ربات معروف MEV (Maximal Extractable Value) اتریوم موسوم به «JaredFromSubway» در پی یک حمله هوشمندانه، ۱۵ میلیون دلار از دست داد. مهاجم با ایجاد فرصتهای معاملاتی جعلی در قالب استخرها و توکنهای ساختگی، منطق تشخیص فرصت ربات را فریب داد و آن را وادار کرد تا مجوزهای هزینهکرد توکنهای ERC-20 را به قراردادهای تحت کنترل مهاجم اعطا کند. شرکت امنیت بلاکچین Blockaid این حمله را شناسایی کرد و اعلام نمود که مهاجم ابتدا با تراکنشهای آزمایشی بیضرر، رفتار ربات را بررسی کرده و سپس با انباشت مجوزهای معتبر، در نهایت از طریق تابع transferFrom اقدام به برداشت WETH، USDC و USDT کرده است.
JaredFromSubway که بهعنوان یکی از تهاجمیترین عملیاتهای ربات «ساندویچ» (sandwich bot) در شبکه اتریوم شناخته میشود، ابتدا در ازای بازگشت کامل وجوه، جایزهای ۳ میلیون دلاری پیشنهاد داد؛ اما پس از دریافت نشدن پاسخ، این مبلغ را به ۷.۵ میلیون دلار در ازای بازگشت تنها ۵۰ درصد از وجوه افزایش داد. در حال حاضر این عملیات در حال مذاکره با یک «گروه هکرهای کلاهسفید» (white-hat hacking group) است، هرچند هنوز هیچ توافقی تأیید نشده است. این رویداد در حالی رخ میدهد که رباتهای MEV خود به دلیل آسیب رساندن به معاملهگران عادی از طریق دستکاری ترتیب تراکنشها، موضوعی بحثبرانگیز در جامعه رمزارزی هستند.
کلمات کلیدی : حمله به ربات MEV,JaredFromSubway اتریوم,ربات ساندویچ اتریوم,هک MEV بلاکچین,امنیت بلاکچین Blockaid,سرقت رمزارز ERC-20

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.