#MyGateTradeStory


أشهر روبوت MEV في إيثريوم يفقد 7.5 مليون دولار في فخ هوني بوت على السلسلة
قام مهاجم بسرقة حوالي 7.5 مليون دولار من روبوت JaredFromSubway MEV، أحد أنظمة هجمات الساندويتش الأكثر نشاطًا في إيثريوم، بعد أن نجح في خداع الروبوت للموافقة على استخدام رموز لم يكن من المفترض أن يمنحها إذنًا لها.
شركة الأمان Blockaid، التي اكتشفت الحادث، أفادت أن الروبوت لم يتعرض لثغرة في العقود الذكية، أو هجوم تصيد احتيالي، أو تسريب للمفتاح الخاص. بل استغل المهاجم منطق تحقيق الأرباح الخاص بالروبوت نفسه لتنفيذ هجمته.
كيف تم خداع روبوت MEV هذا
يعمل روبوت JaredFromSubway MEV باستراتيجية تلقائية تفحص مكدس معاملات إيثريوم للبحث عن فرص تداول مربحة. يُعرف هذا الممارسة باسم القيمة القصوى المستخرجة.
يقوم هذا الروبوت بتنفيذ عمليات أمامية وخلفية على معاملات أخرى لتحقيق فرق السعر، باستخدام تكتيك يُعرف بهجوم الساندويتش.
أصبح هذا الروبوت مشهورًا في أبريل 2023. في يوم واحد، أنفق أكثر من مليون دولار على رسوم الغاز، وهو ما يعادل تقريبًا 8% من إجمالي نفقات الغاز على إيثريوم في ذلك الوقت.
قضى المهاجم أسابيع في إطلاق 66 عقد رمزي مزيف. هذه الرموز المزيفة تحاكي Wrapped Ether (WETH)، و USD Coin (USDC)، و Tether (USDT).
بالنسبة لهذا الروبوت، كانت هذه العقود تبدو كطرق تداول يبحث عنها. وقع الروبوت في الفخ، ووافق على استخدام الرموز للعقود المساعدة التي يتحكم فيها المهاجم. مجرد موافقة واحدة كانت كافية لنقل أكثر من 92 WETH إليهم.
ثم، استخدم العقد الأخير هذا الإذن المفتوح لسرقة الأموال الأصلية من الروبوت.
فخ الـ Reverse-MEV
هذا الفخ حول سرعة وعدوانية الروبوت إلى نقطة ضعفه. مطاردة روبوتات MEV ليست جديدة. في عام 2023، قام مُحقق غير نزيه بسرقة حوالي 25 مليون دولار من روبوتات الساندويتش MEV.
قالت Blockaid: "العقد الذي يتحكم فيه المهاجم تمكن من خداع نظام تنفيذ MEV التلقائي لمنح إذن استخدام الرموز، والتي استُخدمت بعد ذلك لسرقة الأموال."
مثل هذه الهجمات على الساندويتش لطالما كانت موضع انتقاد لأنها تعتبر بمثابة ضريبة غير مرئية للمتداولين اليوميين.
تقدّر إدارة الروبوتات الخسائر حتى الآن بما يقرب من 15 مليون دولار. كما عرضوا جائزة قدرها مليون دولار إذا تم استرداد الأموال. في حين أن Blockaid و PeckShield يقدران أن قيمة الأموال المسروقة على الشبكة تصل إلى حوالي 7.5 مليون دولار في شكل WETH و USDC و USDT.
اعتمادًا على مدى استعداد المهاجم لقبول العرض، قد يتمكن المشغل من استرداد الأموال الآن.
ETH%0.79
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت