Sau với Lệnh Bán
Ngay sau giao dịch của nạn nhân, kẻ tấn công thực hiện lệnh bán Token B. Họ thu lợi từ đợt tăng giá mà họ vừa gây ra, khiến nạn nhân phải chịu giao dịch tồi tệ hơn và chi phí trượt giá cao hơn.
:quality(80)/2025-08-12/D1818820CCF70F37091DB032F3BA507B.png)
Thiệt Hại Tài Chính từ Tấn Công Sandwich
Mặc dù các cuộc tấn công sandwich có vẻ như chỉ là những khai thác kỹ thuật nhỏ, chúng đã dẫn đến hàng triệu đô la thiệt hại đã được xác nhận , làm suy giảm niềm tin và an ninh trong các giao thức DeFi.
Nghiên Cứu Trường Hợp: Mất 215.000 Đô la Trong Vài Giây
Vào ngày 12 tháng 3 năm 2025, một nhà giao dịch đã cố gắng hoán đổi 220.764 đô la USDC lấy USDT trên Uniswap v3. Một bot độc hại đã thực hiện một cuộc tấn công sandwich kinh điển—mua ngay trước và bán ngay sau giao dịch của nạn nhân—thu lợi nhuận 215.500 đô la. Nạn nhân chỉ còn lại 5.271 đô la USDT.
:quality(80)/2025-08-12/5D2A6AF0704D95307C471BC6288AE287.png)
Nguồn: Etherscan
Tổng Hợp Thiệt Hại và Khai Thác MEV
Theo EigenPhi, một nền tảng nghiên cứu phân tích hành vi trên chuỗi, đã có:
- Hơn 72.000 cuộc tấn công sandwich đã được xác nhận
- 1,4 triệu đô la tổng lợi nhuận bị chiếm đoạt từ nạn nhân thông qua các chiến lược này
Một trường hợp đáng chú ý khác xảy ra vào đầu năm 2024:
- 714.000 đô la đã bị rút từ sáu người dùng chỉ trong năm phút thông qua một chuỗi các cuộc tấn công sandwich được thực hiện trên nhiều DEX.
Những con số này có thể không phản ánh đúng quy mô thực sự của vấn đề, vì không phải tất cả các giao dịch đều được phân tích hành vi MEV, và nhiều nạn nhân vẫn không biết họ đã bị nhắm mục tiêu.
Dấu Hiệu Cảnh Báo & Yếu Tố Rủi Ro
Để bảo vệ bản thân khỏi các cuộc tấn công sandwich, điều quan trọng là nhận biết các điều kiện khiến bạn trở thành mục tiêu tiềm năng. Mặc dù không có chiến lược nào cung cấp khả năng miễn dịch hoàn toàn, việc tránh các hành vi có rủi ro cao có thể giảm đáng kể khả năng bị tấn công của bạn.
1. Dung Sai Trượt Giá Cao
Trượt giá đề cập đến sự chênh lệch giữa giá dự kiến và giá thực hiện của một giao dịch. Thiết lập dung sai trượt giá cao (ví dụ: 5% hoặc cao hơn) tạo cơ hội lợi nhuận lớn cho kẻ tấn công. Nhiều ví DeFi mặc định ở mức trượt giá thấp (khoảng 0,5%), an toàn hơn cho các giao dịch thông thường.
2. Giao Dịch Quy Mô Lớn
Các hoán đổi lớn thu hút kẻ tấn công vì biến động giá đáng kể hơn, mang lại biên lợi nhuận tốt hơn. Chia nhỏ các giao dịch lớn thành nhiều phần nhỏ hơn có thể giảm động lực cho một cuộc tấn công.
3. Các Pool Thanh Khoản Thấp
Các giao dịch trong các pool có thanh khoản mỏng dễ bị thao túng giá hơn. Càng ít thanh khoản, càng dễ dàng cho kẻ tấn công thay đổi giá token và thu lợi từ trượt giá.
4. Khả Năng Hiển Thị Mempool Công Khai
Bởi vì tất cả các giao dịch Ethereum được phát tán đến mempool công khai trước khi xác nhận, các bot có thể tự do quét các giao dịch đang chờ xử lý. Tính minh bạch này, mặc dù là cốt lõi của tính mở của blockchain, là một con dao hai lưỡi cho phép các chiến lược sandwich.
5. DEX Dựa Trên AMM
Các giao thức sử dụng mô hình Automated Market Maker—như Uniswap, SushiSwap và PancakeSwap—dễ bị tổn thương nhất. Thuật toán định giá của chúng mang tính xác định và có thể được dự đoán và thao túng bởi các bot thông minh.
Nhận thức về các yếu tố rủi ro này giúp người dùng thực hiện giao dịch an toàn và sáng suốt hơn. Tiếp theo: cách chủ động bảo vệ bản thân khỏi việc trở thành nạn nhân.
Bảo vệ bản thân khỏi các cuộc tấn công Sandwich
Mặc dù các cuộc tấn công sandwich khai thác tính minh bạch và tự động của DeFi, có những chiến lược chủ động bạn có thể áp dụng để giảm đáng kể rủi ro. Dưới đây là những kỹ thuật đã được chứng minh được sử dụng bởi các nhà giao dịch có ý thức về bảo mật:
1.Giảm dung sai trượt giá
Giảm dung sai trượt giá trong cài đặt giao dịch của bạn sẽ thu hẹp phạm vi thực hiện giao dịch. Đối với hầu hết các giao dịch hoán đổi tiêu chuẩn, cài đặt từ 0,1%–0,5% là đủ. Biên độ hẹp hơn này ngăn cản kẻ tấn công thực hiện sandwich giao dịch của bạn, vì nó hạn chế lợi nhuận tiềm năng của họ.
2.Chia nhỏ các giao dịch lớn
Nếu bạn đang thực hiện một giao dịch hoán đổi giá trị cao, hãy chia nó thành nhiều giao dịch nhỏ hơn. Điều này làm giảm tác động đến giá và khiến mỗi giao dịch riêng lẻ kém hấp dẫn hơn đối với các bot MEV. Các giao dịch hoán đổi nhỏ hơn có nhiều khả năng tránh được sự chú ý.
3.Giao dịch trong các pool có thanh khoản cao
Chọn các pool có thanh khoản sâu. Thanh khoản lớn hơn sẽ làm giảm tác động của bất kỳ giao dịch đơn lẻ nào, khiến việc thao túng giá trở nên khó khăn hơn và không có lợi nhuận cho kẻ tấn công.
4.Sử dụng giao dịch riêng tư hoặc trình chặn MEV
Các nền tảng như Flashbots Protect cho phép bạn gửi giao dịch thông qua một mempool riêng, bảo vệ chúng khỏi khả năng hiển thị công khai và các bot MEV. Nhiều ví và DEX hiện cung cấp các tùy chọn bảo vệ MEV hoặc tích hợp với các dịch vụ chuyển tiếp.
5.Đặt phí gas cẩn thận
Các bot thường khai thác các giao dịch có gas thấp vì chúng dễ dàng bị chạy trước. Hãy cân nhắc điều chỉnh phí gas của bạn theo cách thủ công để đảm bảo xác nhận nhanh chóng và tránh bị các thuật toán chạy trước nhắm vào.
Những kỹ thuật này là công cụ thiết yếu để điều hướng DeFi một cách an toàn. Mặc dù chúng không loại bỏ hoàn toàn rủi ro, nhưng chúng làm cho giao dịch của bạn khó bị khai thác hơn đáng kể.
Công cụ và giải pháp cấp giao thức
Ngoài các chiến thuật cá nhân, hệ sinh thái DeFi đang tích cực làm việc để giảm thiểu các cuộc tấn công sandwich ở cấp độ giao thức. Một số đổi mới nhằm ngăn chặn các hành vi khai thác liên quan đến MEV thông qua các thay đổi cơ sở hạ tầng và cải tiến về quyền riêng tư.
1.Flashbots Protect và Private Mempools
Flashbots Protect cho phép người dùng gửi giao dịch thông qua một mempool riêng không hiển thị với các bot MEV truyền thống. Thay vì phát tán giao dịch công khai, chúng được gửi trực tiếp đến thợ đào hoặc người xác thực thông qua các relay đáng tin cậy. Điều này ngăn chặn việc chạy trước và tấn công sandwich bằng cách ẩn chi tiết giao dịch cho đến khi được đưa vào một khối.
2.Các DEX nhận thức về MEV
Một số sàn giao dịch phi tập trung hiện đang tích hợp bảo vệ MEV vào kiến trúc của họ. Ví dụ:
- CoW Swap sử dụng đấu giá hàng loạt để ngăn chặn sandwich bằng cách khớp giao dịch theo lô.
- Các công cụ MEVBlocker lọc các giao dịch sandwich có hại và định tuyến lại chúng.
3.Phát hiện và giám sát trên chuỗi
Các công cụ nghiên cứu như GasTrace và EigenPhi giúp theo dõi và phân tích hoạt động MEV đáng ngờ. Các hệ thống này sử dụng phát hiện thuật toán với tỷ lệ chính xác vượt quá 96,7% để đánh dấu hành vi giống sandwich theo thời gian thực .
Những công nghệ này đánh dấu một bước ngoặt—chuyển từ phòng thủ thụ động sang phòng ngừa chủ động. Khi ngày càng nhiều nền tảng áp dụng cơ sở hạ tầng nhận thức về MEV, tần suất và lợi nhuận của các cuộc tấn công sandwich sẽ giảm xuống.
Triển vọng tương lai
Cuộc chạy đua vũ trang giữa những kẻ tấn công MEV và người dùng DeFi vẫn đang tiếp diễn, nhưng tình hình có thể đang thay đổi. Một số phát triển đầy hứa hẹn đang định hình lại bối cảnh:
1.Cải cách khuyến khích người xác thực
Ethereum và các rollup Layer 2 đang khám phá các cách để điều chỉnh lại động lực khuyến khích người xác thực, ngăn cản sự tham gia vào việc khai thác MEV có hại.
2.Thiết kế lại AMM
Các mô hình tạo lập thị trường tự động mới—như thanh khoản tập trung (Uniswap v3) và hệ thống đấu giá hàng loạt (CoW Swap)—giúp giảm khả năng dự đoán và giảm thiểu việc khai thác trượt giá.
3.Lợi ích của Layer 2 và Rollup
Các Layer 2 như Arbitrum và Optimism đang phát triển các hệ thống mempool đóng, nơi các giao dịch được gộp lại và thực hiện với mức độ phơi bày công khai hạn chế, từ đó giảm thiểu rủi ro chạy trước.
4.Phát hiện mối đe dọa được tăng cường bằng AI
Machine learning ngày càng được sử dụng để giám sát lưu lượng mempool và đánh dấu các chuỗi giao dịch bất thường cho thấy dấu hiệu của các cuộc tấn công sandwich, cải thiện cảnh báo người dùng và cơ chế chặn ở cấp nền tảng.
Làn sóng đổi mới tiếp theo có thể sẽ kết hợp thiết kế hợp đồng thông minh, che giấu giao dịch và quản trị phi tập trung để chống lại thao túng MEV một cách toàn diện hơn.
Kết luận
Các cuộc tấn công sandwich là một mối đe dọa dai dẳng trong hệ sinh thái DeFi, săn mồi những nhà giao dịch không nghi ngờ thông qua các chiến thuật chạy trước tinh vi. Tuy nhiên, bằng cách hiểu cách thức hoạt động của các cuộc tấn công này, nhận biết các dấu hiệu cảnh báo và áp dụng các chiến lược bảo vệ—như kiểm soát trượt giá, chia nhỏ giao dịch và sử dụng mempool riêng—bạn có thể giảm đáng kể rủi ro của mình.
Quan trọng hơn, cộng đồng DeFi đang huy động. Với các biện pháp phòng thủ cấp giao thức, công cụ phát hiện và sự giám sát quy định ngày càng tăng, tương lai lâu dài có vẻ an toàn hơn.
Cảnh giác, minh bạch và đổi mới là chìa khóa để bảo vệ DeFi khỏi bóng tối của việc khai thác MEV.