#MyGateTradeStory


أشهر روبوت MEV في إيثريوم يفقد 7.5 مليون دولار في فخ هوني بوت على السلسلة

قام مهاجم بسحب حوالي 7.5 مليون دولار من روبوت JaredFromSubway MEV، أحد أنظمة هجوم الساندويتش الأكثر نشاطًا على إيثريوم، بعد أن نجح في خداع الروبوت للموافقة على استخدام رموز لم يُسمح له باستخدامها.

شركة الأمان Blockaid، التي اكتشفت الحادث، أوضحت أن الروبوت لم يتعرض لثغرة في العقود الذكية، أو هجوم تصيد احتيالي، أو تسريب للمفتاح الخاص. بدلاً من ذلك، استغل المهاجم منطق تحقيق الأرباح الخاص بالروبوت نفسه لتنفيذ هجومه.

كيف تم خداع روبوت MEV هذا

يعمل روبوت JaredFromSubway MEV على استراتيجية تلقائية تقوم بمسح مكدس معاملات إيثريوم للبحث عن فرص تداول مربحة. يُعرف هذا الممارسة باسم القيمة القصوى القابلة للاستخراج.

يقوم هذا الروبوت بتنفيذ عمليات التقديم المسبق والتأخير على معاملات أخرى لتحقيق فرق السعر، باستخدام تكتيك يُعرف بهجوم الساندويتش.

أصبح هذا الروبوت مشهورًا في أبريل 2023. في يوم واحد، أنفق أكثر من مليون دولار على رسوم الغاز، وهو ما يعادل تقريبًا 8% من إجمالي نفقات الغاز على إيثريوم في ذلك الوقت.

قضى المهاجم أسابيع في إطلاق 66 عقد رمزي مزيف. هذه الرموز المزيفة كانت تحاكي Wrapped Ether (WETH)، و USD Coin (USDC)، و Tether (USDT).

بالنسبة للروبوت، كانت هذه العقود تبدو كطرق تداول يبحث عنها. وقع الروبوت في الفخ، ووافق على استخدام الرموز للعقود المساعدة التي يسيطر عليها المهاجم. مجرد موافقة واحدة كانت تسلم أكثر من 92 WETH إليهم.

ثم، استخدم العقد الأخير هذا الإذن المفتوح لنهب الأموال الأصلية من الروبوت.

فخ الـ Reverse-MEV

هذا الفخ حول سرعة وعدوانية الروبوت ليصبح نقطة ضعفه. مطاردة روبوتات MEV ليست جديدة. في عام 2023، قام مُحقق غير نزيه بسحب حوالي 25 مليون دولار من روبوتات الساندويتش MEV.

قالت Blockaid: «العقد الذي يسيطر عليه المهاجم تمكن من خداع نظام تنفيذ MEV التلقائي لمنح إذن استخدام الرموز، والتي استُخدمت بعد ذلك لنهب الأموال».

مثل هجمات الساندويتش هذه لطالما كانت موضع انتقاد لأنها تعتبر بمثابة ضريبة غير مرئية للمتداولين اليوميين.

تقدّر إدارة الروبوتات الخسائر حتى الآن بحوالي 15 مليون دولار. كما عرضوا مكافأة قدرها مليون دولار إذا تم استرداد الأموال. في حين أن Blockaid و PeckShield يقدران أن قيمة الأموال التي نُهبت من الشبكة تصل إلى حوالي 7.5 مليون دولار على شكل WETH و USDC و USDT.

اعتمادًا على مدى استعداد المهاجم لقبول العرض، قد يتمكن المشغل من استرداد الأموال الآن.
ETH%0.48
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
ShainingMoon
· منذ 6 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
ShainingMoon
· منذ 6 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
ShainingMoon
· منذ 6 س
2026 انطلق يا أبطال 👊
شاهد النسخة الأصليةرد0
discovery
· منذ 8 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
discovery
· منذ 8 س
2026 انطلق يا أبطال 👊
شاهد النسخة الأصليةرد0
ThisIsTranslateContent:
· منذ 9 س
فقط اذهب واصطدم 👊
شاهد النسخة الأصليةرد0
HighAmbition
· منذ 9 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
  • مُثبت