lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

750 ล้านดอลลาร์สหรัฐฯ ที่ถูกพลิกกลับ: เมื่อบอท MEV ที่ใหญ่ที่สุดของ Ethereum ตกหลุมพรางของตัวเอง

อ่านบทความนี้ใน 26 นาที
อีเธอเรียมบอทแซนด์วิชที่อื้อฉาวถูกโจมตีด้วยฟิชชิ่งที่ซับซ้อนในพริบตา คลังสินทรัพย์กลายเป็นศูนย์
หัวข้อต้นฉบับ: 《การตอบโต้มูลค่า 7.5 ล้านดอลลาร์: เมื่อบอทแซนด์วิชที่ใหญ่ที่สุดของ Ethereum ตกหลุมพรางของตัวเอง》
ผู้เขียนต้นฉบับ: Cathy,白话区块链


วันที่ 20 มิถุนายน 2026 คลังของบอทแซนด์วิชที่ฉาวโฉ่ที่สุดของ Ethereum jaredfromsubway.eth ถูกเททิ้งจนหมด


7.5 ล้านดอลลาร์ หนึ่งธุรกรรม หนึ่งบล็อก นักล่าอัตโนมัติที่ทำรายได้หลายสิบล้านดอลลาร์ต่อปีจากการ "แทรก" ธุรกรรมของผู้อื่น กลับตกหลุมพรางในพื้นที่ล่าของตัวเอง


นี่ไม่ใช่ครั้งแรก เมื่อสามปีก่อน แฮกเกอร์ที่ปลอมตัวเป็นผู้ตรวจสอบธรรมดา ใช้ตั๋วเข้าชมเพียง 32 ETH ดึงเงิน 25.2 ล้านดอลลาร์จากกระเป๋าของบอทแซนด์วิชชั้นนำห้าตัว


ผู้ล่ากลายเป็นเหยื่อ แต่เรื่องราวที่ควรค่าแก่การเล่าไม่ใช่ใครชนะหรือแพ้ แต่เป็นการแข่งขันทางอาวุธ "หุ่นยนต์กินหุ่นยนต์" ที่กำลังบ่อนทำลายความปลอดภัยในการทำธุรกรรมของ Ethereum จากรากฐาน


01 ทุกธุรกรรมของคุณกำลังถูกขโมย


มาอธิบายก่อนว่าบอทแซนด์วิชทำอะไร


ในแพลตฟอร์มการซื้อขายแบบกระจายศูนย์อย่าง Uniswap ความตั้งใจในการทำธุรกรรมของคุณก่อนที่จะถูกบันทึกลงบล็อกเชน จะถูกโยนเข้าไปในพื้นที่รอสาธารณะที่เรียกว่า Mempool ทุกคนสามารถเห็นได้ว่าคุณตั้งใจจะซื้ออะไร ซื้อเท่าไหร่ และยอมรับความคลาดเคลื่อนของราคาได้มากแค่ไหน


บอทแซนด์วิชเฝ้าดูพื้นที่รอนี้ตลอด 24 ชั่วโมง เมื่อพบว่าคุณกำลังจะซื้อโทเค็นจำนวนมาก มันจะแทรกคำสั่งซื้อก่อนคุณเพื่อดันราคาขึ้น จากนั้นแทรกคำสั่งขายหลังจากคุณ เพื่อขายต่อในราคาที่สูงขึ้น


คุณถูก "แทรก" อยู่ตรงกลาง จ่ายเงินมากขึ้น ได้โทเค็นน้อยลง


แต่ละครั้งอาจเสียเงินเพียงไม่กี่ดอลลาร์ คุณอาจไม่สังเกตเห็นด้วยซ้ำ แต่นี่คือสิ่งที่ร้ายกาจ


ทุกวันมีธุรกรรมนับพันรายการถูกแทรก สะสมเป็น "ภาษีที่มองไม่เห็น" มหาศาล


ไม่ใช่แค่นักเทรดทั่วไปที่ถูกขูดรีด ผู้ให้สภาพคล่อง (LP) กลับมีสถานการณ์ที่เลวร้ายกว่า


การปรับราคาของ AMM ช้ากว่าแพลตฟอร์มซื้อขายแบบรวมศูนย์อย่าง Binance เสมอ นักเก็งกำไรภายนอกสามารถใช้ราคาที่ล่าช้าดึงสินทรัพย์ออกจากพูลซ้ำแล้วซ้ำเล่า ในทางวิชาการเรียกสิ่งนี้ว่า "การสูญเสียจากการปรับสมดุลใหม่" (LVR) งานวิจัยชี้ให้เห็นว่ามูลค่าที่สูญเสียไปจาก LP นั้น ในระดับปริมาณแล้ว เกินกว่าผลรวมของการโจมตีแบบแซนด์วิชทั้งหมดเสียอีก


พูดง่ายๆ ตั้งแต่ผู้ค้นหา ผู้สร้าง ไปจนถึงผู้ตรวจสอบ ห่วงโซ่อุตสาหกรรม MEV ทั้งหมดกำลังดูดเลือดจากผู้ใช้ทั่วไปทุกวัน


Jared คือผู้เล่นอันดับหนึ่งในธุรกิจนี้ เคยครองปริมาณการโจมตีแบบแซนด์วิชบน Ethereum Mainnet เกือบ 70%


02 66 กับดักและการชำระบัญชีครั้งเดียว


การโต้กลับในปี 2026 นี้ ละเอียดอ่อนราวกับภาพยนตร์อาชญากรรม


แฮกเกอร์ใช้เวลาหลายสัปดาห์ในการปรับใช้สัญญาโทเค็นปลอม 66 รายการ และสร้างสภาพคล่องปลอมให้กับแต่ละรายการ พูลเหล่านี้ถูกออกแบบทางคณิตศาสตร์อย่างแม่นยำ เพื่อแสดงสัญญาณการเก็งกำไรที่มีกำไรสูงบนเชน โดยเฉพาะเพื่อล่อให้อัลกอริทึมสแกนของ Jared ติดกับ


Jared ตกหลุมพรางจริงๆ โปรแกรมของมันเริ่มโจมตีแบบแซนด์วิชกับโทเค็นปลอมเหล่านี้โดยอัตโนมัติ ในระหว่างการโต้ตอบ สัญญาเส้นทางได้ให้สิทธิ์ในการโอนโทเค็นแก่สัญญาของผู้โจมตี (เรียกใช้ approve)


จุดสำคัญคือขั้นตอนถัดไป นักพัฒนาของ Jared เพื่อประหยัดค่า Gas ไม่ได้เขียนตรรกะในการยกเลิกสิทธิ์หลังจากธุรกรรมเสร็จสิ้น ในโลกของสัญญาอัจฉริยะ เมื่อให้สิทธิ์แล้ว จะมีผลถาวรจนกว่าจะเรียกใช้ approve เพื่อล้างค่าให้เป็นศูนย์ นี่คือสิ่งที่เรียกว่า "สิทธิ์ที่ค้างอยู่"


เมื่อกับดักทั้ง 66 รายการพร้อมแล้ว แฮกเกอร์ได้ทำธุรกรรมในบล็อกเดียวกัน เรียกใช้ transferFrom เพื่อโอน 1474.58 WETH, 2.87 ล้าน USDC และ 2.09 ล้าน USDT จากคลังของ Jared ทั้งหมด จากนั้นรีบแลกเปลี่ยนเป็น ETH หลายพันรายการบนเชนและโอนไปยัง Tornado Cash


แล้วก็หายไป


ในเดือนเมษายน 2023 การโจมตีครั้งนั้นรุนแรงยิ่งขึ้น โดยตรงเป้าหมายไปที่รากฐานความเชื่อถือของสถาปัตยกรรม PBS ของ Ethereum


แฮกเกอร์วางเดิมพัน 32 ETH เพื่อเป็นผู้ตรวจสอบ จากนั้นทำธุรกรรมที่มีความคลาดเคลื่อนสูงในพูล Uniswap V2 ที่สภาพคล่องแห้งขอด (เหลือเพียง 0.005 WETH และ 4.5 STG) เพื่อสร้างพื้นที่โจมตีแบบแซนด์วิชที่น่าดึงดูด


บอทติดกับ เพื่อกลืนกำไรนี้ พวกมันทุ่ม 2454 WETH (ประมาณ 4.4 ล้านดอลลาร์) เพียงเพื่อแลก 4.5 STG ที่น่าสงสาร โดยหวังว่าจะขายต่อเพื่อทำกำไรเล็กน้อยไม่ถึง 0.35 ETH อัตราส่วนระหว่างจำนวนธุรกรรมกับกำไรสูงถึง 7000:1


จากนั้นก็ถึงจุดจบ เมื่อถึงตาของผู้ตรวจสอบที่มุ่งร้ายรายนี้ในการบรรจุบล็อก มันได้ส่งส่วนหัวบล็อกที่จงใจสร้างขึ้นมาไม่ถูกต้องไปยังรีเลย์ของ Flashbots โค้ดของรีเลย์มีช่องโหว่ในการจัดการข้อผิดพลาดที่ร้ายแรง: ตราบใดที่การตรวจสอบลายเซ็นผ่าน แม้ส่วนหัวบล็อกจะไม่ถูกต้อง ก็จะส่งคืนเนื้อหาของธุรกรรมของบอทแซนด์วิชในรูปแบบข้อความธรรมดาให้กับผู้ตรวจสอบก่อนกำหนด


เมื่อได้รับข้อความธรรมดาแล้ว ผู้ตรวจสอบก็ทิ้งบล็อกที่ไม่ถูกต้องและประกอบบล็อกใหม่: จัดลำดับคำสั่งซื้อ WETH จำนวน 2,454 เหรียญที่บอททุ่มเข้าไปไว้เป็นอันดับแรก จากนั้นแทรกสัญญาโจมตีของตัวเองตามหลังทันที โดยใช้ STG จำนวน 158 เหรียญเพื่อกวาด WETH ทั้งหมดออกจากพูล


ไม่ใช่แค่ WETH เท่านั้น แฮกเกอร์ใช้วิธีการเดียวกันนี้จัดการพูลโทเค็นหลายแห่ง เช่น AAVE, SHIB, CRV, UNI, MKR รวมมูลค่ากว่า 25 ล้านดอลลาร์สหรัฐ ซึ่งรวมถึง WETH จำนวน 7,461 เหรียญ และ USDC จำนวน 5.3 ล้านเหรียญ


ตั๋วราคา 32 ETH กลับมาให้ผลตอบแทนเกือบ 800 เท่า


03 กระเป๋าเงินของทุกคนมีช่องโหว่แบบเดียวกัน


สองเหตุการณ์นี้ดูเหมือนเป็นสงครามภายในของโลกบอท แต่ปัญหาที่เปิดเผยออกมานั้นเกี่ยวข้องโดยตรงกับผู้ใช้ทั่วไปทุกคน


การอนุมัติที่ค้างอยู่ซึ่งถูกใช้ในการแฮ็ก Jared อาจมีอยู่ในกระเป๋าเงินของคุณเช่นกัน หลายคนเมื่อใช้ Uniswap หรือรับ Airdrop มักจะคลิก "ให้สิทธิ์การโอนไม่จำกัด" โดยอัตโนมัติ เมื่อสัญญาที่เกี่ยวข้องถูกโจมตี แฮกเกอร์สามารถใช้วิธีการ transferFrom แบบเดียวกันเพื่อกวาดล้าง Stablecoin ของคุณ


ภัยคุกคามที่ลึกซึ้งยิ่งขึ้นคือ MEV กำลังทำให้ Ethereum ไม่ปลอดภัย


เมื่อกำไรจากการ Arbitrage ในบล็อกหนึ่งสูงกว่ารางวัลการสร้างบล็อกมาก ผู้ตรวจสอบก็มีแรงจูงใจที่จะโกง: ละเลยบล็อกใหม่ที่เพิ่งถูกสร้างโดยผู้อื่น และสร้างเชนใหม่บนความสูงของบล็อกเดิม เพื่อยึดธุรกรรมที่มีกำไรสูงมาเป็นของตัวเอง หาก "การโจมตีแบบโจรเวลา" นี้เกิดขึ้นบ่อยครั้ง ความแน่นอนของธุรกรรมบน Ethereum จะพังทลาย


การแย่งชิงลำดับความถี่สูงและการประมูล Gas (PGA) ของบอท MEV ยังสามารถใช้พื้นที่บล็อกจำนวนมากในทันที ทำให้ค่า Gas ทั่วทั้งเครือข่ายพุ่งสูงขึ้น แม้คุณจะทำธุรกรรมโอนเงินธรรมดา ก็ต้องจ่ายค่าใช้จ่ายจากการต่อสู้ระหว่างบอท


การสร้างบล็อกกำลังรวมศูนย์อย่างรวดเร็ว การจับ MEV ที่มีมูลค่าสูงต้องพึ่งพาอัลกอริทึมที่มีความแม่นยำสูงและโครงสร้างพื้นฐานขนาดใหญ่ ผู้สร้างมืออาชีพจำนวนน้อยควบคุมส่วนแบ่งการบรรจุบล็อกส่วนใหญ่ เมื่อพวกเขาร่วมมือกันตรวจสอบ ความต้านทานการตรวจสอบของ Ethereum ก็กลายเป็นเพียงคำสัญญาบนกระดาษ


ชุมชน Ethereum มีแนวทางรับมือสองทาง ePBS (Ethereum Protocol-level PBS) ต้องการเขียนฟังก์ชันของ relay ลงในเลเยอร์ฉันทามติ เพื่อกำจัดช่องโหว่ของบุคคลที่สามจากระดับโปรโตคอล ส่วน encrypted mempool (เช่น Shutter Network) ใช้เทคโนโลยีการเข้ารหัสแบบ time-lock เพื่อให้ธุรกรรมคงสถานะเป็นข้อความเข้ารหัสจนกว่าการจัดเรียงจะเสร็จสมบูรณ์ ตัดข้อมูลนำเข้าสำหรับ sandwich attack ตั้งแต่ต้นทาง


แต่โซลูชันเหล่านี้ยังห่างไกลจากการนำไปใช้จริงเต็มรูปแบบ สิ่งที่ปฏิบัติได้จริงที่สุดในตอนนี้มีสองเรื่อง


ประการแรก สลับ RPC ของกระเป๋าเงินไปใช้ Flashbots Protect หรือ MEV Blocker ธุรกรรมจะไม่ผ่าน public mempool ไม่เพียงแต่หลีกเลี่ยงการถูก sandwich แต่ยังสามารถรับส่วนหนึ่งของผลกำไรจาก arbitrage ผ่าน Order Flow Auction (OFA) โดยความล่าช้าเฉลี่ยเพิ่มขึ้นเพียงหนึ่งถึงสองบล็อก


ประการที่สอง ตรวจสอบและเพิกถอนการอนุมัติโทเค็นที่ไม่จำเป็นในกระเป๋าเงินเป็นประจำ หลายคนเคยอนุมัติ unlimited allowance บน DEX บางแห่งเมื่อครึ่งปีก่อนและลืมไปแล้ว แต่การอนุมัตินั้นยังคงอยู่บนเชน ใช้เครื่องมืออย่าง Revoke.cash สแกนดู แค่ไม่กี่นาทีก็เสร็จ


ค่าเล่าเรียน 7.5 ล้านดอลลาร์ของ Jared อย่างน้อยก็คุ้มกับบทเรียนนี้


ในป่ามืด นักล่าก็อาจถูกล่าเช่นกัน แต่คนที่เลือดออกก่อนเสมอคือคนที่ไม่มีการป้องกัน


ลิงก์ต้นฉบับ


ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:

กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats

กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App

บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia

เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
แก้ไข/รายงาน
ส่ง