
روبوت MEV يحبط اختراقًا بقيمة 7.7 مليون دولار من ETH، ويعترض الأموال المسروقة
Vexoda Newsroom
روبوت القيمة القابلة للاستخراج من قبل عامل التعدين (MEV) أحبط محاولة اختراق لمحفظة Ethereum Safe تستهدف 7.7 مليون دولار من rsETH، واعترض الأموال قبل أن يتمكن المهاجم من تأمينها.
تم اعتراض محاولة مفصلة لاستغلال محفظة Ethereum Safe الخاصة بالمستخدم، والتي كانت تهدف إلى سحب ما يقرب من 7.7 مليون دولار من عملة rsETH، بشكل غير متوقع من قبل برنامج تداول آلي. استخدم المهاجم وحدة سيولة مخصصة لـ Uniswap v4، مدمجة مع Safe، لإعادة توجيه الأصول إلى مجمع خبيث. تم تصميم هذه المناورة المعقدة لفك تغليف aEthrsETH إلى rsETH، والتي كان المهاجم يعتزم سرقتها. ومع ذلك، سمحت الطبيعة الشفافة لسلسلة الكتل بتدخل سريع، وإن كان غير مقصود.
كان اللاعبون الرئيسيون في هذا الدراما المتكشفة هم المهاجم غير المعروف، وروبوت MEV المعروف باسم 'Yoink'، وبروتوكول rsETH، Kelp. أفادت شركة أمن البلوك تشين Blockaid بالحادث في البداية، موضحةً طريقة المهاجم المعقدة التي شملت مكالمة جماعية عامة لحارس (keeper) وخطاف سيولة مخصص. بعد محاولة السرقة، تدخل 'Yoink'، وهو روبوت متخصص مصمم لتحديد فرص ترتيب المعاملات المربحة والاستفادة منها. تشير بيانات Etherscan إلى أن 'Yoink' استحوذ على غالبية rsETH المستهدف، وقام بتحويل جزء صغير، حوالي 46 ألف دولار من ETH، إلى مُنشئ الكتل (block builder).
يسلط هذا الحادث الضوء على البيئة المعقدة والمتعارضة غالبًا في التمويل اللامركزي (DeFi)، لا سيما على شبكة Ethereum. تشير القيمة القابلة للاستخراج من قبل عامل التعدين (MEV) إلى الربح الذي يمكن الحصول عليه عن طريق إعادة ترتيب المعاملات أو إدراجها أو فرض رقابة عليها في الكتل المُعدنة حديثًا. تبحث الروبوتات مثل 'Yoink' بنشاط في ذاكرة المعاملات (mempool) عن مثل هذه الفرص، وغالبًا ما تشارك في هجمات المقدمة (front-running) أو الساندويتش (sandwich attacks). يضيف استخدام الوحدات المخصصة داخل المحافظ متعددة التوقيع مثل Safe طبقة من التعقيد يمكن استغلالها إذا لم تكن مؤمنة بشكل دقيق.
بينما تم إحباط مخطط المهاجم في النهاية، كان رد فعل السوق الفوري محصورًا بشكل أساسي ضمن النظام البيئي المحدد المعني. بعد تدخل روبوت MEV، تصرف بروتوكول Kelp بحزم عن طريق تجميد العنوان الذي استلم rsETH مؤقتًا. هذا الإجراء الاحترازي، الذي استمر لمدة 24 ساعة، منع نقل الأموال بشكل أكبر. أكد Kelp للمستخدمين أن عقوده الأساسية ظلت آمنة وأن رمز rsETH كان مدعومًا بالكامل، بهدف تخفيف أي ذعر أوسع.
تكمن أهمية هذا الحدث في الطبيعة المزدوجة لـ MEV. فبينما يرتبط غالبًا باستخراج القيمة من المستخدمين العاديين، في هذه الحالة، تصرف روبوت MEV عن غير قصد كعامل أمن سيبراني. إنه يوضح النتائج غير المتوقعة التي يمكن أن تنشأ عن الآليات المعقدة لترتيب معاملات البلوك تشين. يؤكد الحادث أيضًا على أهمية ممارسات الأمان القوية للتكاملات المخصصة للعقود الذكية، حتى داخل حلول المحافظ الراسخة.
في المستقبل، يجب على المتداولين والمستخدمين مراقبة تدقيق الأمان وأفضل الممارسات للتكاملات المخصصة لـ DeFi عن كثب. يعد هذا الحادث بمثابة تذكير بلعبة القط والفأر المستمرة بين المستغلين والمدافعين في مجال العملات المشفرة. من المرجح أن يكشف التحقيق الإضافي من قبل Kelp وشركات الأمن عن المزيد من التفاصيل حول الثغرات الأمنية المحددة التي تم استغلالها في الوحدة المخصصة. يجب أن يظل الاهتمام أيضًا على تطور استراتيجيات تخفيف MEV وتأثيرها المحتمل على ديناميكيات الشبكة.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.