Mạng Solana đang đối mặt với một vấn đề im lặng nhưng tàn phá. Khi hệ sinh thái phát triển, một nhóm Người xác thực độc hại đã hoàn thiện nghệ thuật của các cuộc tấn công sandwich, khai thác giá trị từ các trader nhỏ lẻ mà không nhiều người nhận ra.
Các con số thật đáng lo ngại
Một phân tích gần đây của các nhà nghiên cứu trên chuỗi đã chỉ ra quy mô của vấn đề:
23 Người xác thực capturados realizando ataques de reordenamiento de transacciones
6% của các khối được đề xuất chứa các cuộc tấn công sandwich nhắm vào người bán lẻ
Một số Người xác thực đạt 12.3% số khối bị cam kết
Hơn 222,272 nạn nhân được ghi nhận trong các cuộc tấn công quy mô lớn
Dự đoán khai thác: 30K đến 60K SOL hàng tháng (kỷ lục 87K SOL vào tháng 1 năm 2025)
Jito, nhà cung cấp chính của block building, đã phản hồi bằng cách cấm 15 người xác thực khác. Nhưng điều thú vị ở đây là: đây chỉ là phần nổi của tảng băng trôi.
Sự tiến hóa của tội phạm trong blockchain
Kẻ tấn công đã tiến hóa. Họ đã chuyển từ những cuộc tấn công đơn giản trong một slot duy nhất (dễ phát hiện) sang các cuộc tấn công “sandwich rộng” tinh vi. Trong những cuộc tấn công này, front-running và back-running xảy ra trong các khối khác nhau, gây nhầm lẫn cho các cơ chế phát hiện.
Kết quả: 93% các cuộc tấn công hiện đang sử dụng kỹ thuật này.
Ai là người trả giá
Các nạn nhân chính:
Axiom (70% của SOL đã được khai thác)
Bloom và Photon (thứ hai và thứ ba)
Nhà giao dịch meme coins ( dễ bị tổn thương hơn bởi sự biến động)
Một số cuộc tấn công gây ra tổn thất nhỏ hơn $1, nhưng một số đạt $10K mỗi giao dịch. Những kẻ tấn công trả tới 10 SOL phí hàng ngày để đảm bảo “sự sinh lợi”.
Tại sao đây là vấn đề cho Solana?
Solana định vị mình là blockchain cho các trader bán lẻ. Nhưng nếu 6% các khối bị xâm phạm, thì lợi thế ở đâu? Hoạt động DEX vẫn đang tăng trưởng, nhưng niềm tin vào các giao dịch đang bị xói mòn.
Điều đáng lo ngại nhất: bất kỳ ai cũng có thể trở thành người xác thực với các công cụ quản trị hạn chế để ngăn chặn hành vi không trung thực. Một số người xác thực dường như đã phối hợp tấn công nhắm vào các ứng dụng cụ thể.
Điều gì tiếp theo?
Jito tăng cường các lệnh cấm. Quỹ Solana cần củng cố các cơ chế phát hiện. Nhưng trong khi đó, các nhà giao dịch meme coin và người dùng DEX không được bảo vệ vẫn là nạn nhân dễ dàng.
Bài học: trong một hệ sinh thái phi tập trung, niềm tin mạnh mẽ như mắt xích yếu nhất.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Solana dưới lửa: cách mà những Người xác thực đang phá hoại mạng lưới từ bên trong
Mạng Solana đang đối mặt với một vấn đề im lặng nhưng tàn phá. Khi hệ sinh thái phát triển, một nhóm Người xác thực độc hại đã hoàn thiện nghệ thuật của các cuộc tấn công sandwich, khai thác giá trị từ các trader nhỏ lẻ mà không nhiều người nhận ra.
Các con số thật đáng lo ngại
Một phân tích gần đây của các nhà nghiên cứu trên chuỗi đã chỉ ra quy mô của vấn đề:
Jito, nhà cung cấp chính của block building, đã phản hồi bằng cách cấm 15 người xác thực khác. Nhưng điều thú vị ở đây là: đây chỉ là phần nổi của tảng băng trôi.
Sự tiến hóa của tội phạm trong blockchain
Kẻ tấn công đã tiến hóa. Họ đã chuyển từ những cuộc tấn công đơn giản trong một slot duy nhất (dễ phát hiện) sang các cuộc tấn công “sandwich rộng” tinh vi. Trong những cuộc tấn công này, front-running và back-running xảy ra trong các khối khác nhau, gây nhầm lẫn cho các cơ chế phát hiện.
Kết quả: 93% các cuộc tấn công hiện đang sử dụng kỹ thuật này.
Ai là người trả giá
Các nạn nhân chính:
Một số cuộc tấn công gây ra tổn thất nhỏ hơn $1, nhưng một số đạt $10K mỗi giao dịch. Những kẻ tấn công trả tới 10 SOL phí hàng ngày để đảm bảo “sự sinh lợi”.
Tại sao đây là vấn đề cho Solana?
Solana định vị mình là blockchain cho các trader bán lẻ. Nhưng nếu 6% các khối bị xâm phạm, thì lợi thế ở đâu? Hoạt động DEX vẫn đang tăng trưởng, nhưng niềm tin vào các giao dịch đang bị xói mòn.
Điều đáng lo ngại nhất: bất kỳ ai cũng có thể trở thành người xác thực với các công cụ quản trị hạn chế để ngăn chặn hành vi không trung thực. Một số người xác thực dường như đã phối hợp tấn công nhắm vào các ứng dụng cụ thể.
Điều gì tiếp theo?
Jito tăng cường các lệnh cấm. Quỹ Solana cần củng cố các cơ chế phát hiện. Nhưng trong khi đó, các nhà giao dịch meme coin và người dùng DEX không được bảo vệ vẫn là nạn nhân dễ dàng.
Bài học: trong một hệ sinh thái phi tập trung, niềm tin mạnh mẽ như mắt xích yếu nhất.