định nghĩa thao tác sandwiched

Giao dịch dạng “Sandwiched” được hiểu là trạng thái giao dịch trên blockchain, trong đó giao dịch của người dùng bị hai giao dịch độc hại (giao dịch trước — front-running và giao dịch sau — back-running) từ cùng một kẻ tấn công bao vây. Đây là hình thức tấn công MEV (giá trị khai thác bởi thợ đào — Miner Extractable Value) phổ biến, thường xuất hiện trên các sàn giao dịch phi tập trung khi kẻ tấn công theo dõi các giao dịch đang chờ xử lý trong mempool. Chúng chèn giao dịch của mình vào trước và sau giao dị
định nghĩa thao tác sandwiched

Sandwiched được định nghĩa là tình trạng đặc biệt trong giao dịch blockchain, khi giao dịch của người dùng bị kẹp giữa hai giao dịch độc hại, khiến họ chịu bất lợi rõ rệt. Tình trạng này thường xuất hiện trên các sàn giao dịch phi tập trung (DEX) khi các nhà giao dịch arbitrage hoặc thợ đào liên tục theo dõi các giao dịch đang chờ xử lý trong Mempool và chèn giao dịch của mình trước và sau giao dịch mục tiêu để thu lợi nhuận. Các cuộc tấn công sandwich khai thác cơ chế sắp xếp giao dịch của blockchain và sự nhạy cảm về giá của pool thanh khoản, là hình thức MEV (Miner Extractable Value) phổ biến, khiến người dùng đối mặt với rủi ro trượt giá lớn và nguy cơ mất tài sản.

Đặc điểm nổi bật của tấn công sandwich

Bản chất kỹ thuật của tấn công sandwich:

  1. Front-running: Sau khi nhận diện giao dịch đang chờ của người dùng, kẻ tấn công triển khai giao dịch có phí gas cao hơn để ưu tiên thực hiện trước, đẩy giá tài sản lên.
  2. Back-running: Sau khi giao dịch của người dùng được xác nhận, kẻ tấn công nhanh chóng thực hiện giao dịch thứ hai để đóng vị thế, thường đưa giá về gần mức ban đầu.
  3. Cơ chế arbitrage: Tận dụng biến động giá tạm thời do giao dịch của người dùng gây ra trong pool thanh khoản để thu lợi nhuận chênh lệch không rủi ro.
  4. Môi trường thực thi: Hình thức tấn công này chủ yếu xảy ra trên các blockchain hỗ trợ smart contract như Ethereum, đặc biệt trên các nền tảng DEX sử dụng AMM (Automated Market Maker) như Uniswap và Sushiswap.

Điều kiện triển khai tấn công:

  1. Khả năng quan sát giao dịch: Giao dịch của người dùng phải hiển thị công khai trên mạng (trong mempool)
  2. Khung thời gian: Thời gian xác nhận khối đủ để kẻ tấn công phân tích và triển khai giao dịch
  3. Động lực kinh tế: Giao dịch có giá trị đủ lớn để tạo biến động giá đáng kể và biên lợi nhuận hấp dẫn
  4. Năng lực kỹ thuật: Kẻ tấn công cần vận hành các bot MEV chuyên dụng cùng node hiệu năng cao

Tác động thị trường của tấn công sandwich

Các cuộc tấn công sandwich gây ảnh hưởng đa chiều đối với hệ sinh thái tiền mã hóa:

  1. Trải nghiệm người dùng giảm sút: Người dùng phải chịu thêm chi phí trượt giá mà không nhận biết, dẫn đến kết quả giao dịch thấp hơn kỳ vọng và giảm niềm tin vào nền tảng.

  2. Hiệu quả thị trường bị sai lệch: Việc các nhà giao dịch arbitrage liên tục giám sát và tấn công giao dịch lớn tạo ra “thuế vô hình”, làm sai lệch cơ chế định giá thị trường.

  3. Hệ sinh thái thích nghi: Xuất hiện các công cụ chống sandwich và dịch vụ bảo vệ giao dịch chuyên dụng, như nhóm giao dịch riêng tư và tối ưu hóa đường đi giao dịch.

  4. Cạnh tranh không gian khối: Kẻ tấn công thường trả phí gas cao hơn, khiến không gian khối bị tắc nghẽn và chi phí giao dịch tăng lên cho toàn bộ người dùng.

  5. Sự phát triển của kinh tế MEV: Tấn công sandwich là thành phần quan trọng của kinh tế MEV, thúc đẩy các giải pháp giảm thiểu MEV như Flashbots.

Rủi ro và thách thức của tấn công sandwich

Rủi ro sandwich khi sử dụng DEX:

  1. Mất mát tài chính: Người dùng có thể nhận số lượng token thấp hơn nhiều so với kỳ vọng do trượt giá tăng cao, đặc biệt khi giao dịch tại pool nhỏ và ít thanh khoản.

  2. Rủi ro minh bạch: Tính minh bạch của blockchain khiến mọi giao dịch đang chờ đều lộ diện trước kẻ tấn công, người dùng thiếu thông tin.

  3. Bất đối xứng kỹ thuật: Người dùng thông thường khó áp dụng các biện pháp phòng thủ phức tạp, trong khi các nhà giao dịch arbitrage chuyên nghiệp có bot và thuật toán tối ưu.

  4. Vùng xám pháp lý: Dù tấn công sandwich bị cấm trong tài chính truyền thống, môi trường phi tập trung vẫn thiếu cơ chế quản lý và thực thi hiệu quả.

  5. Chi phí phòng vệ: Người dùng phải áp dụng thêm các biện pháp bảo vệ giao dịch như đặt mức trượt giá nghiêm ngặt hoặc sử dụng dịch vụ giao dịch chuyên biệt, làm tăng độ phức tạp và chi phí.

Tấn công sandwich là khái niệm quan trọng trong lĩnh vực giao dịch blockchain, phản ánh thách thức về công bằng trong hệ thống phi tập trung. Khi hệ sinh thái DeFi phát triển, việc giải quyết tấn công sandwich trở thành thách thức kỹ thuật trọng tâm để nâng cao trải nghiệm người dùng và hiệu quả thị trường. Dù nhiều giải pháp giảm thiểu đã xuất hiện, loại bỏ hoàn toàn vấn đề này vẫn cần đổi mới nền tảng blockchain và cấu trúc thị trường. Việc hiểu rõ cơ chế tấn công sandwich giúp người dùng tham gia DeFi có thêm thông tin để đưa ra quyết định giao dịch phù hợp và áp dụng biện pháp bảo vệ cần thiết.

Chỉ một lượt thích có thể làm nên điều to lớn

Mời người khác bỏ phiếu

Thuật ngữ liên quan
Lãi suất hiệu quả hàng năm
Tỷ lệ phần trăm hàng năm (APR) là chỉ số phản ánh lợi suất hoặc chi phí mỗi năm dưới dạng lãi suất đơn giản, không tính đến ảnh hưởng của lãi suất kép. Bạn thường sẽ bắt gặp nhãn APR trên các sản phẩm tiết kiệm của sàn giao dịch, nền tảng cho vay DeFi và các trang staking. Việc nắm được APR giúp bạn dễ dàng ước tính lợi nhuận theo số ngày nắm giữ, so sánh nhiều sản phẩm khác nhau và xác định liệu có áp dụng lãi suất kép hoặc quy định khóa tài sản hay không.
lợi suất phần trăm hàng năm
Lợi suất phần trăm hàng năm (APY) là chỉ số thể hiện lãi suất kép được chuẩn hóa theo năm, cho phép người dùng so sánh lợi nhuận thực tế giữa các sản phẩm khác nhau. Không giống APR, chỉ phản ánh lãi suất đơn, APY tính đến tác động của việc tái đầu tư phần lãi vào số dư gốc. Trong đầu tư Web3 và tiền mã hóa, APY thường gặp ở các hoạt động staking, cho vay, pool thanh khoản cũng như các trang kiếm lợi nhuận trên nền tảng. Gate cũng sử dụng APY để hiển thị lợi nhuận. Để hiểu chính xác APY, người dùng cần cân nhắc cả tần suất ghép lãi và nguồn gốc lợi nhuận cơ sở.
Tỷ lệ cho vay trên giá trị tài sản
Tỷ lệ khoản vay trên giá trị tài sản đảm bảo (LTV) là tỷ lệ giữa số tiền vay với giá trị thị trường của tài sản thế chấp. Chỉ số này dùng để xác định ngưỡng an toàn trong hoạt động cho vay. LTV quyết định số tiền bạn có thể vay và thời điểm rủi ro tăng cao. Chỉ số này được sử dụng phổ biến trong lĩnh vực cho vay DeFi, giao dịch đòn bẩy tại các sàn giao dịch, cũng như các khoản vay thế chấp bằng NFT. Vì từng loại tài sản có mức biến động riêng, các nền tảng thường quy định giới hạn tối đa và ngưỡng cảnh báo thanh lý cho LTV, đồng thời điều chỉnh các mức này linh hoạt theo biến động giá thực tế.
Gộp chung tài sản
Commingling là việc các sàn giao dịch tiền mã hóa hoặc dịch vụ lưu ký tập trung tài sản số gộp chung và quản lý tài sản kỹ thuật số của nhiều khách hàng vào một ví duy nhất, đồng thời vẫn ghi nhận quyền sở hữu tài sản của từng cá nhân thông qua hệ thống quản lý nội bộ. Theo hình thức này, tổ chức sẽ lưu giữ tài sản tại ví do chính họ kiểm soát, thay vì khách hàng tự quản lý tài sản trên blockchain.
Giải mã
Giải mã chuyển đổi dữ liệu đã mã hóa thành định dạng gốc có thể đọc được. Trong lĩnh vực tiền mã hóa và blockchain, đây là thao tác mật mã quan trọng, thường yêu cầu một khóa cụ thể (ví dụ: khóa riêng) để người dùng được ủy quyền truy cập thông tin đã mã hóa, đồng thời đảm bảo an toàn cho hệ thống. Quá trình này được phân thành hai loại: giải mã đối xứng và giải mã bất đối xứng, tương ứng với các phương thức mã hóa khác nhau.

Bài viết liên quan

Stablecoin là gì?
Người mới bắt đầu

Stablecoin là gì?

Stablecoin là một loại tiền điện tử có giá ổn định, thường được chốt vào một gói thầu hợp pháp trong thế giới thực. Lấy USDT, stablecoin được sử dụng phổ biến nhất hiện nay, làm ví dụ, USDT được chốt bằng đô la Mỹ, với 1 USDT = 1 USD.
2022-11-21 07:54:46
Mọi thứ bạn cần biết về Blockchain
Người mới bắt đầu

Mọi thứ bạn cần biết về Blockchain

Blockchain là gì, tiện ích của nó, ý nghĩa đằng sau các lớp và tổng số, so sánh blockchain và cách các hệ sinh thái tiền điện tử khác nhau đang được xây dựng?
2022-11-21 10:04:43
Thanh khoản Farming là gì?
Người mới bắt đầu

Thanh khoản Farming là gì?

Liquidity Farming là một xu hướng mới trong Tài chính phi tập trung (DeFi), cho phép các nhà đầu tư tiền điện tử sử dụng đầy đủ tài sản tiền điện tử của họ và thu được lợi nhuận cao.
2022-11-21 09:10:13