Bài viết này được tạo bởi AI. Vui lòng xác minh thông tin quan trọng một cách độc lập.

Chạy trước giao dịch trong Tiền điện tử: Bot MEV và Bảo vệ

Crypto Wiki|Jul 13, 2026|4.5 (500 đánh giá)
Tóm tắt AI

Learn how front running works in crypto, sandwich attacks on DEX swaps, and proven protection methods like private RPCs and slippage tolerance.

Bạn đã thực hiện một giao dịch hoán đổi trên Uniswap và nhận được ít token hơn so với mức báo giá trên giao diện. Giá đã thay đổi chỉ trong một phần giây giữa thời điểm bạn nhấn xác nhận và thời điểm giao dịch của bạn được tất toán. Khoảng cách đó có một cái tên riêng.

Front running trong tiền điện tử là hành vi mà các Bot tự động theo dõi các giao dịch Blockchain đang chờ xử lý trước khi chúng được xác nhận, sau đó chèn giao dịch của riêng chúng trước giao dịch của bạn bằng cách trả phí ưu tiên gas cao hơn. Bot kiếm lợi nhuận từ sự biến động giá mà giao dịch của bạn gây ra, và bạn nhận được mức giá thực hiện tồi tệ hơn so với dự kiến của mình.

Điều này diễn ra bên trong DeFi (Tài chính Phi tập trung), hệ sinh thái của các ứng dụng tài chính được xây dựng trên các blockchain công khai, bao gồm hoán đổi token, các giao thức cho vay và yield farming, tất cả đều được thực hiện thông qua các hợp đồng thông minh mà không cần các bên trung gian tập trung.

Nguồn gốc của Front Running

Thuật ngữ "front running" (giao dịch đi trước) bắt nguồn từ các thị trường tài chính truyền thống, nơi các nhà môi giới sẽ thực hiện các giao dịch cho tài khoản của riêng họ dựa trên kiến thức biết trước về các lệnh của khách hàng đang chờ xử lý, nhằm kiếm lợi nhuận từ sự biến động giá mà lệnh lớn của khách hàng sẽ gây ra khi nó cuối cùng Đã khớp.

Tại các thị trường có quy định, hành vi này là bất hợp pháp rõ ràng. Nó vi phạm nghĩa vụ ủy thác của nhà môi giới, Quy tắc 10b-5 của SEC và các tiêu chuẩn ứng xử của FINRA. Một nhà môi giới thực hiện giao dịch trước lệnh của khách hàng sẽ đối mặt với việc truy tố hình sự và các biện pháp chế tài từ cơ quan quản lý.

Hoạt động front running tiền điện tử có cấu trúc tương tự nhưng khác biệt về mặt pháp lý. Sự khác biệt nằm ở một từ duy nhất: công khai. Trên Ethereum, blockchain nơi hoạt động front running trên chuỗi được ghi chép đầy đủ nhất, mọi giao dịch đang chờ xử lý đều hiển thị với bất kỳ ai trước khi được xác nhận. Không có thông tin đặc quyền, không có bí mật và không có sự vi phạm nghĩa vụ. Sự khác biệt đó là lý do tại sao front running tiền điện tử nằm trong vùng xám pháp lý thay vì bị xếp vào nhóm bất hợp pháp rõ ràng.


Giao dịch đón đầu hoạt động như thế nào trong Tiền điện tử?

  1. Bạn thực hiện một giao dịch hoán đổi token trên một sàn giao dịch phi tập trung (DEX), gọi một hợp đồng thông minh, một chương trình tự thực thi trên blockchain, để thực hiện giao dịch trên chuỗi. Mọi giao dịch blockchain, bao gồm cả giao dịch hoán đổi của bạn, đều chứa địa chỉ người gửi, hành động cần thực hiện, phí gas được cung cấp và chữ ký mã hóa.
  2. Giao dịch của bạn vào mempool công khai, khu vực chờ cho các giao dịch đã gửi nhưng chưa được xác nhận, nơi mọi nút mạng bao gồm cả các bot tự động đều có thể nhìn thấy.
  3. Một bot front-running phát hiện giao dịch của bạn trong mili giây, đọc số lượng token và giá mục tiêu của bạn, đồng thời tính toán xem giao dịch có khả năng sinh lời để khai thác dựa trên quy mô pool và mức độ trượt giá bạn chấp nhận hay không.
  4. Bot gửi giao dịch mua của riêng nó cho cùng một token với phí ưu tiên gas cao hơn, vượt lên trước giao dịch của bạn trong hàng đợi của trình xác thực.
  5. Giao dịch của bot thực thi trước, đẩy giá token lên. Giao dịch của bạn sau đó được thực thi ở mức giá tệ hơn, và bot ngay lập tức bán để kiếm lời.

Mempool: Tại sao Giao dịch Chờ của Bạn Lại Hiển thị

Mempool (hàng đợi bộ nhớ) là một khu vực chờ công khai, nơi lưu giữ các giao dịch blockchain đã gửi nhưng chưa được xác nhận trước khi được trình xác thực chọn để đưa vào một khối. Hãy coi nó như một phòng chờ minh bạch, nơi mọi đơn hàng của khách hàng đều được ghi trên một bảng trắng mà tất cả mọi người trong phòng đều có thể nhìn thấy, bao gồm cả bất kỳ ai muốn chen hàng.

Mọi chi tiết về giao dịch đang chờ xử lý của bạn đều có thể được đọc bởi bất kỳ người vận hành nút nào: bạn đang hoán đổi token nào, số lượng bao nhiêu, bạn đang gọi hợp đồng nào và mức phí gas bạn đã đề xuất. Mempool front running đề cập chính xác đến hành vi quét các giao dịch đang chờ xử lý đó để nhận diện và khai thác chúng trước khi chúng được xác nhận. Ethereum và các chuỗi tương thích với EVM khác có nhiều trường hợp được ghi nhận nhất về vấn đề này, mặc dù một số chuỗi thay thế và thiết kế mempool riêng tư giúp hạn chế rủi ro này.

Cách các Bot Chen ngang Hàng đợi: Phí Ưu tiên Gas

Các validator, những nút tạo ra các khối mới trên mạng lưới proof-of-Stake của Ethereum, sắp xếp các giao dịch đang chờ xử lý theo phí ưu tiên gas: giao dịch có tiền tip cao nhất sẽ được ưu tiên xử lý trước. Theo cấu trúc phí EIP-1559 của Ethereum, mỗi giao dịch đều trả một Phí cơ sở (khoản phí này bị đốt chứ không trả cho các validator) và một khoản phí ưu tiên gas riêng biệt; đây chính là tiền tip mà các validator thực tế nhận được và là yếu tố quyết định thứ tự ưu tiên sắp xếp của họ.

Một bot chạy trước phát hiện lệnh giao dịch đang chờ xử lý của bạn, tính toán lợi nhuận dự kiến trừ đi chi phí gas và nếu giao dịch đó đáng để nhắm mục tiêu, nó sẽ tự động gửi một giao dịch cạnh tranh với phí ưu tiên gas cao hơn của bạn một chút. Quá trình này được gọi là đấu giá gas ưu tiên (PGA). Bot này không vi phạm bất kỳ quy tắc giao thức nào. Nó đơn giản là đặt giá cao hơn bạn trên một thị trường phí công khai.

Ai điều hành những Bot này?

Các tác nhân đứng sau giao dịch trước không phải là nhà giao dịch con người theo dõi màn hình. Chúng là các bot MEV tự động, còn gọi là bot tìm kiếm, liên tục quét mempool suốt ngày đêm. Một bot giao dịch trước tiền điện tử kết nối trực tiếp với các node Ethereum thông qua kết nối WebSocket hoặc RPC, nơi truyền dữ liệu mempool thời gian thực. Toàn bộ chu trình, từ việc phát hiện một giao dịch đang chờ xử lý có lỗ hổng cho đến việc gửi giao dịch cạnh tranh, chỉ mất mili giây. Các bot này được vận hành bởi các nhà phát triển và các công ty giao dịch. Các sàn giao dịch và các giao thức blockchain không vận hành chúng và không chịu trách nhiệm về hành vi của chúng.

Khi một bot thực hiện giao dịch trước (front-run) lệnh hoán đổi của bạn, nó sẽ chạy trước bạn và đẩy giá theo hướng bạn đang giao dịch. Bạn nhận được ít Token hơn cho cùng một lượng ETH đã thanh toán, hoặc phải trả nhiều ETH hơn cho cùng một lượng Token. Khoảng chênh lệch giữa mức giá mà giao diện báo cho bạn và mức giá bạn thực nhận chính là khoản lỗ do bị front-running.

Các loại Front Running trong Tiền điện tử

Giao dịch đi trước (front running) có ba hình thức chính trong DeFi, mỗi hình thức nhắm vào giao dịch đang chờ xử lý của bạn theo một cách khác nhau.

Tấn công Sandwich là gì?

Tấn công "sandwich" là hình thức giao dịch trước phổ biến nhất trong DeFi. Một Bot đặt một giao dịch ngay trước lệnh hoán đổi đang chờ xử lý của bạn và một giao dịch ngay sau đó. Giao dịch của bạn bị kẹp giữa hai giao dịch của Bot, giống như nhân bánh mì kẹp giữa hai lát bánh mì. Bot thu lợi nhuận từ biến động giá mà giao dịch của bạn gây ra.

Trên các sàn DEX dựa trên AMM như Uniswap, giao dịch được thực hiện thông qua các pool thanh khoản, vốn là các khoản dự trữ gồm hai loại token được nạp bởi các nhà cung cấp thanh khoản, thay vì thực hiện trực tiếp với những người mua và người bán khác. Nhà tạo lập thị trường tự động (AMM) định giá token dựa trên tỷ lệ tài sản trong pool: bạn càng mua nhiều từ một pool cố định, giá mỗi đơn vị sẽ càng tăng cao. Các bot khai thác tác động giá có thể dự đoán được này.

Sau đây là cách tấn công sandwich diễn ra từng bước:

  1. Bạn gửi một lệnh hoán đổi lớn cho Token X trên Uniswap; giao dịch này đi vào mempool với phí ưu tiên gas tiêu chuẩn.
  2. Bot gửi một lệnh mua Token X với phí ưu tiên gas cao hơn, thực hiện trước giao dịch của bạn và đẩy giá Token X lên thông qua tác động giá AMM.
  3. Lệnh hoán đổi của bạn thực hiện ở mức giá cao hơn hiện tại và bạn nhận được ít token hơn so với mức báo giá trên giao diện.
  4. Bot lập tức bán số Token X đã mua ở mức giá cao đó để bỏ túi khoản chênh lệch.

Tấn công kẹp chả (sandwich attack) là một loại hình giao dịch trước (front running) cụ thể, không phải là một khái niệm riêng biệt. Giao dịch trước là danh mục rộng hơn. Tấn công kẹp chả là hình thức phổ biến nhất, được đặt tên theo hai giao dịch của Bot kẹp giữa giao dịch của bạn.

Giao dịch trước kiểu Thay thế (Displacement Front Running)

Tấn công thay thế là một hình thức đơn giản hơn của front running: Bot gửi một giao dịch cạnh tranh để chiếm lấy vị thế của bạn trong khối, làm trì hoãn hoặc thay thế hoàn toàn giao dịch của bạn thay vì kiếm lợi nhuận từ tác động giá. Hình thức này ít phổ biến hơn trong các giao dịch hoán đổi DEX thông thường nhưng xuất hiện thường xuyên trong các cuộc đua đúc NFT và các kịch bản chênh lệch giá, nơi việc đứng đầu trong khối là toàn bộ đề xuất giá trị.

Back Running trong tiền điện tử là gì?

Back running là phiên bản ngược lại của front running: thay vì nhảy vào trước giao dịch của bạn, một Bot sẽ tự đặt vị thế ngay sau một giao dịch lớn để kiếm lợi nhuận từ việc tái cân bằng giá diễn ra sau đó. Một khi một lệnh hoán đổi lớn được thực hiện và làm thay đổi tỷ lệ của bể AMM, mức giá sẽ tạm thời lệch so với giá trên các nền tảng khác. Một Bot back-running sẽ nắm bắt cơ hội tái cân bằng đó. Không giống như front running, back running không làm thay đổi giá khớp lệnh của bạn vì giao dịch của bạn đã được thanh toán xong trước khi Bot hành động. Nó ít gây hại cho các nhà giao dịch cá nhân hơn so với tấn công kẹp chả (sandwich attack), nhưng nó vẫn là một hình thức khai thác MEV nhằm rút giá trị từ chính hoạt động Trên chuỗi mà giao dịch của bạn đã tạo ra.

Một ví dụ thực tế về giao dịch trước trong Tiền điện tử

Kịch bản: Một nhà giao dịch gửi lệnh hoán đổi 5 ETH (khoảng 15.000 USD) lấy TOKEN_X trên Uniswap. Giao dịch này đi vào Mempool công khai với mức phí ưu tiên gas tiêu chuẩn.

Bot này làm gì: Một bot front-running phát hiện giao dịch hoán đổi đang chờ xử lý trong vòng mili giây. Nó gửi lệnh mua 2 ETH cho TOKEN_X với phí ưu tiên gas cao hơn khoảng 20%, đảm bảo giao dịch của nó được thực thi trước.

Lệnh mua của Bot làm tăng giá TOKEN_X khoảng 0.4% do tác động giá AMM. Giao dịch hoán đổi 5 ETH của nhà giao dịch sau đó được thực hiện ở mức giá cao hơn, nhận ít hơn khoảng 2% số Token so với số liệu giao diện hiển thị. Bot ngay lập tức bán Vị thế TOKEN_X của mình, thu về lợi nhuận khoảng 80 đến 150 USD sau khi trừ chi phí gas.

Khoản lỗ của nhà giao dịch: Với một giao dịch hoán đổi trị giá 15.000 đô la, việc nhận về ít hơn 2% số token tương đương với khoảng 300 đô la giá trị bị rút ra. Khoản lời của bot chính là khoản lỗ của nhà giao dịch, một hình thức trích xuất có tổng bằng không từ cùng một giao dịch.

Kịch bản này diễn ra hàng trăm nghìn lần trên Ethereum. Công cụ theo dõi sandwich của EigenPhi cho phép bạn tìm kiếm bất kỳ mã hash giao dịch nào để kiểm tra xem liệu các giao dịch của chính mình có bị nhắm mục tiêu hay không.

Front-running và MEV: Bức tranh toàn cảnh

Maximal Extractable Value (MEV) là tổng giá trị có thể được khai thác từ người dùng Blockchain bằng cách sắp xếp lại, chèn hoặc kiểm duyệt các giao dịch trong một khối, ngoài phần thưởng khối và phí gas tiêu chuẩn. Thuật ngữ này ban đầu là "Miner Extractable Value" trong kỷ nguyên proof-of-work của Ethereum. Sau sự kiện The Merge vào tháng 9 năm 2022, khi Ethereum chuyển sang proof-of-Stake, tên gọi đã được cập nhật thành "Maximal" để phản ánh rằng các validator, chứ không phải miner, hiện là bên sắp xếp các giao dịch. Cả hai thuật ngữ đều xuất hiện trong các tài liệu cũ; Maximal Extractable Value là tiêu chuẩn hiện tại. Để biết thêm thông tin kỹ thuật chuyên sâu, hãy xem tài liệu MEV của Ethereum.

Front-running là một trong những hình thức khai thác MEV có lợi nhuận cao nhất trong lĩnh vực tiền điện tử, chiếm tỷ trọng đáng kể trong tổng số MEV thu được trên Ethereum. Phân loại MEV rộng hơn bao gồm ba chiến lược chính:

  • Tấn công sandwich và chạy trước vị thế (displacement front running): khai thác các giao dịch đang chờ xử lý cụ thể của người dùng để thu lợi nhuận trực tiếp bằng chi phí của nhà giao dịch
  • Chênh lệch giá: khai thác sự chênh lệch giá giữa các bể thanh khoản hoặc các địa điểm giao dịch khác nhau bằng cách đồng thời mua thấp và bán cao; thường được coi là trung lập với thị trường vì nó cải thiện tính nhất quán về giá trong toàn bộ hệ sinh thái thay vì trích xuất giá trị từ một người dùng cụ thể
  • Chạy trước thanh lý: các bot đua nhau kích hoạt thanh lý các khoản vay thiếu tài sản thế chấp trên các giao thức cho vay như Aave hoặc Compound, nhận được bonus thanh lý vì là người hành động trước

Không giống như giao dịch trước, chênh lệch giá không nhắm mục tiêu vào giao dịch cụ thể của bạn. Nó hưởng lợi từ sự kém hiệu quả về giá tồn tại bất kể hoạt động của bạn. Giao dịch trước khi thanh lý mở rộng bức tranh MEV ra ngoài các giao dịch hoán đổi DEX, cho thấy cách các trình xác thực và bot tìm kiếm tương tác với phạm vi hoạt động trên chuỗi rộng lớn hơn nhiều.


Cách Front running ảnh hưởng đến PnL của bạn

Lợi nhuận và Thua lỗ (PnL), trong giao dịch tiền điện tử, là sự chênh lệch ròng giữa số tiền bạn đã trả cho một tài sản và số tiền bạn nhận được khi bán hoặc hoán đổi tài sản đó, sau khi trừ tất cả các loại phí. Front running làm giảm PnL của bạn trên mọi giao dịch mà nó tác động, và nó thực hiện điều này theo cách chỉ hiển thị trong lịch sử giao dịch của bạn dưới dạng trượt giá thông thường.

Khi một Bot tấn công trước giao dịch hoán đổi của bạn, giá sẽ biến động ngược chiều với bạn trước khi giao dịch của bạn được thực hiện. Khoảng chênh lệch giữa Giá niêm yết bạn thấy và giá thực hiện bạn nhận được là sự sụt giảm trực tiếp vào PnL thực tế của bạn cho giao dịch đó. Tác động tấn công trước 0,3% trên một giao dịch hoán đổi trị giá 10.000 đô la đại diện cho 30 đô la giá trị bị trích xuất mỗi giao dịch. Với ba giao dịch mỗi tuần, con số này tích lũy lên khoảng 4.680 đô la mỗi năm, âm thầm rút ra từ lợi nhuận của bạn và được quy cho không gì cụ thể hơn là "biến động thị trường".

Theo công cụ theo dõi tấn công sandwich của EigenPhi, tổng MEV từ tấn công sandwich tích lũy được khai thác trên Ethereum đã vượt mốc 1 tỷ USD tính đến đầu năm 2024, thông qua hàng trăm nghìn cuộc tấn công riêng lẻ. Đối với các nhà giao dịch DeFi tích cực, đây không phải là rủi ro lý thuyết. Đó là một khoản chi phí định kỳ nằm trong mọi giao dịch hoán đổi lớn trên một DEX dựa trên AMM. Hãy xác minh các số liệu hiện tại trực tiếp tại nguồn trước khi trích dẫn, vì dữ liệu này được cập nhật liên tục.

Để kiểm tra xem các giao dịch của chính bạn có bị front-run hay không, hãy thực hiện theo các bước sau:

  1. Tìm mã băm giao dịch của bạn trong lịch sử ví hoặc trên Etherscan.
  2. Xác định vị trí khối chứa giao dịch của bạn trên trình khám phá khối Etherscan.
  3. Tìm kiếm các giao dịch mua của Bot xuất hiện ngay trước giao dịch hoán đổi của bạn và các giao dịch bán của Bot xuất hiện ngay sau đó, trên cùng một cặp Token.
  4. Tìm kiếm mã băm giao dịch của bạn trực tiếp trên trình theo dõi sandwich của EigenPhi,) giúp tự động gắn cờ các cuộc tấn công sandwich đã được xác nhận.

Giao dịch trước lệnh trong Tiền điện tử so với Cổ phiếu so với Sàn giao dịch tập trung

Front running không chỉ có duy nhất trong tiền điện tử, nhưng cơ chế, tình trạng pháp lý và các quyền chọn bảo vệ có sự khác biệt đáng kể giữa ba bối cảnh.

DEX / Trên chuỗi (Tiền điện tử)CEX (Sàn giao dịch tập trung)TradFi (Cổ phiếu/Chứng khoán)
Cơ chếBot giám sát mempool công khai; gửi các giao dịch gas cao hơn để thực thi trước các swap đang chờ xử lýCác bên nội bộ sàn giao dịch về lý thuyết có thể thấy các lệnh lớn đang chờ xử lý trước khi thực thiCác nhà môi giới thực hiện giao dịch của riêng họ trước khi khớp các lệnh lớn của khách hàng
Thông tin sử dụngDữ liệu mempool công khai, hiển thị cho mọi người như nhauLuồng lệnh nội bộ, chỉ hiển thị cho nhà điều hành sàn giao dịchThông tin lệnh khách hàng phi trọng yếu, không công khai
Ai thực thiBot MEV tự động do các nhà phát triển và công ty giao dịch vận hànhCác bên nội bộ sàn giao dịch, nếu xảy raCác nhà môi giới và chuyên gia tài chính
Tình trạng pháp lýVùng xám pháp lý; hiện không bị cấm ở hầu hết các khu vực pháp lý; giám sát pháp lý đang phát triểnBị cấm theo điều khoản dịch vụ của sàn giao dịch; bị quy định cấm ở hầu hết các khu vực pháp lýBất hợp pháp rõ ràng theo Quy tắc 10b-5 của SEC, các quy định của FINRA và nghĩa vụ ủy thác của nhà môi giới
Cách bảo vệDung sai trượt giá, điểm cuối RPC riêng tư, DEX tổng hợp với bảo vệ MEVSử dụng các sàn giao dịch uy tín đã được quy định; giám sát pháp lý cung cấp sự bảo vệ cấu trúcThực thi của SEC/FINRA; khách hàng không thể tự bảo vệ

Sự khác biệt về cấu trúc là: hành vi chạy trước trên chuỗi (on-chain front running) khai thác thông tin công khai mà mọi người tham gia đều có thể nhìn thấy như nhau. TradFi và hành vi chạy trước trên sàn giao dịch tập trung (CEX) đều liên quan đến việc khai thác thông tin lẽ ra phải được giữ bí mật, đó là lý do tại sao chúng bị cấm theo luật.

Chạy trước lệnh trong Tiền điện tử có bất hợp pháp không?

Front running (chạy trước) trong lĩnh vực tiền điện tử hiện đang nằm trong vùng xám về mặt pháp lý ở hầu hết các khu vực tài phán. Nó không bị cấm một cách rõ ràng như cách thức front running của TradFi.

Lý do xoay quanh vấn đề thông tin. TradFi giao dịch chênh lệch giá (front running) là bất hợp pháp theo Quy tắc 10b-5 của SEC vì môi giới khai thác thông tin trọng yếu chưa công bố: lệnh của khách hàng là bí mật và giao dịch đi trước lệnh đó cấu thành sự vi phạm nghĩa vụ ủy thác và một hình thức gian lận chứng khoán. Giao dịch chênh lệch giá trên chuỗi hoạt động khác. Mempool cố tình được công khai. Bất kỳ ai chạy một node Ethereum đều có thể xem mọi giao dịch đang chờ xử lý trong thời gian thực. Thông tin được sử dụng là công khai theo thiết kế, không có mối quan hệ ủy thác nào bị vi phạm. Việc vận hành các bot MEV thực hiện giao dịch chênh lệch giá hiện tại không bị truy tố ở hầu hết các khu vực pháp lý và nó không vi phạm các quy tắc giao thức Ethereum.

Cuộc tranh luận về đạo đức ngày càng trở nên gay gắt hơn. Một quan điểm cho rằng việc khai thác MEV là hệ quả tất yếu của một blockchain minh bạch và không cần cấp phép: các quy tắc là như nhau cho tất cả mọi người, và các bot đọc dữ liệu công khai rồi hành động theo đó chỉ đơn giản là đang chơi theo đúng luật. Một số loại MEV, chẳng hạn như Chênh lệch giá, có thể được coi là mang lại lợi ích cho hệ sinh thái bằng cách giữ cho giá cả nhất quán giữa các pool. Quan điểm ngược lại cho rằng các cuộc tấn công sandwich (sandwich attacks) đặc biệt mang tính trục lợi đối với các nhà giao dịch nhỏ lẻ, áp đặt một loại thuế vô hình lên mỗi giao dịch hoán đổi (swap) lớn, gây ảnh hưởng không cân xứng đến những người tham gia ít am hiểu về kỹ thuật, những người không biết rằng Mempool có thể bị nhìn thấy hoặc các công cụ bảo vệ hiện đang tồn tại.

Các khung pháp lý đang không ngừng phát triển. Cả SEC và CFTC đều đã mở rộng phạm vi giám sát đối với các thị trường tiền điện tử trong những năm gần đây, và tình trạng pháp lý của hoạt động front-running dựa trên MEV có thể thay đổi khi quá trình giám sát đó được hoàn thiện. Bài viết này chỉ nhằm mục đích giáo dục và không cấu thành lời khuyên pháp lý. Hãy tham khảo ý kiến của chuyên gia pháp lý có chuyên môn trước khi đưa ra các quyết định dựa trên phân tích này.


Cách tự bảo vệ bản thân khỏi Front Running trong Tiền điện tử

  1. Giảm ngưỡng trượt giá của bạn xuống 0,5% hoặc thấp hơn trên các giao diện DEX như Uniswap.
  2. Chuyển sang một điểm cuối RPC riêng tư (Flashbots Protect hoặc MEV Blocker) để ẩn giao dịch của bạn khỏi mempool công khai.
  3. Sử dụng trình tổng hợp DEX có tích hợp bảo vệ MEV, chẳng hạn như CoW Swap hoặc 1inch Fusion Mode.
  4. Chia các giao dịch lớn thành các giao dịch nhỏ hơn để giảm tác động giá trên mỗi giao dịch và làm cho các giao dịch riêng lẻ kém lợi nhuận hơn để nhắm mục tiêu.
  5. Tránh giao dịch trong các thời kỳ tắc nghẽn gas cao điểm, khi bot hoạt động mạnh nhất và cạnh tranh phí ưu tiên gas gay gắt nhất.

Điều chỉnh Ngưỡng Trượt Giá Của Bạn

Dung sai trượt giá là biện pháp bảo vệ tức thời nhất mà bạn có thể thiết lập ngay bây giờ, trực tiếp trên giao diện DEX của bạn. Trượt giá mô tả sự khác biệt giữa giá niêm yết và giá thực thi. Thao túng giá trước (front running) làm gia tăng khoảng cách này bằng cách đẩy giá trước khi giao dịch của bạn được thực hiện.

Cài đặt dung sai trượt giá cho phép giao diện DEX biết mức độ sai lệch giá bạn sẽ chấp nhận trước khi giao dịch tự động bị hủy bỏ. Các cài đặt giúp giảm thiểu rủi ro giao dịch trước (front-running) của bạn:

  • Đối với hầu hết các giao dịch Uniswap: hãy đặt mức chịu đựng trượt giá ở mức 0,5% hoặc thấp hơn.
  • Đối với các cặp thanh khoản cao, khối lượng lớn với quy mô giao dịch tiêu chuẩn: mức 0,1% đến 0,3% giúp bảo vệ mạnh mẽ hơn trước các cuộc tấn công sandwich.
  • Đối với các token có độ biến động cao, nơi mức trượt giá thấp thường xuyên khiến giao dịch bị đảo ngược (revert): hãy chuyển sang endpoint RPC riêng tư thay vì tăng mức chịu đựng trượt giá lên trên 1%.

Để điều chỉnh trên Uniswap: nhấp vào biểu tượng bánh răng Cài đặt trong giao diện hoán đổi, sau đó chọn "Mức chịu trượt giá" và nhập tỷ lệ phần trăm mong muốn của bạn.

Việc đặt mức chấp nhận trượt giá thấp hơn sẽ giảm đáng kể nguy cơ bạn bị tấn công sandwich. Nếu lệnh mua trước của Bot đẩy giá vượt quá ngưỡng của bạn, giao dịch của bạn sẽ tự động hoàn lại, khiến cuộc tấn công không có lợi cho Bot. Tuy nhiên, Bot vẫn có thể kiếm lời trong các giao dịch mà mức chấp nhận trượt giá của bạn nằm trên ngưỡng lợi nhuận tối thiểu đối với quy mô pool, vì vậy mức chấp nhận trượt giá là tuyến phòng thủ đầu tiên của bạn, chứ không phải là giải pháp hoàn chỉnh.

Sử dụng Điểm cuối RPC Riêng tư

Điểm cuối RPC riêng tư là biện pháp bảo vệ mạnh mẽ nhất cho các giao dịch hoán đổi lớn, vì nó loại bỏ hoàn toàn giao dịch của bạn khỏi mempool công khai.

RPC (Gọi thủ tục từ xa) là phương thức kết nối mà ví tiền điện tử của bạn sử dụng để giao tiếp với blockchain. Theo mặc định, hầu hết các ví kết nối qua một điểm cuối RPC công khai, phát các giao dịch của bạn tới mempool công khai, khiến chúng hiển thị cho các bot giao dịch trước ngay khi bạn gửi. Một điểm cuối RPC riêng tư chuyển tiếp giao dịch của bạn trực tiếp đến các trình xác thực qua một kênh được bảo vệ. Giao dịch không bao giờ xuất hiện trong mempool công khai cho đến khi nó đã được bao gồm trong một khối, do đó, các bot quét mempool không thể nhìn thấy nó.

Flashbots Protect là tùy chọn RPC riêng tư được sử dụng rộng rãi nhất cho các nhà giao dịch bán lẻ. Flashbots là một tổ chức nghiên cứu và phát triển đã xây dựng cơ sở hạ tầng để giảm thiểu việc trích xuất MEV có hại trên Ethereum. Sản phẩm tiêu dùng của họ định tuyến giao dịch của bạn qua một kênh riêng tư để các bot chạy trước không thể nhìn thấy và khai thác nó. Để thêm Flashbots Protect vào MetaMask: vào Cài đặt, sau đó Mạng, sau đó Thêm Mạng, nhập URL RPC là https://rpc.flashbots.net và đặt Chain ID thành 1 cho Mainnet Ethereum.

MEV Blocker bởi CoW Protocol cung cấp tùy chọn thiết lập một cú nhấp chuột. Nó gửi giao dịch của bạn đến một mạng lưới các nhà xây dựng (builder) cạnh tranh để mang lại cho bạn mức giá thực thi tốt nhất. Cả hai công cụ đều định tuyến giao dịch của bạn qua một nhà cung cấp bên thứ ba, đây là sự đánh đổi về độ tin cậy đáng cân nhắc đối với các giao dịch lớn. Đối với các giao dịch hoán đổi thông thường, sự bảo vệ vượt trội hơn sự đánh đổi này đối với hầu hết các nhà giao dịch.

DEX Bộ tổng hợp với Bảo vệ MEV

Một số trình tổng hợp DEX tích hợp sẵn cơ chế chống tấn công front-running, nhưng không phải tất cả. Thiết kế rất quan trọng.

CoW Swap (được xây dựng trên CoW Protocol) sử dụng cơ chế đấu giá theo lô, nhóm nhiều lệnh và xử lý chúng đồng thời. Vì không có giao dịch chờ xử lý nào đơn lẻ nằm trong mempool để bot có thể xác định và nhắm mục tiêu, mô hình tấn công sandwich sẽ không áp dụng. Chế độ Fusion Mode của 1inch chuyển tiếp các lệnh qua một mạng lưới các solver cạnh tranh để thực hiện ở mức giá tốt nhất, với việc định tuyến lệnh riêng tư giúp giảm thiểu việc lộ thông tin trên mempool.

Các trình tổng hợp DEX tiêu chuẩn chỉ định tuyến giao dịch của bạn thông qua các AMM không cung cấp khả năng bảo vệ toàn diện khỏi tấn công sandwich. Nếu trình tổng hợp vẫn gửi giao dịch của bạn vào mempool công khai theo cách tiêu chuẩn, một bot vẫn có thể nhìn thấy nó. Hãy kiểm tra xem khả năng bảo vệ MEV của trình tổng hợp có mang tính cấu trúc hay không, như đấu giá theo lô hoặc định tuyến riêng tư, trước khi cho rằng bạn đã được bảo vệ.

Câu hỏi thường gặp

Sự khác biệt giữa tấn công sandwich và giao dịch trước là gì?

Tấn công sandwich là một loại hình front running cụ thể, không phải là một khái niệm riêng biệt. Front running là danh mục rộng bao hàm bất kỳ chiến lược nào mà một Bot chèn giao dịch của nó vào trước giao dịch của bạn để thu lợi từ biến động giá. Tấn công sandwich là hình thức phổ biến nhất, sử dụng hai giao dịch Bot, một trước và một sau giao dịch của bạn, nhằm kẹp giữa lệnh hoán đổi của bạn và khai thác mức chênh lệch giá.

Front running có bất hợp pháp trong tiền điện tử không?

Giao dịch trước trong tiền điện tử hiện đang chiếm một vùng xám pháp lý ở hầu hết các khu vực pháp lý. Nó không bị cấm rõ ràng như cách giao dịch trước của nhà môi giới bị cấm theo Quy tắc 10b-5 của SEC, bởi vì mempool là thông tin công khai mà mọi người đều có thể truy cập, chứ không phải dữ liệu khách hàng bí mật. Các khuôn khổ pháp lý vẫn đang phát triển, và tình trạng này có thể thay đổi. Bài viết này không phải là lời khuyên pháp lý.

Làm thế nào để biết giao dịch của tôi có bị giao dịch trước không?

Tìm kiếm mã giao dịch của bạn trên Etherscan và xem xét khối (block) mà nó được bao gồm trong đó. Nếu giao dịch mua của một Bot xuất hiện ngay trước giao dịch hoán đổi (swap) của bạn và giao dịch bán của một Bot xuất hiện ngay sau đó, trên cùng một cặp token, rất có thể bạn đã bị tấn công sandwich. Bạn cũng có thể tìm kiếm mã giao dịch của mình trên công cụ theo dõi sandwich của EigenPhi) để phát hiện tự động.

Mức trượt giá (slippage tolerance) tôi nên đặt trên Uniswap để tránh bị front-running là bao nhiêu?

Đối với hầu hết các giao dịch Uniswap, hãy đặt mức dung sai trượt giá ở mức 0,5% trở xuống trong Cài đặt giao diện. Đối với các cặp thanh khoản với quy mô giao dịch tiêu chuẩn, từ 0,1% đến 0,3% mang lại sự bảo vệ mạnh mẽ hơn. Đối với các token có độ biến động cao, nơi mức trượt giá thấp gây ra các lệnh hủy lặp lại, hãy chuyển sang một điểm cuối RPC riêng tư như Flashbots Protect thay vì tăng mức dung sai của bạn lên trên 1%.

Flashbots là gì và nó ngăn chặn MEV như thế nào?

Flashbots là một tổ chức nghiên cứu và phát triển đã xây dựng cơ sở hạ tầng nhằm giảm thiểu việc khai thác MEV có hại trên Ethereum. Sản phẩm của họ, Flashbots Protect, cho phép bạn gửi giao dịch qua một điểm cuối RPC riêng tư, hoàn toàn bỏ qua mempool công khai. Các bot chạy trước (front-running) sẽ không thể nhìn thấy giao dịch của bạn cho đến khi nó được đưa vào khối, từ đó loại bỏ cơ hội để chúng thực hiện giao dịch chạy trước.

Điểm cuối RPC riêng tư là gì?

Một điểm cuối RPC (Gọi Thủ tục Từ xa) là kết nối mà ví Tiền điện tử của bạn sử dụng để giao tiếp với Blockchain. Theo mặc định, các ví sẽ quảng bá giao dịch đến Mempool công khai, nơi các bot front-running có thể nhìn thấy chúng. Một điểm cuối RPC riêng tư sẽ chuyển giao dịch của bạn trực tiếp đến các validator thông qua một kênh bảo vệ, giấu nó khỏi các bot cho đến khi giao dịch được xác nhận trong một khối.

Bot front-running có xảy ra trên các sàn giao dịch tập trung không?

Các bot bên ngoài không thể thực hiện front running kiểu Mempool trên các sàn giao dịch tập trung vì sổ lệnh của CEX là riêng tư và các lệnh chờ không được hiển thị công khai. Tuy nhiên, về mặt lý thuyết, những người nội bộ của sàn giao dịch có thể thấy các lệnh lớn trước khi thực hiện và giao dịch trước chúng. Hình thức front running nội bộ này bị cấm theo điều khoản dịch vụ của sàn giao dịch và các quy định tài chính tại hầu hết các khu vực pháp lý.

Back running trong Tiền điện tử là gì?

Back running là ngược lại với front running: một Bot gửi một giao dịch ngay sau khi một giao dịch lớn được thực thi để kiếm lợi từ việc tái cân bằng giá diễn ra sau đó. Khác với tấn công sandwich, back running không thay đổi giá thực hiện lệnh của bạn vì giao dịch của bạn đã được thanh toán xong. Nó ít gây hại cho các nhà giao dịch cá nhân hơn nhưng vẫn là một hình thức trích xuất MEV.