روبوت MEV الخاص بـEthereum JaredFromSubway خسر نحو 7.5 مليون دولار بعد استغلاله بواسطة عقود يسيطر عليها المهاجمون، حسبما أفادت شركة أمن البلوك تشين Blockaid. تم خداع نظام التنفيذ الآلي للروبوت ليعالج معاملات احتيالية، ما أدى إلى خسارة مالية كبيرة. وتُبرز الحادثة أوجه القصور في أنظمة التداول الآلي العاملة على شبكة Ethereum، والتي أصبحت أهدافاً لجهات خبيثة تسعى إلى استغلال نقاط الضعف في منطق التنفيذ.
عقود يسيطر عليها المهاجمون تستغل نظام التنفيذ الآلي
حدد تقرير Blockaid أن الاستغلال شمل عقوداً يسيطر عليها المهاجمون صُممت لخداع آليات التداول الآلي لدى JaredFromSubway. قام الروبوت بمعالجة معاملات احتيالية باعتبارها عمليات شرعية، ما أدى إلى خسارة بقيمة 7.5 مليون دولار. وقدمت Wu Blockchain تفاصيل عن الحادث عبر وسائل التواصل الاجتماعي. ويُظهر أسلوب الاستغلال وجود ثغرات أمنية في بنى روبوتات MEV التي تعتمد على التنفيذ الآلي دون إجراء تحقق كافٍ من مصادر المعاملات.
الأسئلة الشائعة
ما هو JaredFromSubway وكم خسر؟
JaredFromSubway هو روبوت MEV (Maximal Extractable Value) يعمل على شبكة Ethereum. وذكرت شركة أمن البلوك تشين Blockaid أن الروبوت خسر نحو 7.5 مليون دولار بعد استغلاله بواسطة عقود يسيطر عليها المهاجمون.
كيف استغل المهاجمون روبوت MEV JaredFromSubway؟
استخدم المهاجمون عقوداً خبيثة لخداع نظام التنفيذ الآلي لدى JaredFromSubway كي يعالج معاملات احتيالية باعتبارها عمليات شرعية. وقد سمحت غياب آليات تحقق كافية بأن ينجح الاستغلال، ما أدى إلى خسارة بقيمة 7.5 مليون دولار.