#MyGateTradeStory


أشهر روبوت MEV في إيثريوم يفقد 7.5 مليون دولار في فخ هوني بوت على السلسلة
قام مهاجم بسرقة حوالي 7.5 مليون دولار من روبوت JaredFromSubway MEV، أحد أنظمة هجمات الساندويتش الأكثر نشاطًا على إيثريوم، بعد أن نجح في خداع الروبوت للموافقة على استخدام رموز لم يكن من المفترض أن يمنحها إذنًا لها.
شركة الأمان Blockaid، التي اكتشفت الحادث، ذكرت أن الروبوت لم يتعرض لثغرة في العقد الذكي، أو هجوم تصيد احتيالي، أو تسريب مفتاح خاص. بدلاً من ذلك، استغل المهاجم منطق تحقيق الأرباح الخاص بالروبوت نفسه لتنفيذ هجمته.
كيف تم خداع روبوت MEV هذا
يعمل روبوت JaredFromSubway MEV على استراتيجية تلقائية تفحص مكدس معاملات إيثريوم للبحث عن فرص تداول مربحة. يُعرف هذا الممارسة باسم القيمة القصوى المستخرجة.
يقوم الروبوت بتنفيذ عمليات التقديم المسبق والتأخير على معاملات أخرى لتحقيق فرق السعر، باستخدام تكتيك يُعرف بهجوم الساندويتش.
أصبح هذا الروبوت مشهورًا في أبريل 2023. في يوم واحد، أنفق أكثر من مليون دولار على رسوم الغاز، وهو ما يعادل تقريبًا 8% من إجمالي نفقات الغاز على إيثريوم في ذلك الوقت.
قضى المهاجم أسابيع في إطلاق 66 عقد رمزي مزيف. هذه الرموز المزيفة كانت تحاكي Wrapped Ether (WETH)، و USD Coin (USDC)، و Tether (USDT).
بالنسبة للروبوت، كانت هذه العقود تبدو كطرق تداول يبحث عنها بالفعل. وقع الروبوت في فخ، ووافق على استخدام الرموز للعقود المساعدة التي يسيطر عليها المهاجم. مجرد موافقة واحدة كانت كافية لنقل أكثر من 92 WETH إليهم.
ثم، استخدم العقد الأخير هذا الإذن المفتوح لسرقة الأموال الأصلية من الروبوت.
فخ الـ Reverse-MEV
هذا الفخ حول سرعة وعدوانية الروبوت إلى نقطة ضعفه. مطاردة روبوتات MEV ليست جديدة. في عام 2023، قام مُحقق غير نزيه بسرقة حوالي 25 مليون دولار من روبوتات الساندويتش MEV.
قالت Blockaid: "العقد الذي يسيطر عليه المهاجم تمكن من خداع نظام تنفيذ MEV التلقائي لمنح إذن استخدام الرموز، والتي استُخدمت بعد ذلك لسرقة الأموال."
مثل هذه الهجمات على الساندويتش لطالما كانت موضع انتقاد لأنها تعتبر بمثابة ضريبة غير مرئية للمتداولين اليوميين.
تقدّر إدارة الروبوتات الخسائر حتى الآن بأكثر من 15 مليون دولار. كما عرضوا جائزة قدرها مليون دولار إذا تم استرداد الأموال. في حين أن Blockaid و PeckShield يقدران أن قيمة الأموال المسروقة على الشبكة تصل إلى حوالي 7.5 مليون دولار في شكل WETH و USDC و USDT.
اعتمادًا على مدى استعداد المهاجم لقبول العرض، قد يتمكن المشغل من استرداد الأموال الآن.
ETH%1.62
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت