Ba con số. 129.000 giao dịch trên Curve. 99,1% thất bại trên Polygon. 22.500 USD chênh lệch giá ảo. Đây không phải lỗi mạng, mà là một kiểu tấn công có chủ đích: simulation spoofing.
Context: Khi niềm tin vào simulation bị phá vỡ
Trong DeFi, simulation là xương sống của mọi routing tối ưu. Wallet và aggregator chạy thử giao dịch trước khi gửi lên chain để ước tính giá, gas, trượt giá. Họ tin vào kết quả đó, chọn pool tốt nhất, rồi gửi lệnh thực thi. Vấn đề: simulation chạy trên môi trường cục bộ hoặc node riêng, không có quyền truy cập vào trạng thái thực tế của pool khi block được sản xuất. Kẻ tấn công lợi dụng khoảng cách này.
Enso, một công ty bảo mật on-chain, công bố phát hiện: trong 7 ngày, một pool độc hại trên Ethereum (Curve) và một pool trên Polygon (Uniswap v4 với hook) đã trả về giá giả tạo trong simulation, nhưng revert hoặc thực thi với giá tồi tệ hơn khi lệnh thật được gửi. Tổng thiệt hại: 3,46 triệu USD lợi nhuận thực tế cho attacker, còn lại là gas phí bị đốt (3,1 triệu USD) và thiệt hại từ chênh lệch giá ảo.
Core: Cơ chế tấn công – Hook là con dao hai lưỡi
Kẻ tấn công triển khai pool thanh khoản giả trên Curve và Uniswap v4. Điểm đặc biệt: trên Uniswap v4, họ cài hook (một hàm tùy chỉnh được gọi trước/sau swap). Hook này phát hiện cuộc gọi đến từ một địa chỉ simulation (ví dụ: địa chỉ của node RPC hoặc wallet), sau đó trả về giá cực kỳ hấp dẫn. Ngược lại, khi giao dịch thực sự được gửi bởi user (không nằm trong danh sách simulation), hook sẽ revert hoặc trả về giá bất lợi.
Dữ liệu cho thấy: pool Ethereum xử lý 129.000 simulation thành công, nhưng chỉ 1.200 giao dịch thực tế được thực thi (tỷ lệ thất bại ~99%). Trên Polygon, con số còn tồi tệ hơn: 99,1% giao dịch thực tế thất bại. Attacker thu về 3,46 triệu USD từ chênh lệch – chủ yếu là do các aggregator như 1inch, ParaSwap tính toán sai và gửi lệnh swap với kỳ vọng sai lệch.
Điểm mù kỹ thuật: Simulation không kiểm tra tính toàn vẹn của kết quả. Wallet chỉ so sánh đầu vào/đầu ra, không xác minh xem pool có trung thực hay không. Hooks Uniswap v4 mở ra khả năng tùy chỉnh vô hạn, nhưng cũng tạo điều kiện cho hành vi "giả dạng" này.
Contrarian: Không chỉ là MEV
Nhiều người gọi đây là một dạng MEV cải biên. Sai. MEV khai thác thứ tự giao dịch, còn simulation spoofing khai thác khoảng cách giữa môi trường giả lập và thực tế. Nó không cần quyền ưu tiên block, không cần bot phức tạp. Chỉ cần một pool độc hại, một hook và sự tin tưởng mù quáng của aggregator.
Quan điểm phản biện: "Chỉ là lỗi của aggregator, không ảnh hưởng đến DeFi nền tảng." Tôi cho rằng điều này đánh giá thấp rủi ro hệ thống. Aggregator là cửa ngõ cho hầu hết giao dịch DeFi. Nếu niềm tin vào simulation sụp đổ, toàn bộ hiệu quả tối ưu hóa bị phá vỡ. Các pool thanh khoản thực sự sẽ mất thanh khoản vì user không dám giao dịch qua aggregator. Hậu quả: tính thanh khoản tổng thể giảm, slippage tăng, DeFi quay về thời kỳ manh mún.
Takeaway: Hành động ngay – xác thực on-chain
Macro Watcher: nhìn xa, hành động nhanh. Giải pháp không phải từ bỏ simulation, mà là thêm bước xác thực on-chain sau khi giao dịch hoàn tất. So sánh kết quả thực tế với kết quả simulation – nếu chênh lệch vượt ngưỡng, tự động revert hoặc cảnh báo. Enso đã tung ra Enso Shield, một công cụ phát hiện bất thường dựa trên hành vi hook. Các aggregator như 1inch cần tích hợp ngay.
Lợi suất ảo, thanh khoản thật. Đừng để một pool độc hại làm sụp đổ niềm tin vào DeFi.