Maximal extractable value (MEV) đề cập đến giá trị kinh tế bị chuyển hướng khỏi người dùng bởi các nhà xây dựng block thông qua việc thao túng thứ tự giao dịch. Loại MEV gây hại nhất là các cuộc tấn công sandwich, nơi kẻ tấn công đồng thời thực hiện frontrun và backrun các giao dịch hoán đổi của nạn nhân. Điều này khiến nạn nhân phải chịu giá thực hiện kém tối ưu trong khi kẻ tấn công thu lợi từ chênh lệch giá. Phần lớn hoạt động MEV diễn ra trên Ethereum do hoạt động cao trên các DEX và có thị trường xây dựng block mở, nơi luồng lệnh được để lộ cho các searcher.
Trong bài viết này, Cointelegraph Research cung cấp các góc nhìn về hoạt động sandwich từ tháng 11/2024 đến tháng 10/2025, dựa trên bộ dữ liệu hơn 95.000 cuộc tấn công sandwich do nền tảng dữ liệu EigenPhi cung cấp độc quyền.
Nghiên cứu của chúng tôi chỉ ra rằng, mặc dù hoạt động khai thác sandwich có xu hướng chậm lại, rủi ro đối với người dùng phổ thông vẫn còn tồn tại. Mỗi năm, các cuộc tấn công gây ra thiệt hại khoảng $60 triệu đô la cho các nhà giao dịch, nhưng các nhà xây dựng block lại thu được phần lớn giá trị này thông qua phí gas. Kẻ tấn công chỉ nhận được biên lợi nhuận khoảng 5%. Gần 40% tất cả các cuộc tấn công sandwich nhắm vào các pool có độ biến động thấp, cho thấy các nhà giao dịch vẫn có thể gặp phải trượt giá nghiêm trọng ngay cả với các giao dịch hoán đổi được cho là an toàn. Tuy nhiên, sự sụt giảm trong hoạt động khai thác cũng có thể cho thấy ngày càng nhiều nhà giao dịch đang sử dụng công cụ bảo vệ MEV.
Tuy nhiên, vấn đề vẫn chưa được giải quyết triệt để vì chưa có cơ chế thống nhất để bảo vệ các giao dịch hoán đổi khỏi bị sandwich. Đang có nhiều tranh luận về việc đưa cơ chế bảo vệ MEV gốc vào cấp độ giao thức Ethereum. Trong các bài viết gần đây, chúng tôi đã phân tích các đổi mới kỹ thuật hướng tới mục tiêu này, cụ thể là threshold encryption của Shutter và Batched Threshold Encryption.
Tình hình sandwich trên Ethereum năm 2025
Hoạt động khai thác sandwich giảm mạnh trong năm 2025, mặc dù khối lượng giao dịch trên DEX hàng tháng đã tăng từ khoảng $65 tỷ đô la trong quý 1 lên hơn $100 tỷ vào quý 3. Lượng giá trị bị khai thác từ các cuộc tấn công sandwich hàng tháng đã giảm từ gần $10 triệu đô la vào cuối năm 2024 xuống còn khoảng 2,5 triệu đô la vào tháng 10/2025.
Lợi nhuận ròng sau chi phí gas từ các hoạt động sandwich đạt trung bình khoảng 260.000 đô la mỗi tháng trong năm 2025. Tuy nhiên, con số này bị ảnh hưởng bởi một trường hợp ngoại lệ trong tháng 1/2025, khi một cuộc tấn công sandwich đã tạo ra hơn 800.000 đô la lợi nhuận.
Tuy vậy, số lượng các cuộc tấn công vẫn ở mức cao, dao động liên tục từ 60.000 đến 90.000 mỗi tháng trong suốt giai đoạn này. Khoảng 70% tổng số các cuộc tấn công sandwich liên quan đến một thực thể duy nhất có tên Jared (jaredfromsubway.eth), một trong những searcher MEV nổi tiếng nhất. Bot v2 của Jared gần đây đã bắt đầu sử dụng chiến lược tinh vi có thể nhắm tới cùng lúc bốn nạn nhân. Bot này đôi khi đặt một giao dịch ở giữa hai giao dịch frontrun và backrun nhằm đẩy tỷ giá hoán đổi lên cao hơn cho các nạn nhân tiếp theo. Jared cũng có thể thao túng giá bằng cách thêm hoặc rút thanh khoản khỏi pool.
## Các cặp giao dịch nào bị sandwich nhắm đến?
Dữ liệu cho thấy khoảng 38% các cuộc tấn công nhắm vào các pool có độ biến động thấp bao gồm stablecoin, wrapper và LST (liquid staking tokens) của Ether và Bitcoin. Đáng chú ý, khoảng 12% tất cả các cuộc tấn công sandwich vào các pool stable swap, tạo ra rủi ro trượt giá ở những nơi vốn thường được coi là an toàn và đặc biệt gây thiệt hại. Token được giao dịch tích cực nhất ngoài stablecoin và tài sản wrapped là memecoin MANYU cặp với WETH. Jared đã liên tục nhắm vào pool này từ tháng 7 và khai thác gần 19.000 đô la qua 65 cuộc tấn công sandwich.
## Khi lợi nhuận bị thu hẹp, số lượng trở thành yếu tố then chốt cho các bot MEV
Các bot sandwich là một lĩnh vực cạnh tranh khốc liệt, và ngày càng ít bot hoạt động khi lợi nhuận giảm. Tháng 10/2025, tổng cộng 515 bot riêng biệt hoạt động trên Ethereum. Tuy nhiên, chỉ có hơn 100 bot sandwich riêng biệt thực hiện giao dịch trong một tháng điển hình.
Lợi nhuận trung bình trên mỗi cuộc tấn công sandwich vẫn cực kỳ thấp, chỉ trên 3 đô la một chút. Chỉ có sáu kẻ tấn công tạo ra hơn 10.000 đô la tổng lợi nhuận, cho thấy con đường để duy trì lợi nhuận ổn định trong lĩnh vực này ngày càng hẹp. Khoảng một phần ba tổng số bot sandwich đang hoạt động trong năm 2025 hoạt động ở mức hòa vốn ( -$10 to $10 ), trong khi khoảng 30% ghi nhận lỗ ròng. Các bot thường bị lỗ do cạnh tranh cao cho một tập hợp cơ hội hạn chế, tính toán sai trượt giá và chi phí gas. Biên lợi nhuận quá mỏng để hấp thụ những sai sót này.
Dữ liệu cho thấy chiến lược của Jared là hiệu quả nhất cho đến nay. Chiến lược này ưu tiên số lượng và tận dụng hầu hết các cơ hội sandwich có sẵn, kể cả những cơ hội nhỏ chỉ mang lại lợi nhuận vài xu. Trong phần lớn năm 2025, chi phí gas duy trì ở mức thấp so với doanh thu trên mỗi cuộc tấn công, khiến mô hình này khả thi hơn trước đây. Tuy nhiên, Jared vẫn có lúc bị lỗ. Tháng 4/2025, biên lợi nhuận của Jared là âm 20%, tương đương với khoản lỗ khoảng 12.000 đô la.
Bài viết này không chứa lời khuyên hoặc khuyến nghị đầu tư. Mọi quyết định đầu tư và giao dịch đều tiềm ẩn rủi ro, độc giả nên tự nghiên cứu trước khi đưa ra quyết định. Bài viết này chỉ nhằm mục đích cung cấp thông tin chung và không được xem là lời khuyên pháp lý, thuế, đầu tư, tài chính hoặc các lời khuyên khác. Quan điểm, suy nghĩ và ý kiến thể hiện trong bài là của riêng tác giả và không nhất thiết phản ánh quan điểm, ý kiến của Cointelegraph. Cointelegraph không xác nhận nội dung của bài viết này cũng như bất kỳ sản phẩm nào được đề cập. Độc giả nên tự nghiên cứu trước khi thực hiện bất kỳ hành động nào liên quan đến bất kỳ sản phẩm hoặc công ty nào được đề cập và tự chịu trách nhiệm về quyết định của mình. Mặc dù chúng tôi cố gắng cung cấp thông tin chính xác và kịp thời, Cointelegraph không đảm bảo tính chính xác, đầy đủ hoặc độ tin cậy của bất kỳ thông tin nào trong bài viết này. Bài viết này có thể chứa các tuyên bố hướng tới tương lai và có thể gặp rủi ro, bất định. Cointelegraph sẽ không chịu trách nhiệm cho bất kỳ tổn thất hoặc thiệt hại nào phát sinh từ việc bạn dựa vào thông tin này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Dữ liệu độc quyền từ EigenPhi tiết lộ rằng các cuộc tấn công sandwich trên Ethereum đã giảm xuống
Maximal extractable value (MEV) đề cập đến giá trị kinh tế bị chuyển hướng khỏi người dùng bởi các nhà xây dựng block thông qua việc thao túng thứ tự giao dịch. Loại MEV gây hại nhất là các cuộc tấn công sandwich, nơi kẻ tấn công đồng thời thực hiện frontrun và backrun các giao dịch hoán đổi của nạn nhân. Điều này khiến nạn nhân phải chịu giá thực hiện kém tối ưu trong khi kẻ tấn công thu lợi từ chênh lệch giá. Phần lớn hoạt động MEV diễn ra trên Ethereum do hoạt động cao trên các DEX và có thị trường xây dựng block mở, nơi luồng lệnh được để lộ cho các searcher.
Trong bài viết này, Cointelegraph Research cung cấp các góc nhìn về hoạt động sandwich từ tháng 11/2024 đến tháng 10/2025, dựa trên bộ dữ liệu hơn 95.000 cuộc tấn công sandwich do nền tảng dữ liệu EigenPhi cung cấp độc quyền.
Nghiên cứu của chúng tôi chỉ ra rằng, mặc dù hoạt động khai thác sandwich có xu hướng chậm lại, rủi ro đối với người dùng phổ thông vẫn còn tồn tại. Mỗi năm, các cuộc tấn công gây ra thiệt hại khoảng $60 triệu đô la cho các nhà giao dịch, nhưng các nhà xây dựng block lại thu được phần lớn giá trị này thông qua phí gas. Kẻ tấn công chỉ nhận được biên lợi nhuận khoảng 5%. Gần 40% tất cả các cuộc tấn công sandwich nhắm vào các pool có độ biến động thấp, cho thấy các nhà giao dịch vẫn có thể gặp phải trượt giá nghiêm trọng ngay cả với các giao dịch hoán đổi được cho là an toàn. Tuy nhiên, sự sụt giảm trong hoạt động khai thác cũng có thể cho thấy ngày càng nhiều nhà giao dịch đang sử dụng công cụ bảo vệ MEV.
Tuy nhiên, vấn đề vẫn chưa được giải quyết triệt để vì chưa có cơ chế thống nhất để bảo vệ các giao dịch hoán đổi khỏi bị sandwich. Đang có nhiều tranh luận về việc đưa cơ chế bảo vệ MEV gốc vào cấp độ giao thức Ethereum. Trong các bài viết gần đây, chúng tôi đã phân tích các đổi mới kỹ thuật hướng tới mục tiêu này, cụ thể là threshold encryption của Shutter và Batched Threshold Encryption.
Tình hình sandwich trên Ethereum năm 2025
Hoạt động khai thác sandwich giảm mạnh trong năm 2025, mặc dù khối lượng giao dịch trên DEX hàng tháng đã tăng từ khoảng $65 tỷ đô la trong quý 1 lên hơn $100 tỷ vào quý 3. Lượng giá trị bị khai thác từ các cuộc tấn công sandwich hàng tháng đã giảm từ gần $10 triệu đô la vào cuối năm 2024 xuống còn khoảng 2,5 triệu đô la vào tháng 10/2025.
Lợi nhuận ròng sau chi phí gas từ các hoạt động sandwich đạt trung bình khoảng 260.000 đô la mỗi tháng trong năm 2025. Tuy nhiên, con số này bị ảnh hưởng bởi một trường hợp ngoại lệ trong tháng 1/2025, khi một cuộc tấn công sandwich đã tạo ra hơn 800.000 đô la lợi nhuận.
Dữ liệu cho thấy khoảng 38% các cuộc tấn công nhắm vào các pool có độ biến động thấp bao gồm stablecoin, wrapper và LST (liquid staking tokens) của Ether và Bitcoin. Đáng chú ý, khoảng 12% tất cả các cuộc tấn công sandwich vào các pool stable swap, tạo ra rủi ro trượt giá ở những nơi vốn thường được coi là an toàn và đặc biệt gây thiệt hại. Token được giao dịch tích cực nhất ngoài stablecoin và tài sản wrapped là memecoin MANYU cặp với WETH. Jared đã liên tục nhắm vào pool này từ tháng 7 và khai thác gần 19.000 đô la qua 65 cuộc tấn công sandwich.
Các bot sandwich là một lĩnh vực cạnh tranh khốc liệt, và ngày càng ít bot hoạt động khi lợi nhuận giảm. Tháng 10/2025, tổng cộng 515 bot riêng biệt hoạt động trên Ethereum. Tuy nhiên, chỉ có hơn 100 bot sandwich riêng biệt thực hiện giao dịch trong một tháng điển hình.