Trang chủ Tạp chí Tin tức Ethereum (ETH) Nghiên cứu mới hé lộ về các bot chạy trước trên Ethereum

Nghiên cứu mới hé lộ về các bot chạy trước trên Ethereum

Nghiên cứu mới từ ví tiền điện tử ZenGo đã làm sáng tỏ thêm về các cuộc tấn công chạy trước (front-running) xảy ra trên blockchain Ethereum.

Ethereum

Được phác thảo lần đầu tiên trong “Ethereum Is a Dark Forest” (tạm dịch: Ethereum là một khu rừng đêm đen), nhà đầu tư DeFi Dan Robinson và Georgios Konstantopoulos đã thu hút sự chú ý đến một loạt các cuộc tấn công bởi những bot đang lang thang khắp nơi trên blockchain Ethereum để tìm kiếm con mồi.

Báo cáo mới từ ZenGo phác thảo cách các nhà nghiên cứu xác định và cô lập bot chạy trước trong khi đánh giá hiệu quả của chúng cũng như khả năng một giao dịch bị truy lùng, đồng thời thử nghiệm cách phòng tránh.

Nhà nghiên cứu blockchain Alex Manuskin tại ZenGo đã tham gia nghiên cứu cho biết:

“Chạy trước nói chung không phải là điều gì đó mới mẻ trên Ethereum. Điểm mới lạ ở đây là chúng tôi đã xem xét các bot tìm kiếm lợi nhuận, ngay cả trong hợp đồng mà chúng chưa từng thấy trước đây, khá phức tạp và thực hiện một số lệnh nội bộ đến các hợp đồng khác”.

Chạy trước

Theo báo cáo của ZenGo, chạy trước là “hành động đưa một giao dịch vào hàng đầu tiên trong hàng đợi thực hiện, ngay trước khi một giao dịch trong tương lai đã biết xảy ra”.

Giá trên sàn giao dịch là một ví dụ về chạy trước. Nếu ai đó chuẩn bị mua lượng lớn ETH trên Uniswap, đến mức đẩy giá lên cao hơn, thì một cách để kiếm tiền là mua ETH ngay trước khi giao dịch mua lớn diễn ra và bán ngay sau đó.

Chạy trước trên Ethereum xảy ra bởi vì các bot có thể đặt “giá gas cao hơn một chút cho giao dịch, khuyến khích miner đặt lệnh sớm hơn khi xây dựng khối. Các giao dịch trả tiền cao hơn được thực hiện đầu tiên. Do đó, nếu hai giao dịch tạo ra lợi nhuận từ cùng một lệnh hợp đồng được đặt trong cùng một khối, thì chỉ có giao dịch đầu tiên thu được lợi nhuận”.

Manuskin cho biết:

“Ở khía cạnh nào đó, mọi giao dịch tìm đường đến blockchain đều có những cuộc chiến khốc liệt tranh giành từng chút lợi nhuận. Nếu bạn tình cờ gặp cơ hội kinh doanh chênh lệch giá hoặc thậm chí nhận thấy lỗi trong hợp đồng nào đó, rất có thể sẽ khó lấy giá trị này mà không tự vận hành một bot để chống lại những kẻ chạy trước, kết nối và trả tiền cho một miner để che giấu giao dịch lợi nhuận cao của bạn hoặc làm cho giao dịch phức tạp đến mức những kẻ chạy trước không nhận thấy”.

Dẫn dụ bot

Các nhà nghiên cứu bắt đầu thu hút bot chạy trước tổng quát. Để đạt được điều này, họ phải đầu tư đủ tiền vào giao dịch honeypot (dẫn dụ) của mình để khiến nó trở nên hấp dẫn đối với bot như vậy.

Các nhà nghiên cứu viết:

“Lần này, chúng tôi đã thành công. Giao dịch chờ xử lý trong ~3 phút trước khi khai thác mà không nhận được giá trị từ hợp đồng honeypot. Nhìn vào giao dịch nội bộ của hợp đồng, chúng tôi có thể thấy tiền đã được chuyển đến tay người khác.

Giao dịch của kẻ chạy trước đã sử dụng nhiều gwei hơn một chút (là đơn vị nhỏ nhất của ETH), chính xác là nhiều hơn 0.000001111 gwei và được khai thác trong cùng một khối với sự cố gắng trừu tượng hóa của họ. Frances Coppola nói:

“Theo định nghĩa, thị trường tiền điện tử là thị trường dễ nhận thấy. Vì vậy, những kẻ săn mồi có thể nhìn thấy con mồi đang lao tới. Con mồi cũng có thể nhìn thấy chúng nhưng không thể trốn thoát. Khi bạn gửi một giao dịch Ethereum, nó phải đợi trong mempool cho đến khi miner chọn nó mà không có nơi nào khác để đi. Mọi kẻ săn mồi trong pool đều có thể nhìn thấy. Do vậy, giao dịch dễ dàng bị sao chép, chạy trước hoặc đánh cắp. Điều kỳ diệu là bất kỳ giao dịch hợp pháp nào cũng được xác minh”.

Sau khi xác định được bot, họ có thể theo dõi số lượng mà nó thu được kể từ khi bắt đầu hoạt động. Sử dụng Dune Analytics, nhà nghiên cứu ước tính bot bắt đầu hoạt động vào tháng 5/2018 và phỏng đoán thu về tổng cộng khoảng 10,000 đô la ETH. Mặc dù thoạt nhìn có vẻ không phải là số tiền lớn, nhưng hãy nhớ rằng, một cá nhân có thể tạo ra nhiều bot để thay mặt họ.

Ethereum

Số tiền bot thu được theo thời gian | Nguồn: Dune Analytics

Bằng giao dịch honeypot lớn hơn một chút và phức tạp hơn, các nhà nghiên cứu đã thu hút được một bot khác. Khi nhà nghiên cứu cố gắng trích tiền từ giao dịch mồi nhử của họ, họ đã che khuất lệnh bằng một hợp đồng ủy quyền. Loại chức năng hợp đồng này liên quan đến hợp đồng hoàn toàn riêng biệt và không công bố lên blockchain công khai.

Họ đã “triển khai hợp đồng ProxyTaker và sử dụng hàm thích hợp nhằm trích xuất tiền”.

Giao dịch đã nhanh chóng bị một bot khác chạy trước.

Họ viết:

“Lần này ấn tượng hơn nhiều. Không chỉ bot có thể phát hiện giao dịch của chúng tôi mà còn xác định được nó từ trong lệnh nội bộ, từ một hợp đồng hoàn toàn khác! Hoàn thành điều này trong thời gian kỷ lục. Giao dịch trích tiền của chúng tôi bị khai thác trong vài giây (và của bot cũng vậy)”.

Bot này phức tạp hơn nhiều và không chỉ tập trung vào các giao dịch ETH; thay vào đó, nó đã thực hiện nhiều loại giao dịch chênh lệch giá liên quan đến nhiều loại tiền tệ.

Xem tài khoản thu tiền, các nhà nghiên cứu nhận thấy nó thành công hơn so với bot trước đó và đang nắm giữ 300 ETH, tương đương $180K.

Kết quả từ việc theo dõi bot

Nghiên cứu làm sáng tỏ các phương pháp của một số bot khá phức tạp trong việc lùng sục blockchain để tạo ra giao dịch có lợi nhuận, mặc dù các bot khác có thể có thông số hành vi khác.

Họ viết:

“Các yếu tố như mức tăng tiềm năng, mô hình giao tiếp và độ phức tạp tối thiểu (ví dụ: giới hạn gas) có thể ảnh hưởng đến cách chúng vận hành”.

Manuskin nói rằng vẫn còn rất nhiều nghiên cứu cần được thực hiện, nhưng anh có một số bài học kinh nghiệm cấp cao.

“Những kẻ chạy trước hoành hành hơn chúng ta nghĩ. Bất kỳ lệnh hợp đồng nào có thể mang lại lợi nhuận đều rất có khả năng rơi vào tầm ngắm của chúng”.

Ngoài ra, việc tránh bị những kẻ chạy trước phát hiện là có thể nhưng không dễ dàng.

“Mỗi loại hoạt động khác nhau và có thể được kích hoạt bởi các yếu tố khác nhau của giao dịch. Bản thân các bot đang cạnh tranh với nhau xem ai sẽ nhận được phần thưởng. Đây chỉ là phần nổi của tảng băng chìm trong bức tranh đầy đủ về các bot ngoài kia, điều này khiến nó càng thú vị hơn”.

Thuỳ Trang

Theo Coindesk

MỚI CẬP NHẬT

bitcoin

Ted Cruz có kế hoạch lật ngược quy định thuế tiền điện tử gây...

Thượng nghị sĩ Hoa Kỳ Ted Cruz có kế hoạch đưa ra nghị quyết Đạo luật Rà soát Quốc hội vào tuần tới, nhằm...

Memecoin TRUMP tăng lên mức vốn hóa thị trường 15 tỷ đô la

Sáng nay, Tổng thống đắc cử Hoa Kỳ Donald Trump bất ngờ ra mắt một loại memecoin TRUMP trên nền tảng blockchain Solana, chỉ...

ai16z là gì? Hệ sinh thái AI Agent trên blockchain Solana

Ai16z là một quỹ giao dịch phi tập trung sử dụng trí tuệ nhân tạo (AI), được triển khai trên nền tảng blockchain Solana....

Ít nhất 15 tiểu bang của Hoa Kỳ đang tham gia cuộc đua quỹ...

Massachusetts và Wyoming đã chính thức trình bày dự luật nhằm thiết lập quỹ dự trữ Bitcoin chiến lược cho các tiểu bang này....

Bitcoin hiện có mức phí thấp hơn Ethereum

Theo nền tảng phân tích CryptoQuant, phí giao dịch của Ethereum đã vượt qua Bitcoin trong vài tháng qua. Biểu đồ do CEO của...

Hình ảnh Tổng thống thứ 47 của Hoa Kỳ Donald Trump được khắc trên...

MARA Holdings, một công ty khai thác Bitcoin nổi tiếng, đã lưu giữ hình ảnh của tân Tổng thống Hoa Kỳ Donald Trump trên...
doge-tang-gia

Dogecoin (DOGE) có tăng lên $1? Nhà phân tích dự báo đợt tăng giá...

Dogecoin (DOGE) hiện đang tăng 10% so với mức giá ngày 17 tháng 1, chạm mức cao $0,42 trên biểu đồ hàng ngày. Việc...
xrp-tang-gia

Fractal XRP năm 2017 hé lộ khả năng tăng 100% so với Bitcoin vào...

XRP đã tăng hơn 350% so với Bitcoin (BTC) kể từ cuộc bầu cử Tổng thống Mỹ của Donald Trump vào tháng 11. Cặp...

Memecoin TRUMP tăng vọt lên hơn 7,2 tỷ đô la ngay sau khi ra...

Tổng thống đắc cử Mỹ Donald Trump vừa gây chú ý khi công bố ra mắt memecoin có tên TRUMP trên tài khoản Truth...

Crypto.com trở thành sàn giao dịch crypto đầu tiên đảm bảo giấy phép MiCA

Crypto.com đã thông báo rằng họ đã nhận được sự chấp thuận về nguyên tắc cho Giấy phép Thị trường Tài sản Tiền điện...

Loạt đơn xin cấp ETF crypto đã được nộp vào ngày cuối cùng Gary...

Sự gia tăng đột biến số lượng đơn xin ETF tiền điện tử sau khi nhiệm kỳ của Gary Gensler tại SEC kết thúc...

SEC phạt Digital Currency Group (DCG) 38 triệu đô la vì tội gian lận...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã khởi xướng các biện pháp thực thi đối với Digital Currency Group (DCG) và...

Giá Coin hôm nay 18/01: Bitcoin vượt mốc $105.000, altcoin và chứng khoán Mỹ...

Bitcoin lập đỉnh cục bộ tại $105.865 khi thị trường hướng đến lễ nhậm chức của Donald Trump vào tuần tới. Chứng khoán Mỹ Cổ phiếu...
ngay-18-1-phan-tich

Phân tích kỹ thuật ngày 18 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) đã tăng vượt mốc $104.500, cho thấy phe bò đang chiếm ưu thế trên thị trường. Phần lớn sự phấn khích xuất...

TVL Bitcoin Defi tăng trưởng vượt trội hơn 2.000% trong năm 2024

Các ứng dụng tài chính phi tập trung (DeFi) dựa trên Bitcoin đã có một năm bứt phá mạnh mẽ vào năm 2024, nhờ...

Lừa đảo qua Telegram tăng vọt 2.000%: Mối đe dọa mới đối với các...

Công ty bảo mật blockchain Scam Sniffer vừa đưa ra cảnh báo về sự gia tăng các vụ lừa đảo qua phần mềm độc...