Trang chủ Tạp chí Tin tức Ethereum (ETH) Nghiên cứu mới hé lộ về các bot chạy trước trên Ethereum

Nghiên cứu mới hé lộ về các bot chạy trước trên Ethereum

Nghiên cứu mới từ ví tiền điện tử ZenGo đã làm sáng tỏ thêm về các cuộc tấn công chạy trước (front-running) xảy ra trên blockchain Ethereum.

Ethereum

Được phác thảo lần đầu tiên trong “Ethereum Is a Dark Forest” (tạm dịch: Ethereum là một khu rừng đêm đen), nhà đầu tư DeFi Dan Robinson và Georgios Konstantopoulos đã thu hút sự chú ý đến một loạt các cuộc tấn công bởi những bot đang lang thang khắp nơi trên blockchain Ethereum để tìm kiếm con mồi.

Báo cáo mới từ ZenGo phác thảo cách các nhà nghiên cứu xác định và cô lập bot chạy trước trong khi đánh giá hiệu quả của chúng cũng như khả năng một giao dịch bị truy lùng, đồng thời thử nghiệm cách phòng tránh.

Nhà nghiên cứu blockchain Alex Manuskin tại ZenGo đã tham gia nghiên cứu cho biết:

“Chạy trước nói chung không phải là điều gì đó mới mẻ trên Ethereum. Điểm mới lạ ở đây là chúng tôi đã xem xét các bot tìm kiếm lợi nhuận, ngay cả trong hợp đồng mà chúng chưa từng thấy trước đây, khá phức tạp và thực hiện một số lệnh nội bộ đến các hợp đồng khác”.

Chạy trước

Theo báo cáo của ZenGo, chạy trước là “hành động đưa một giao dịch vào hàng đầu tiên trong hàng đợi thực hiện, ngay trước khi một giao dịch trong tương lai đã biết xảy ra”.

Giá trên sàn giao dịch là một ví dụ về chạy trước. Nếu ai đó chuẩn bị mua lượng lớn ETH trên Uniswap, đến mức đẩy giá lên cao hơn, thì một cách để kiếm tiền là mua ETH ngay trước khi giao dịch mua lớn diễn ra và bán ngay sau đó.

Chạy trước trên Ethereum xảy ra bởi vì các bot có thể đặt “giá gas cao hơn một chút cho giao dịch, khuyến khích miner đặt lệnh sớm hơn khi xây dựng khối. Các giao dịch trả tiền cao hơn được thực hiện đầu tiên. Do đó, nếu hai giao dịch tạo ra lợi nhuận từ cùng một lệnh hợp đồng được đặt trong cùng một khối, thì chỉ có giao dịch đầu tiên thu được lợi nhuận”.

Manuskin cho biết:

“Ở khía cạnh nào đó, mọi giao dịch tìm đường đến blockchain đều có những cuộc chiến khốc liệt tranh giành từng chút lợi nhuận. Nếu bạn tình cờ gặp cơ hội kinh doanh chênh lệch giá hoặc thậm chí nhận thấy lỗi trong hợp đồng nào đó, rất có thể sẽ khó lấy giá trị này mà không tự vận hành một bot để chống lại những kẻ chạy trước, kết nối và trả tiền cho một miner để che giấu giao dịch lợi nhuận cao của bạn hoặc làm cho giao dịch phức tạp đến mức những kẻ chạy trước không nhận thấy”.

Dẫn dụ bot

Các nhà nghiên cứu bắt đầu thu hút bot chạy trước tổng quát. Để đạt được điều này, họ phải đầu tư đủ tiền vào giao dịch honeypot (dẫn dụ) của mình để khiến nó trở nên hấp dẫn đối với bot như vậy.

Các nhà nghiên cứu viết:

“Lần này, chúng tôi đã thành công. Giao dịch chờ xử lý trong ~3 phút trước khi khai thác mà không nhận được giá trị từ hợp đồng honeypot. Nhìn vào giao dịch nội bộ của hợp đồng, chúng tôi có thể thấy tiền đã được chuyển đến tay người khác.

Giao dịch của kẻ chạy trước đã sử dụng nhiều gwei hơn một chút (là đơn vị nhỏ nhất của ETH), chính xác là nhiều hơn 0.000001111 gwei và được khai thác trong cùng một khối với sự cố gắng trừu tượng hóa của họ. Frances Coppola nói:

“Theo định nghĩa, thị trường tiền điện tử là thị trường dễ nhận thấy. Vì vậy, những kẻ săn mồi có thể nhìn thấy con mồi đang lao tới. Con mồi cũng có thể nhìn thấy chúng nhưng không thể trốn thoát. Khi bạn gửi một giao dịch Ethereum, nó phải đợi trong mempool cho đến khi miner chọn nó mà không có nơi nào khác để đi. Mọi kẻ săn mồi trong pool đều có thể nhìn thấy. Do vậy, giao dịch dễ dàng bị sao chép, chạy trước hoặc đánh cắp. Điều kỳ diệu là bất kỳ giao dịch hợp pháp nào cũng được xác minh”.

Sau khi xác định được bot, họ có thể theo dõi số lượng mà nó thu được kể từ khi bắt đầu hoạt động. Sử dụng Dune Analytics, nhà nghiên cứu ước tính bot bắt đầu hoạt động vào tháng 5/2018 và phỏng đoán thu về tổng cộng khoảng 10,000 đô la ETH. Mặc dù thoạt nhìn có vẻ không phải là số tiền lớn, nhưng hãy nhớ rằng, một cá nhân có thể tạo ra nhiều bot để thay mặt họ.

Ethereum

Số tiền bot thu được theo thời gian | Nguồn: Dune Analytics

Bằng giao dịch honeypot lớn hơn một chút và phức tạp hơn, các nhà nghiên cứu đã thu hút được một bot khác. Khi nhà nghiên cứu cố gắng trích tiền từ giao dịch mồi nhử của họ, họ đã che khuất lệnh bằng một hợp đồng ủy quyền. Loại chức năng hợp đồng này liên quan đến hợp đồng hoàn toàn riêng biệt và không công bố lên blockchain công khai.

Họ đã “triển khai hợp đồng ProxyTaker và sử dụng hàm thích hợp nhằm trích xuất tiền”.

Giao dịch đã nhanh chóng bị một bot khác chạy trước.

Họ viết:

“Lần này ấn tượng hơn nhiều. Không chỉ bot có thể phát hiện giao dịch của chúng tôi mà còn xác định được nó từ trong lệnh nội bộ, từ một hợp đồng hoàn toàn khác! Hoàn thành điều này trong thời gian kỷ lục. Giao dịch trích tiền của chúng tôi bị khai thác trong vài giây (và của bot cũng vậy)”.

Bot này phức tạp hơn nhiều và không chỉ tập trung vào các giao dịch ETH; thay vào đó, nó đã thực hiện nhiều loại giao dịch chênh lệch giá liên quan đến nhiều loại tiền tệ.

Xem tài khoản thu tiền, các nhà nghiên cứu nhận thấy nó thành công hơn so với bot trước đó và đang nắm giữ 300 ETH, tương đương $180K.

Kết quả từ việc theo dõi bot

Nghiên cứu làm sáng tỏ các phương pháp của một số bot khá phức tạp trong việc lùng sục blockchain để tạo ra giao dịch có lợi nhuận, mặc dù các bot khác có thể có thông số hành vi khác.

Họ viết:

“Các yếu tố như mức tăng tiềm năng, mô hình giao tiếp và độ phức tạp tối thiểu (ví dụ: giới hạn gas) có thể ảnh hưởng đến cách chúng vận hành”.

Manuskin nói rằng vẫn còn rất nhiều nghiên cứu cần được thực hiện, nhưng anh có một số bài học kinh nghiệm cấp cao.

“Những kẻ chạy trước hoành hành hơn chúng ta nghĩ. Bất kỳ lệnh hợp đồng nào có thể mang lại lợi nhuận đều rất có khả năng rơi vào tầm ngắm của chúng”.

Ngoài ra, việc tránh bị những kẻ chạy trước phát hiện là có thể nhưng không dễ dàng.

“Mỗi loại hoạt động khác nhau và có thể được kích hoạt bởi các yếu tố khác nhau của giao dịch. Bản thân các bot đang cạnh tranh với nhau xem ai sẽ nhận được phần thưởng. Đây chỉ là phần nổi của tảng băng chìm trong bức tranh đầy đủ về các bot ngoài kia, điều này khiến nó càng thú vị hơn”.

Thuỳ Trang

Theo Coindesk

MỚI CẬP NHẬT

Polygon

Polygon từ chối đề xuất sử dụng hơn 1 tỷ đô la stablecoin cầu...

Các thành viên cộng đồng Polygon đã bác bỏ một đề xuất sơ bộ (pre-PIP) nhằm triển khai hơn 1 tỷ đô la stablecoin...

Khối lượng giao dịch Dogecoin giảm xuống còn 415 triệu USD, liệu áp lực...

Khối lượng giao dịch Dogecoin (DOGE) đã giảm xuống mức thấp nhất kể từ tháng 11, cho thấy sự sụt giảm đáng kể trong...
Bitcoin

Bitcoin sẽ đạt 1 triệu đô la vào năm 2027 theo mô hình định...

Mô hình cân bằng cung-cầu mới dự báo Bitcoin có thể vượt qua mức 1 triệu đô la vào tháng 1/2027, nếu xu hướng...

Tài khoản X của Anthropic bị xâm phạm để quảng bá cho AI agent...

Tài khoản X của Anthropic đã bị xâm phạm và hiển thị địa chỉ token trong khoảng 30 phút. Đây là vụ việc mới...

Deutsche Bank xây dựng blockchain Layer 2 trên Ethereum

Deutsche Bank, một công ty dịch vụ tài chính và ngân hàng toàn cầu, đang giải quyết các thách thức về tuân thủ của...
xrp

Cá voi XRP thâu tóm 2 tỷ đô la trong 3 ngày: Breakout hay...

Tính từ ngày 25/12 đến thời điểm viết bài, cá voi Ripple (XRP) đã tích lũy được số token trị giá lên đến 2,17...

WRX của WazirX giảm 60% sau thông báo Binance delist, dập tắt hy vọng...

Giá token WRX của sàn giao dịch WazirX đã giảm 60% chỉ trong vòng một giờ sau quyết định delist của Binance, mặc dù...

10 token đầu tiên đã ra mắt trên Binance Alpha

Chỉ khoảng 24 giờ sau khi công bố ra mắt nền tảng Binance Alpha, sàn giao dịch hàng đầu thế giới Binance đã chính...
bitcoin

Thượng nghị sĩ Hoa Kỳ: 2025 sẽ là năm của Bitcoin và tài sản...

Thượng nghị sĩ Wyoming Cynthia Lummis, thường được biết đến với biệt danh "Thượng nghị sĩ Bitcoin", đã dự đoán năm 2025 sẽ là...
ada

Đợt bán tháo ADA trị giá 200 triệu USD làm dấy lên nỗi lo...

Giá Cardano (ADA) đã có xu hướng giảm gần đây, làm dấy lên lo ngại về khả năng giảm xuống dưới mức hỗ trợ...

ASIC kiện Binance Australia vì vi phạm quy định bảo vệ người dùng

Ủy ban Chứng khoán và Đầu tư Úc (ASIC) đã khởi kiện pháp lý đối với Binance Australia Derivatives, cáo buộc nền tảng giao...
Nigeria bắt giữ gần 800 người có liên quan đến nhóm lừa đảo tình cảm tiền điện tử lớn

Nigeria triệt phá đường dây lừa đảo tình cảm tiền điện tử lớn, bắt...

Ủy ban Kinh tế và Tội phạm Tài chính Nigeria (EFCC) vừa thông báo đã bắt giữ gần 800 nghi phạm trên toàn quốc...

Dự đoán giá BTC, ETH, XRP: Giảm điều chỉnh trong khi $STARS thì ngược...

Thị trường tiền điện tử đang trải qua một phiên giao dịch ảm đạm vào sáng nay khi giá Bitcoin (BTC), đồng tiền điện...

Cơn sốt Memecoin hạ nhiệt khi khối lượng giao dịch và hiệu suất thị...

Dữ liệu từ nhiều nguồn trong ngành crypto đang cho thấy một xu hướng đáng chú ý: cơn sốt memecoin dường như đang hạ...
Wall Street Pepe huy động hơn 29 triệu USD trong thời gian ngắn

Wall Street Pepe huy động hơn 29 triệu USD trong thời gian ngắn. Liệu...

Wall Street Pepe ($WEPE) đang khởi đầu rực rỡ với chương trình presale đầy sôi động, thu hút đến 29 triệu USD chỉ trong...

Tin vắn Crypto 18/12: Cá voi Bitcoin nhắm mục tiêu $150.000 cùng tin tức...

Từ nhận định cá voi Bitcoin nhắm mục tiêu $150.000 đến Bybit sẽ dừng dịch vụ rút tiền và lưu ký cho người dùng...