Thứ Năm, 13 Tháng 8 2026
Blog Tiền Ảo trên Google News

Cảnh báo: Một trong những nền tảng crypto nổi tiếng nhất vừa bị tấn công, thiệt hại được cho là rất lớn

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Bot MEV nổi tiếng trên Ethereum bị tấn công

Jaredfromsubway, một trong những bot MEV nổi tiếng nhất trên mạng Ethereum, được cho là đã bị tấn công, khiến hàng triệu USD tài sản bị đánh cắp.

Theo cảnh báo cộng đồng từ Blockaid, hệ thống phát hiện lỗ hổng của công ty đã ghi nhận một cuộc tấn công nhắm vào bot MEV này.

Đánh giá ban đầu cho thấy kẻ tấn công đã thao túng cơ chế thực thi MEV tự động của bot, khiến hệ thống cấp quyền cho các hợp đồng do chúng kiểm soát.

Blockaid cho biết ít nhất 7,5 triệu USD tài sản đã bị đánh cắp, trong khi một số nguồn on-chain cho rằng tổng thiệt hại có thể vượt 15 triệu USD.

Không phải phishing hay lỗi hợp đồng thông thường

Blockaid nhấn mạnh vụ việc không phải là một cuộc tấn công phishing điển hình, cũng không phải lỗ hổng smart contract truyền thống trong hợp đồng của nạn nhân.

Thay vào đó, kẻ tấn công đã lợi dụng cách bot tự động đánh giá các cơ hội MEV có vẻ sinh lời.

Chúng tạo ra các token wrapper giả và pool thanh khoản giả, sử dụng các tuyến giao dịch như fWETH, fUSDC, fUSDT kết hợp với fCAP.

Các tuyến này được thiết kế để trông giống cơ hội arbitrage hấp dẫn, khiến bot tự động tương tác.

Bot bị lừa cấp quyền cho hợp đồng độc hại

Trong quá trình xử lý các giao dịch giả, bot đã cấp quyền chi tiêu cho các hợp đồng phụ do kẻ tấn công kiểm soát.

Ở các giao dịch thử nghiệm ban đầu, quyền được cấp lập tức bị sử dụng trong cùng tuyến giao dịch và không để lại quyền truy cập lâu dài.

Tuy nhiên, ở những lần sau, kẻ tấn công tạo ra các tuyến khiến bot phê duyệt quyền, nhưng quyền này không bị sử dụng cũng không bị thu hồi.

Điều đó cho phép kẻ tấn công tận dụng quyền đã được cấp để rút tài sản.

Vụ việc cho thấy ngay cả các bot MEV phức tạp cũng có thể trở thành mục tiêu nếu cơ chế tự động ra quyết định bị đánh lừa.

Trong bối cảnh DeFi ngày càng phụ thuộc vào bot và tự động hóa, rủi ro không chỉ nằm ở smart contract, mà còn ở cách các hệ thống tự động đánh giá “cơ hội sinh lời” trên thị trường.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Shi Mo
Shi Mo
Researcher on BTA - If you can't hold, you won't be rich. Liên lạc với mình qua FB bên dưới nhé

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Harmony ONE chạm đáy lịch sử sau sự cố phát hành 4 tỷ token, chuyện gì đang xảy ra?

Khoảng 4 tỷ ONE bị mint trái phép Harmony, blockchain Layer-1 đứng sau token ONE, vừa gặp sự cố bảo mật nghiêm trọng sau khi...

Bitwise Asset Management đã cắt giảm khoảng 14% lực lượng lao động, đưa tổng số nhân sự của công ty từ gần 180 người...

Bitwise giảm quy mô nhân sự xuống còn 155 người Bitwise Asset Management đã cắt giảm khoảng 14% lực lượng lao động, đưa tổng số...

Người đàn ông California bị cáo buộc rút gần 100.000 USD tiền số từ tài khoản của một người về hưu cao tuổi

Kết bạn rồi chiếm quyền truy cập tài khoản Coinbase Một người đàn ông tại California đang đối mặt với nhiều cáo buộc sau khi...

Bài viết liên quan

Quảng Cáo