Trong giới tiền điện tử, nếu có người mất hàng chục triệu USD trong chớp mắt, thường là do hacker tấn công hoặc khai thác lỗ hổng. Tuy nhiên, sáng nay (13), đã xảy ra một vụ việc khiến người ta kinh ngạc: một “đại gia cá mập” khi đổi token, dù hệ thống đã phát cảnh báo phòng ngừa sai, vẫn cố ý ủy quyền giao dịch, cuối cùng gây ra trượt giá cực đoan, mất trắng 50 triệu USD trong chớp mắt. Thiếu thanh khoản gây họa Dữ liệu trên chuỗi cho thấy, vị cá mập này đã sử dụng giao diện Aave để cố gắng đổi 50,43 triệu USD aEthUSDT thành aEthAAVE. Điều đáng tiếc là, do bể thanh khoản của quỹ giao dịch cực kỳ cạn kiệt, giao dịch này khi thực hiện đã kích hoạt trượt giá lên tới hơn 99% — tức là chênh lệch giữa giá dự kiến và giá thực thi cực lớn. Sau khi hoàn tất, người dùng chỉ nhận được khoảng 324 token aEthAAVE, trị giá chỉ còn 36.000 USD. Phần chênh lệch lớn 50 triệu USD đã bị các nhà arbitrage và các nút trung gian mạng (như robot MEV) nhanh chóng chia sẻ. Thực tế, trong thế giới tài chính phi tập trung (DeFi), những vụ thảm họa do trượt giá gây thiệt hại lớn như vậy không hiếm. Khi trader cố gắng thực hiện lệnh lớn trong bể thanh khoản cực kỳ mỏng, sẽ gây ra biến dạng giá dữ dội. Trong tình huống này, hệ thống tự động arbitrage sẽ nhanh chóng can thiệp, lợi dụng chênh lệch giá để kiếm lời. Sáng lập Aave: Hệ thống đã cảnh báo trượt giá từ trước Về vụ việc này, sáng lập và CEO của Aave Labs, Stani Kulechov, đã đăng bài trên nền tảng mạng xã hội X để kể lại quá trình xảy ra:
Hôm nay sớm, một người dùng cố gắng mua AAVE bằng 50 triệu USD USDT qua giao diện Aave. Xét về quy mô cực lớn của lệnh này, như hầu hết các nền tảng giao dịch khác, giao diện Aave đã cảnh báo mạnh mẽ về trượt giá bất thường và yêu cầu người dùng xác nhận qua ô checkbox để tiếp tục.
Earlier today, a user attempted to buy AAVE using $50M USDT through the Aave interface.
Given the unusually large size of the single order, the Aave interface, like most trading interfaces, warned the user about extraordinary slippage and required confirmation via a checkbox.…
— Stani.eth (@StaniKulechov) March 12, 2026
Đáng tiếc là, người dùng cuối cùng vẫn nhấn xác nhận và tiếp tục đổi, chấp nhận trượt giá cực cao, chỉ nhận được 324 AAVE.
CoW Swap: Không phát hiện lỗ hổng hay hành vi độc hại Với sự tích hợp sâu với Aave, CoW Swap cũng đã phát thông cáo nhấn mạnh: “Theo thông tin hiện có, vụ việc này không phải do lỗ hổng hợp đồng hoặc tấn công độc hại nào. Giao dịch này hoàn toàn dựa trên các tham số lệnh do người dùng ký xác nhận.” CoW Swap còn giải thích: “Đối với các giao dịch đổi lớn như vậy, giao diện của chúng tôi đều sẽ cảnh báo rõ ràng về ‘ảnh hưởng giá’. Hiện tại, nhóm vẫn đang tiếp tục làm rõ các chi tiết liên quan, nếu có tiến triển mới sẽ thông báo ra công chúng.”