بوت MEV على إيثريوم يخسر 7.5 مليون دولار بسبب ثغرة في صلاحيات الوصول

خسر Jaredfromsubway.eth، وهو بوت بارز لمعالجة القيمة القصوى القابلة للاستخراج (MEV) على شبكة إيثريوم، أكثر من 7.5 مليون دولار بعد الموافقة على عقود تحكم فيها المهاجمون، مما مكنهم من استنزاف صلاحيات الوصول. وقع الحادث عبر سلسلة من مسارات التداول الوهمية التي تم إعدادها على مدار عدة أسابيع. وأوضحت شركة الأمن السيبراني Blockaid أن الاختراق استهدف منطق الموافقة الآلي الخاص بالبوت بدلاً من المفاتيح الخاصة أو عيوب في البروتوكول.

وافق البوت، الذي ينشط منذ عام 2023 والمسؤول عن نحو 70 في المئة من هجمات "الساندوتش" على إيثريوم، على معاملات بدت مربحة. سمحت هذه الموافقات للمهاجم لاحقاً بتحويل عملات إيثريوم مغلفة (WETH) وUSDC وUSDT من العقود المرتبطة. تظهر سجلات الشبكة تحويلات بقيمة 92 WETH تقريباً، و143 ألف دولار من USDC، و149 ألف دولار من USDT إلى عنوان يتحكم فيه المهاجم. وقد تم توجيه بعض الأموال عبر Tornado Cash. ووصف مطور Yearn Finance المدعو Banteg العملية بأنها استنزاف لصلاحيات الوصول تم تنفيذه عبر عقد منسق. استغل الهجوم أذونات ERC-20 التي ظلت نشطة بعد معاملات اختبار أولية. وأشارت Blockaid إلى أن الإعداد تضمن رموزاً رقمية مقلدة ومجمعات سيولة تحاكي الأسواق الحقيقية. تسببت هجمات الساندوتش المرتبطة بالبوت في تكاليف سنوية تقدر بنحو 60 مليون دولار لمتداولي إيثريوم، كما استحوذ البوت على 7 في المئة من إجمالي استهلاك الغاز على الشبكة خلال فترة الـ 24 ساعة الأخيرة.

مقالات ذات صلة

Illustration of a hacked Polymarket wallet showing $520,000 being drained on the Polygon blockchain.
صورة مولدة بواسطة الذكاء الاصطناعي

Polymarket internal wallet drained of over $500,000

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Decentralized finance recorded far fewer losses in recent years, according to new industry data. Total incidents dropped from $2.62 billion in 2022 to $534 million in 2024. A single November 2025 exploit across six networks illustrated the remaining threat.

من إعداد الذكاء الاصطناعي

Echo Protocol, a Bitcoin DeFi platform, reported a hack that allowed unauthorized minting of $76 million in eBTC on its Monad deployment. The exploit stemmed from a compromised admin key. Some funds were traced to Tornado Cash, with 955 eBTC still held by the attacker.

A $292 million exploit on Kelp DAO has shaken decentralized finance (DeFi) lending markets, prompting industry insiders to call for stronger security measures. Despite the setback, experts view it as a temporary hurdle rather than a barrier to institutional adoption. Wall Street firms continue advancing into onchain finance amid the fallout.

من إعداد الذكاء الاصطناعي

North Korean state-backed hackers have stolen more than $6 billion in cryptocurrency since 2017, accounting for 76% of all crypto hack losses in 2026. The groups, including Lazarus and DPRK, drained $577 million from DeFi platforms in April alone. TRM Labs highlighted a shift to sophisticated tactics, including in-person social engineering.

Institutional investors pulled nearly $2.7 billion from spot Bitcoin and Ethereum exchange-traded funds over the past two weeks. The outflows coincided with inflows into newer single-asset funds tracking Hyperliquid’s HYPE token, XRP, and Solana.

من إعداد الذكاء الاصطناعي

Kelp DAO has accused LayerZero personnel of approving the 1-of-1 verifier setup blamed for a $292 million exploit on its rsETH bridge. The protocol plans to migrate from LayerZero's OFT standard to Chainlink's CCIP. The hack has been linked to North Korea's Lazarus Group.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض