YouMind
Đăng nhập

Sự cố tấn công Sandwich qua Relay

@_jasonmaier
TIẾNG ANH28 thg 9, 2026
134K
457
42
49
195

TL;DR

Relay đã tiết lộ một lỗ hổng API làm lộ dữ liệu giao dịch đang chờ xử lý, cho phép các MEV searcher thực hiện tấn công sandwich nhắm vào 5.600 người dùng. Giao thức này đã cam kết bồi thường tự động với tổng giá trị khoảng $312k và trả khoản tiền thưởng $50k cho người báo cáo.

Cuối tuần qua, chúng tôi đã phát hiện một lỗ hổng trong API của Relay làm lộ thông tin giao dịch đang chờ xử lý trước khi thực thi. Các MEV searcher đã lợi dụng điều này để thực hiện tấn công sandwich, khiến người dùng giao dịch qua Relay phải chịu mức giá bất lợi hơn.

MEV là một thách thức dai dẳng trên các thị trường onchain. Không có giải pháp đơn lẻ nào có thể loại bỏ hoàn toàn vấn đề này. Dù hôm nay chúng tôi chưa làm tốt như kỳ vọng, chúng tôi vẫn sẽ tiếp tục nỗ lực để việc giao dịch onchain trở nên an toàn, đáng tin cậy và dễ tiếp cận hơn với mọi người.

Chuyện gì đã xảy ra

  • Hoạt động này diễn ra từ ngày 12/9 đến 26/9, tập trung chủ yếu trong khoảng từ ngày 23/9 đến 26/9.
  • Các searcher đã dùng trạng thái định tuyến đang chờ để suy luận ra tuyến đường onchain và giao dịch đón đầu lệnh trước khi lệnh được thực thi, thu về khoảng 136 nghìn USD lợi nhuận.
  • Khoảng 5.600 người dùng bị ảnh hưởng, với mức thiệt hại trung vị là 11,88 USD.

Bồi thường

  • Chúng tôi trao thưởng 50 nghìn USD cho @Outputlayer vì đã báo cáo lỗ hổng này.
  • Chúng tôi sẽ trực tiếp bồi thường cho những người dùng bị ảnh hưởng. Bạn không cần làm thủ tục yêu cầu, tiền sẽ tự động được chuyển về ví của bạn.
  • Tổng số tiền bồi thường rơi vào khoảng 312 nghìn USD.

Thách thức lớn hơn phía trước

Chúng tôi xây dựng Relay vì tin rằng thị trường onchain cần phải đơn giản, dễ tiếp cận và an toàn. Bạn không nhất thiết phải hiểu về mempool, cơ chế định tuyến hay MEV mới có thể tự tin giao dịch. Để làm được điều đó, chúng tôi phải giải quyết tận gốc những rủi ro và sự phức tạp đằng sau mỗi lệnh giao dịch, chứ không chỉ dừng lại ở việc làm đẹp giao diện.

MEV tồn tại dưới nhiều hình thức khác nhau. Kẻ tấn công có thể khai thác các giao dịch trong mempool công khai, suy luận lệnh từ chi tiết đặt hàng, tham gia đấu giá với ý đồ xấu, hoặc tìm kẽ hở trong cách dữ liệu di chuyển giữa các nhà cung cấp. Bảo vệ một mắt xích trên hành trình giao dịch là chưa đủ nếu thông tin nhạy cảm lại bị rò rỉ ở một khâu khác. Phương thức tấn công liên tục thay đổi, và các biện pháp phòng thủ cũng phải tiến hóa theo. Đây là thử thách dài hạn mà chúng tôi sẵn sàng đối mặt — nâng cao tiêu chuẩn về chất lượng thực thi và quyền riêng tư trên toàn bộ hành trình của một giao dịch.

Dù việc giám sát và giảm thiểu rủi ro là trách nhiệm của chúng tôi, các nhà nghiên cứu bảo mật vẫn luôn là những trợ thủ đắc lực. Nếu bạn phát hiện lỗ hổng, hãy báo cáo ngay.

Mục tiêu của chúng tôi vẫn không thay đổi: chất lượng thực thi tốt hơn, tính bảo mật cao hơn và trải nghiệm đơn giản hơn cho tất cả những ai sử dụng Relay.

Lưu một chạm

Đọc sâu bài viết viral bằng AI trong YouMind

Lưu nguồn, đặt câu hỏi tập trung, tóm tắt lập luận và biến một bài viết viral thành các ghi chú có thể tái sử dụng trong một không gian làm việc AI duy nhất.

Khám phá YouMind
Dành cho nhà sáng tạo

Biến Markdown của bạn thành bài viết 𝕏 gọn gàng

Khi bạn đăng bài viết dài của riêng mình, việc định dạng hình ảnh, bảng và khối mã cho 𝕏 rất mệt mỏi. YouMind biến cả bản nháp Markdown thành một bài viết 𝕏 gọn gàng, sẵn sàng để đăng.

Thử Markdown sang 𝕏

Thêm pattern để giải mã

Bài viết viral gần đây

Khám phá thêm bài viết viral