JaredFromSubway.eth، أحد أكثر روبوتات هجمات السندويتش (ETH) شهرةً على إيثريوم، تعرّض لاستنزاف بأكثر من 7.5 مليون دولار بعد أن استخدم المهاجمون أتمتة التداول الخاصة به ضده.
النقاط الرئيسية:
- خسر JaredFromSubway.eth أكثر من 7.5 مليون دولار عندما وافقت أتمتة التداول الخاصة به على عقود يسيطر عليها المهاجم.
- زرع المهاجم 66 رمزًا وهميًا ومجمّعات سيولة زائفة على مدى عدة أسابيع لاستدراج الروبوت.
- انتقلت بعض الأموال المسروقة عبر Tornado Cash، ولا تزال هوية المهاجم مجهولة.
استنزاف JaredFromSubway.eth في فخ Honeypot
لم يُكسر أي كود.
أُفرغ الروبوت يوم السبت بعد أن وافق نظامه الآلي على إنفاق الرموز لصالح عقود يسيطر عليها المهاجم، ما سلّم مفاتيح خزينته إليه. وأشارت شركة الأمن Blockaid إلى الحادثة، مستبعدةً في الوقت نفسه كلًا من عملية تصيّد احتيالي وأي خلل داخل العقد الضحية الذي سُحبت منه الأموال.
وصف راز نيف، كبير مسؤولي التكنولوجيا في Blockaid، العملية بأنها فخ مضاد لـ MEV من نوع honeypot، وهو فخ صُمّم لاستغلال منطق الثقة الدنيا الذي تعتمد عليه بصمت أنظمة التداول الآلي. وقد استهدف ما كان الروبوت مُصمَّمًا لاصطياده.
وعلى مدى عدة أسابيع، زرع المهاجم 66 رمزًا مقلدًا نسخت أسماء Wrapped Ether وUSDC (USDC) وTether (USDT)، ثم قرنها بمجمّعات سيولة وهمية. بدت تلك المجمّعات كفرصة تحكيم سهلة، وهي بالضبط نوع الأرباح التي يبحث عنها الروبوت في الـ mempool لاقتناصها مسبقًا في كل كتلة. وقد استنزفت معاملة واحدة الرموز الثلاثة جميعًا.
اقرأ أيضًا: يواجه XRP اختبار الرافعة المالية مع اصطدام طلب ETF بقيمة 1.44 مليار دولار بعمليات بيع
روبوتات MEV تواجه مشكلة ثقة
كان الانعكاس مؤلمًا لأن الروبوت يُصنَّف ضمن أكثر آلات الربح المكروهة في عالم العملات المشفّرة، إذ يعمل منذ عام 2023 ويُقال إنه حقق عشرات الملايين من المتداولين الذين لم يروا الأوامر تُغلق حول صفقاتهم.
وكان مشغّله منذ فترة طويلة من بين أكبر المنفقين على الغاز في إيثريوم، إذ كان أحيانًا يحرق أكثر من مئتي Ether في يوم واحد للفوز بالموقع في مقدمة كل كتلة.
ويربط الباحثون نحو 70% من جميع هجمات السندويتش على إيثريوم بهذا الروبوت، وهي ممارسة يُقدَّر أنها تكلّف المتداولين عبر الشبكة نحو 60 مليون دولار أو أكثر سنويًا. ولم يشعر كثيرون بالتعاطف. فروبوت السندويتش يضع أمرًا مباشرة قبل صفقة معلّقة وآخر مباشرة بعدها، ثم يقتنص فرق السعر الذي خلقه بوصفه ضريبة غير مرئية على المستخدمين العاديين الذين نادرًا ما يلاحظون ذلك.
حذّر مستثمر العملات المشفّرة ديفيد غوخشتاين من الاحتفال، مع اعترافه بأن أي شخص تعرّض للسندويتش من قبل هذا الروبوت سيجد الآن صعوبة في التعاطف معه. وقد انتقلت بعض الأموال المسروقة بالفعل عبر Tornado Cash.
ويضع هذا الاستنزاف حدًا لمسيرة طويلة وعدوانية. ففي مايو، قام الروبوت بسندويتش لمؤسس إيثريوم المشارك فيتاليك بوتيرين أثناء مبادلة صغيرة لرمز، في إشارة إلى أن حتى المحافظ البارزة كانت تحت أنظاره، مهما كانت تلك الخسارة صغيرة. ويمثل خسارة السبت فشلًا نادرًا ومكلفًا لعملية عملت إلى حد كبير دون منازع لأكثر من عامين، ولا يزال المحققون يتتبعون أين ذهبت بقية الأموال.
اقرأ التالي: لماذا خفّف ترامب نظرته التهديدية تجاه Anthropic بعد قمة مجموعة السبع؟





