Ngày 20 tháng 6 năm 2026, một hacker đã rút 7.7 triệu USD từ jaredfromsubway.eth — một trong những sandwich bot nổi tiếng nhất trên Ethereum. Kẻ tấn công đã làm điều mà không ai từng làm trước đó: dùng một token rác để bẫy ngược lại một cỗ máy chuyên bẫy người khác. Vậy mà chưa đầy ba tháng sau, hắn bán 2.327 ETH ở mức giá $1.695, rồi mua lại chỉ 2.063 ETH ở mức $1.912 — mất 264 ETH chỉ sau vài giờ. Kẻ giỏi hack, dở trade, và thị trường không bao giờ tha thứ cho sự tự mãn. Bạn có bao giờ tự hỏi: vì sao một người có thể vượt qua hàng rào bảo mật phức tạp, nhưng lại gục ngã ngay trước biểu đồ giá?
Với những ai đã quen thuộc với DeFi, jaredfromsubway.eth không phải cái tên xa lạ. Đây là một trong những bot thực hiện chiến lược “sandwich attack” lâu đời nhất trên mạng lưới Ethereum. Bot này canh chừng mempool — khu vực chứa các giao dịch đang chờ xử lý — để tìm những lệnh mua lớn trên các sàn phi tập trung như Uniswap. Khi phát hiện một lệnh mua token nào đó, bot lập tức đặt lệnh mua của mình vào trước lệnh đó, đẩy giá lên, rồi bán lại ngay sau đó. Người mua ban đầu phải trả giá cao hơn dự kiến, còn bot hưởng chênh lệch.
Kiểu tấn công này không vi phạm bất kỳ quy tắc giao thức nào. Nó chỉ đơn giản là tận dụng thứ tự giao dịch mà validator quyết định. Nhưng nó tạo ra một khoản thuế thầm lặng khổng lồ, và cộng đồng DeFi đã nhiều lần tìm cách chống lại — từ private mempool, giải pháp RFQ cho đến các giao thức chống sandwich. Trong bối cảnh đó, jaredfromsubway.eth trở thành biểu tượng của “kẻ hút máu” trong mắt nhiều người dùng. Thế nhưng tháng 6 vừa qua, chính kẻ hút máu lại bị hút máu.
Theo dữ liệu từ Lookonchain, vụ tấn công diễn ra trong hai ngày 20 và 21 tháng 6. Hacker tạo ra một pool thanh khoản giả, chứa một token độc hại với logic transfer được thiết kế để qua mặt kiểm tra tự động của bot. Khi jaredfromsubway.eth phát hiện một cơ hội chênh lệch giá trông có vẻ hấp dẫn, bot tự động mua token này và chuẩn bị bán lại. Nhưng token ấy không hoạt động như những token thông thường — trong quá trình chuyển, nó báo cáo số dư sai cho bot, hoặc kích hoạt callback rút ETH từ hợp đồng của bot. Kết quả là bot không chỉ không kiếm được lợi nhuận, mà còn mất toàn bộ số ETH mà nó đang nắm giữ cho các chiến dịch arbitrage.
Có một chi tiết quan trọng: đây không phải lỗi của hợp đồng giao thức, cũng không phải lỗi của Uniswap. Đây là lỗi của chính bot — một cái bẫy được xây dựng từ chính những giả định mà bot đặt ra về token. Trong một bài audit của tôi từ năm 2021, tôi từng nói với một team vận hành bot rằng: mã nguồn nói thật, còn thị trường thì nói những gì bạn muốn nghe. Nhưng token thì có thể nói dối. Lúc đó họ cười nhạt. Bây giờ họ đã hiểu.
Sau khi rút được 7.7 triệu USD, hacker chuyển một phần lớn qua Tornado Cash — dịch vụ trộn coin bị Mỹ trừng phạt từ năm 2022, khiến số tiền này gần như không thể truy vết. Nhưng vấn đề của hắn không nằm ở truy vết, mà nằm ở tài khoản. Đến ngày 24 tháng 8, hacker bán 2.327 ETH với giá trung bình $1.695, thu về khoảng 3.94 triệu USD. Chưa đầy vài giờ sau, hắn quay lại mua 2.063 ETH với giá $1.912, chi ra đúng 3.94 triệu USD. Cùng một số tiền, nhưng có ít hơn 264 ETH. Tổng thiệt hại cho riêng giao dịch này là khoảng 505.000 USD — tương đương hơn một phần mười lăm số tiền cướp được.
Điều đáng nói là ở mức độ kỹ thuật: kẻ này có thể dựng một hợp đồng token phức tạp để qua mặt một bot nổi tiếng, nhưng không thể nhận ra rằng ETH đang trong một xu hướng tăng ngắn hạn. Hắn bán ở mức đáy, mua ở đỉnh. Chỉ số này cho thấy một kỹ năng trading gần như bằng không. Thị trường không quan tâm bạn thông minh đến đâu nếu bạn không có một hệ thống giao dịch rõ ràng.
Trong khi cộng đồng mạng đang cười nhạo “hacker dở trading”, tôi thấy một câu chuyện đáng sợ hơn nhiều. Vụ tấn công này cho thấy hầu hết MEV bot đều không có khả năng phân biệt token thật hay token giả. Hàng trăm bot tương tự jaredfromsubway.eth đang chạy mỗi ngày, xử lý hàng triệu USD, mà không hề có một lớp xác minh token nào đáng tin cậy. Chỉ cần một người bắt chước thủ thuật này, đóng gói thành dịch vụ “bot hunter”, thì hệ sinh thái MEV sẽ trở thành một chiến trường mới — nơi kẻ cướp đi cướp kẻ cướp. Và khi một phần cơ sở hạ tầng thanh khoản bị tấn công, người chịu thiệt cuối cùng vẫn là người dùng. Kẻ tấn công và người bảo vệ chơi cùng một trò chơi, chỉ khác ở chiều của giao dịch. Đừng vỗ tay khi một sandwich bot bị cướp. Bởi vì kẻ cầm súng đang nhìn vào túi tiền của tất cả chúng ta.
Câu chuyện này để lại một câu hỏi lớn hơn: nếu ngay cả kẻ vừa rút 7.7 triệu USD cũng thua lỗ ngay khi bước vào thị trường, thì các nhà đầu tư cá nhân — với kiến thức ít hơn — đang đứng ở đâu? Kỹ năng tấn công và kỹ năng giao dịch là hai thế giới hoàn toàn khác biệt. Và thị trường, như mọi khi, sẽ tìm ra cách phân loại cả hai. Hãy để ý xem hacker có tiếp tục di chuyển số ETH còn lại hay không — bởi nếu hắn còn giữ, thì câu chuyện vẫn chưa kết thúc.


