روبوت MEV يستحوذ على 7.8 ملايين دولار من rsETH خلال إحباط محاولة هجوم على إيثريوم
ملخص سوق AI
تم إحباط محاولة استغلال rsETH على Ethereum من قبل روبوت MEV استحوذ على نحو 2,900 rsETH (حوالي 7.8 مليون دولار) عبر ترتيب الأولوية، ما يسلّط الضوء على استمرار مخاطر ترتيب المعاملات المدفوع بـ MEV. يعزو المحققون السبب الجذري إلى تحقق تفويض معيب في منفّذ مرتبط بوحدة مفعّلة عبر Safe، وليس بعقود Safe الأساسية. تعزّز هذه الواقعة وتيرة استغلالات DeFi المرتفعة ومخاطر تهيئة المحفظة، وهو ما قد يضيّق شهية المخاطر على المدى القصير عبر منظومة DeFi على Ethereum.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-4.63%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت CoinMarketCap بأن محاولة هجوم واسعة النطاق استهدفت rsETH على شبكة إيثريوم جرى اعتراضها قبل اكتمالها عبر روبوت MEV. وتُظهر بيانات السلسلة أن روبوتاً يحمل اسم Yoink نفّذ معاملته قبل معاملة المهاجم ضمن الكتلة نفسها، ما مكّنه من الاستحواذ على 2,900 rsETH تُقدّر قيمتها بنحو 7.8 ملايين دولار وفق التقرير.
وبحسب بيانات تتبّعتها شركتا الأمن PeckShield وBlockSec، وقع ذلك في كتلة إيثريوم رقم 25980525. وُضعت معاملة Yoink في مقدمة الكتلة، بينما نُفّذت معاملة الهجوم لاحقاً لكنها أُلغيت (reverted). وخلص الباحثون إلى أن الروبوت رصد فرصة ربحية في الميمبول أو أثناء مرحلة تجميع الكتلة، ثم قدّم معاملة منافسة برسوم أعلى لضمان أولوية الترتيب.
وتوضح حركة الأموال أنه بعد استلام 2,900 rsETH، حوّل Yoink مقدار 2,882.37 rsETH إلى عنوان آخر، بينما مرّر الكمية المتبقية البالغة 17.63 rsETH عبر Uniswap v4. لاحقاً أعاد المسار المرتبط 18.95 ETH إلى عقد Yoink، أُرسلت منها 18.93 ETH إلى مُنشئ الكتلة (block builder). ويشير ذلك إلى أن الروبوت استخدم تقريباً كامل هذا الجزء من ETH للمنافسة على أولوية الإدراج داخل الكتل، بدلاً من الاحتفاظ به لتحقيق عوائد مباشرة.
وترتبط المشكلة بمنفّذ وحدات Safe. وقالت BlockSec إن السبب الجذري يعود إلى عقد executor متصل بوحدة مفعّلة عبر Safe، ويعاني خللاً في فحص التفويض (authorization check). ويمكن لمكالمات يتحكم بها المهاجم استغلال هذا المنفّذ للدخول إلى "المسار الموثوق" للمحفظة، بما يطلق عمليات لا ينبغي أن تكون قابلة للاستدعاء مباشرة من خارج المحفظة.
وتُعد Safe نظام محفظة عقود ذكية واسع الاستخدام يدعم التوقيعات المتعددة، ويتيح للحسابات تفعيل وحدات لتنفيذ إجراءات محددة. وتشير التقييمات الأمنية الحالية إلى أن الخلل يتركز في تكوينات محافظ بعينها ومشكلات مرتبطة بالمنفّذ، دون وجود مؤشرات على اختراق عقود Safe الأساسية نفسها.
وأضافت Blockaid أن المهاجم استغل keeper multicall عامّاً لتمرير وحدة سيولة مخصصة لـ Uniswap v4 إلى hook pool تحت سيطرته، ثم قام بتفكيك aEthrsETH إلى rsETH، ما ولّد الأصول التي دار التنافس عليها في هذه المعاملة.
ولا تزال وجهة الأموال بانتظار التأكيد. ووفق المعلومات الواردة في التقرير، لم تُكشف هوية مالك العنوان الذي استلم 2,882.37 rsETH، كما لم يتضح ما إذا كانت الأموال ستُعاد. ولم يذكر التقرير أيضاً ما إذا كانت قد بدأت جهود استرداد، أو مفاوضات مكافأة (bounty)، أو إجراءات قانونية.
وتسلّط الواقعة الضوء مجدداً على أن MEV لا يقتصر على المراجحة، بل قد يتدخل أيضاً في نزاعات الأصول أثناء الهجمات. وفي كثير من الأحيان يحدد السباق إلى مقدمة الكتلة وحجم رسوم الأولوية أين ستستقر الأموال في النهاية.
وتبقى خسائر أمن DeFi مرتفعة في 2026. وتشير إحصاءات نقلها التقرير إلى أن خسائر البروتوكولات بسبب الهجمات بلغت ما لا يقل عن 1.3 مليار دولار خلال الأشهر الثمانية الأولى من هذا العام. وكانت rsETH قد ارتبطت بحادثة أمنية أخرى في أبريل من العام نفسه، إلا أن الباحثين أكدوا أن مسارات الثغرات في الحادثتين مختلفة.
وأشار التقرير أيضاً إلى أن وزارة العدل الأمريكية سبق أن وجهت اتهامات جنائية لبعض أنشطة MEV، لكن لم تُعلن أي جهة تنظيمية أو إنفاذ قانون عن إجراء يتعلق بمعاملة Yoink.