HomeZ - Banner Homeهجوم سرقة العملات المشفّرة عبر MEV: المخترِق يخسر 370 ألف دولار من...

هجوم سرقة العملات المشفّرة عبر MEV: المخترِق يخسر 370 ألف دولار من أصل 500 ألف دولار مسروقة لصالح بوت

نفّذ لص على سلسلة Base عملية تصيّد احتيالي نظيفة بقيمة 500,000 دولار في 6 أغسطس — ثم شاهد معظمها تختفي في ثوانٍ. تُظهر هذه الحالة من ديناميكيات سرقة العملات المشفّرة عبر هجوم MEV كيف يمكن حتى للّصوص الناجحين أن يصبحوا ضحايا أنفسهم عندما يتجاوزون أبسط وسائل الحماية في التداول أثناء محاولة تسييل الأموال.

أهم النقاط

  • استولى مهاجم عبر التصيّد الاحتيالي على ما يقارب 501,650 دولارًا من عملة USDC من محفظة ضحية على Base، شبكة الطبقة الثانية من إيثريوم التابعة لـ Coinbase، حوالي الساعة 02:29 بالتوقيت العالمي المنسّق في 6 أغسطس.
  • حاول المهاجم مبادلة عملات USDC المسروقة إلى ETH مغلف على Uniswap V4 دون ضبط حماية الانزلاق السعري (slippage).
  • قام بوت MEV بتنفيذ هجوم “ساندويتش” على تلك المبادلة وحقق ربحًا يقارب 370,000 دولار، دافعًا حوالي 3.5 ETH كرسوم غاز لتنفيذ العملية.
  • خرج المهاجم في النهاية بما يقارب 129,000 دولار فقط من قيمة ETH — خسارة حادة مقارنة بالغنيمة الأصلية.
  • عرضت الضحية مكافأة 10% وأرسلت رسائل على السلسلة لكل من المهاجم ومشغّل البوت، لكن حتى 7 أغسطس لم تُسترد أي أموال ولم تُسجّل أي اعتقالات.

هجوم تصيّد على سلسلة Base يستنزف أكثر من 500,000 دولار

بدأت السرقة بمخطط تصيّد احتيالي مباشر أفرغ محفظة ضحية من 501,650 دولارًا من USDC على Base، شبكة الطبقة الثانية لإيثريوم التي تديرها Coinbase. انتقلت الأموال إلى عنوان يتحكم به المهاجم خلال لحظات من الاختراق، حوالي الساعة 02:29 بالتوقيت العالمي المنسّق في 6 أغسطس.

تفاصيل حادثة السرقة

تشهد Base نموًا سريعًا في حجم التداول، ما يجعلها ساحة صيد جذابة لمشغّلي التصيّد الباحثين عن محافظ تحتوي على عملات مستقرة وأصول سائلة أخرى. لم يُكشف علنًا عن متجه التصيّد الدقيق المستخدم ضد هذه الضحية بالذات — سواء كان موقعًا مزيفًا، أو واجهة dApp مخترقة، أو حيلة هندسة اجتماعية.

تحرّك الأموال مباشرة بعد السرقة

بمجرد وصول USDC إلى محفظة المهاجم، جاء التحرك التالي وفق نهج مألوف بين لصوص العملات المشفّرة: تحويل العملات المستقرة المسروقة إلى أصل يصعب تجميده قبل أن يتمكن أي طرف من التدخل. هذه العجلة بالذات هي ما مهّد لسقوط المهاجم.

هجوم ساندويتش من بوت MEV يقوّض مكاسب المهاجم

محاولة المهاجم غسل الأموال عبر مبادلة متسرّعة انتهت بتكلفته ما يقرب من ثلاثة أرباع المبلغ المسروق. ما كان من المفترض أن يكون تحويلًا هادئًا إلى ETH تحوّل بدلًا من ذلك إلى درس نموذجي في استغلال القيمة القصوى القابلة للاستخراج (MEV).

مبادلة المهاجم على Uniswap V4 دون حماية الانزلاق السعري

لنقل العملات المستقرة إلى ETH مغلف، نفّذ المهاجم مبادلة على Uniswap V4. عادةً ما تحد حماية الانزلاق السعري من مقدار انحراف سعر التنفيذ عن السعر المتوقع من قبل المتداول، وتحجب المعاملة إذا تحرك السوق بعيدًا جدًا أثناء المعالجة. تجاوز المهاجم تلك الحماية تمامًا، تاركًا المعاملة مكشوفة في الـ mempool.

تنفيذ هجوم الساندويتش من بوت MEV والأرباح المحققة

رصد بوت MEV الأمر غير المحمي وضرب بهجوم ساندويتش كلاسيكي: معاملة واحدة وُضعت مباشرة قبل عملية المبادلة دفعت السعر إلى الأعلى، ومعاملة ثانية وُضعت مباشرة بعدها التقطت الفارق السعري المنتفخ. أنفق البوت حوالي 3.5 ETH كرسوم غاز لتنفيذ المناورة وخرج بما يقارب 370,000 دولار من الأرباح — أكثر مما احتفظ به المهاجم نفسه في النهاية.

النتيجة النهائية لأموال المهاجم

بعد هجوم الساندويتش، تلقى المهاجم حوالي 67.9 ETH فقط من عملية المبادلة، بقيمة تقارب 129,000 دولار. يمثّل ذلك خصمًا بنسبة 74% من قيمة السرقة الأصلية البالغة 501,650 دولارًا، ما حوّل جريمة بمئات الآلاف إلى عائد أصغر بكثير في غضون ليلة واحدة تقريبًا.

استجابة الضحية على السلسلة والوضع الحالي

بدلًا من التزام الصمت، سلكت الضحية مسارًا علنيًا غير معتاد: مراسلة الطرفين المسؤولين عن الخسارة مباشرة على البلوكشين. يذكّر ذلك بأن شفافية السلسلة سلاح ذو حدين — فالمهاجمون وبوتات MEV على حد سواء يعملون في مرأى من الجميع.

رسائل علنية على السلسلة إلى المهاجم وبوت MEV

باستخدام المراسلة على السلسلة، والتي يمكن لأي شخص يراقب العناوين ذات الصلة رؤيتها، تواصلت الضحية مع كل من مهاجم التصيّد ومشغّل بوت MEV. زعمت الرسائل أن الضحية قد حدّدت هوية الشخص المسؤول عن السرقة.

عرض المكافأة وحالة التحقيق

عرضت الضحية أيضًا مكافأة 10% مقابل إعادة الأموال المسروقة — حافزًا يستهدف المهاجم أو مشغّل البوت لإعادة جزء من الأموال طوعًا. أشارت شركة الأمن PeckShield علنًا إلى كل من هجوم التصيّد والاستخراج اللاحق عبر MEV خلال ساعات، ما جذب اهتمامًا أوسع بالقضية. حتى 7 أغسطس، لم تُستعد أي أموال ولم يُلق القبض على أي أفراد.

المجهولات والآثار الأمنية على شبكة Base التابعة لـ Coinbase

تسلّط هذه الحادثة الضوء على فجوة قائمة بغض النظر عمّن يكون على أي جانب من المعاملة: التعرّض لـ MEV لا يميّز بين المتداولين الشرعيين واللصوص. أي شخص يتجاوز حماية الانزلاق السعري في مبادلة كبيرة يصبح هدفًا مشروعًا لبوت يراقب الـ mempool.

متجه التصيّد غير المكشوف ومشغّل بوت MEV

لا تزال تفاصيل رئيسية غير محسومة. لم تُكشف هوية مشغّل بوت MEV، كما أن طريقة التصيّد المحددة المستخدمة ضد الضحية لا تزال مجهولة. يترك كلا الفراغين أسئلة مفتوحة حول مدى قابلية تكرار هذا النمط مع مستخدمي Base الآخرين.

نمو شبكة Base ونقاط الضعف

جعل النشاط المتزايد على Base منها هدفًا أكبر، وهذه الحادثة دراسة حالة في كيفية إمكانية أن يُهزم المهاجمون بالآليات السوقية نفسها التي يحاولون استغلالها. من المفارقات أن مشغّلًا يتمتع بما يكفي من الخبرة لتنفيذ حملة تصيّد ناجحة لم يستخدم على ما يبدو خدمات إرسال المعاملات الخاصة أو مجمّعات DEX المحمية من MEV — وهي أدوات كان من الممكن أن تحمي عملية المبادلة من هذا النوع تحديدًا من هجمات الساندويتش.

في الوقت الحالي، تبدو سجلات الدفتر غريبة: المهاجم يحتفظ بحوالي 129,000 دولار من ETH، ومشغّل بوت MEV يجلس على ما يقارب 370,000 دولار من الأرباح، والضحية الأصلية خاسرة نصف مليون دولار، لا تزال تنتظر مكافأة لم يطالب بها أحد.

الأسئلة الشائعة

كيف خسر المهاجم جزءًا كبيرًا من الأموال المسروقة؟

قام المهاجم بمبادلة USDC المسروق دون حماية من الانزلاق السعري، ما أتاح لبوت MEV تنفيذ هجوم ساندويتش على المبادلة والاستحواذ على حوالي 370,000 دولار من الأرباح.

ما هو هجوم الساندويتش في سياق بوتات MEV؟

يتضمن هجوم الساندويتش وضع معاملة قبل ومعاملة بعد معاملة مستهدفة للتلاعب بالسعر، واستخراج الربح من تغيّر السعر.

هل استعادت الضحية أي أموال أو تم تنفيذ اعتقالات؟

حتى 7 أغسطس، لم تُعد أي أموال إلى الضحية، ولم تُسجّل أي اعتقالات.

هل هوية مهاجم التصيّد أو مشغّل بوت MEV معروفة؟

لا، لا يزال متجه التصيّد وهوية مشغّل بوت MEV غير مكشوفين.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف خسر المهاجم جزءًا كبيرًا من الأموال المسروقة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”قام المهاجم بمبادلة USDC المسروق دون حماية من الانزلاق السعري، ما أتاح لبوت MEV تنفيذ هجوم ساندويتش على المبادلة والاستحواذ على حوالي 370,000 دولار من الأرباح.”}},{“@type”:”Question”,”name”:”ما هو هجوم الساندويتش في سياق بوتات MEV؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”يتضمن هجوم الساندويتش وضع معاملة قبل ومعاملة بعد معاملة مستهدفة للتلاعب بالسعر، واستخراج الربح من تغيّر السعر.”}},{“@type”:”Question”,”name”:”هل استعادت الضحية أي أموال أو تم تنفيذ اعتقالات؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”حتى 7 أغسطس، لم تُعد أي أموال إلى الضحية، ولم تُسجّل أي اعتقالات.”}},{“@type”:”Question”,”name”:”هل هوية مهاجم التصيّد أو مشغّل بوت MEV معروفة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا، لا يزال متجه التصيّد وهوية مشغّل بوت MEV غير مكشوفين.”}}]}

تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

Satoshi Voice
تم إنتاج هذه المقالة بدعم من الذكاء الاصطناعي وتمت مراجعتها من قبل فريقنا من الصحفيين لضمان الدقة والجودة.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST