بوت MEV ينفّذ Front-running لهجوم rsETH بقيمة 7.8 ملايين دولار على إيثريوم
ملخص سوق AI
قام بوت MEV (Yoink) بعملية frontran وحيّد فعلياً استغلال rsETH بقيمة تقارب ~$7.81m المرتبط بخلل في فحص التفويض ضمن تنفيذ وحدة محفظة Safe، ما أدى إلى ارتداد معاملة المهاجم الأصلي. وبينما تبدو الخسائر محصورة في هذه الحالة، يسلط الحادث الضوء على استمرار أسطح الهجوم في العقود الذكية ووحدات المحافظ ومخاطر التنفيذ المدفوعة بـ MEV على Ethereum، وهو ما قد يضغط على المعنويات على المدى القريب ويرفع مستوى التدقيق الأمني عبر تكاملات DeFi.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-5.31%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير لـ ChainCatcher بأن شبكة إيثريوم شهدت تنفيذ بوت MEV يُدعى Yoink لعملية "فرونت-ران" استبقت استغلالًا استهدف ثغرة في محافظ Safe، وهي الثغرة التي حددتها PeckShield كهجوم على rsETH بقيمة 7.81 ملايين دولار.
وتُظهر بيانات السلسلة أن معاملة Yoink استلمت 2,900 rsETH، ثم حوّلت 2,882.37 rsETH إلى العنوان 0xC70f00CD7E461686b04B0E912E309becA8b80ea0، الذي يحتفظ حاليًا برصيد 2,882.36740883 rsETH. كما أرسلت المعاملة نفسها 17.63 rsETH إلى مدير مجمعات Uniswap v4، والذي حوّل لاحقًا 18.95 ETH إلى عقد Yoink؛ قبل أن يقوم العقد بتحويل 18.93 ETH إلى مُنشئ الكتلة.
تم تضمين معاملة Yoink ومعاملة الهجوم الأصلية في كتلة إيثريوم رقم 25980525، مع ظهور معاملة Yoink أولًا وتراجع (revert) معاملة الهجوم الأصلية، بما يتوافق مع تقييم باحثين أمنيين لأسلوب "الفرونت-ران".
وعزت BlockSec سبب الثغرة إلى خلل في التحقق من التفويض داخل عقد المُنفّذ (executor) المرتبط بوحدة Safe مفعّلة، ما يسمح بتنفيذ استدعاءات خبيثة عبر مُنفّذ موثوق. من جهتها، قالت Blockaid إن المهاجم استغل "keeper multicalls" المتاحة علنًا لتمرير وحدة سيولة مخصصة لـ Uniswap v4 إلى "hook pool" أنشأها المهاجم، ثم قامت بفك aEthrsETH إلى rsETH.