هک ربات ساندویچ اتریوم؛ چگونه MEV Bot معروف jaredfromsubway.eth بیش از ۷.۵ میلیون دلار از دست داد؟
اکوسیستم دیفای مدتهاست با پدیدهای به نام حملات ساندویچ (Sandwich Attack) درگیر است؛ استراتژیای مبتنی بر MEV که به رباتها اجازه میدهد از ترتیب تراکنشها سود استخراج کنند. در این میان، نام jaredfromsubway.eth به عنوان یکی از بزرگترین و فعالترین رباتهای ساندویچ اتریوم شناخته میشد؛ رباتی که طبق گزارشها سهم قابلتوجهی از حملات ساندویچ در شبکه اتریوم را اجرا میکرد.
اما حالا خبر هک ربات ساندویچ اتریوم توجه بازار را جلب کرده است. مهاجمی با طراحی یک سناریوی پیچیده، موفق شد بیش از ۷.۵ میلیون دلار از داراییهای این ربات را تخلیه کند؛ آن هم نه از طریق باگ قرارداد هوشمند یا فیشینگ، بلکه با سوءاستفاده از منطق معاملاتی خود ربات.
این اتفاق فقط یک خبر جنجالی برای قیمت ETH نیست؛ بلکه نمونهای مهم از ریسکهای سیستمهای معاملاتی خودکار در بازار کریپتو محسوب میشود.
در چنین فضایی، معاملهگرانی که از مسیرهای آموزشی ساختاریافته مثل آکادمی رمزارزپلاس بازار را دنبال میکنند، میتوانند عملکرد بهتری در مدیریت ریسک داشته باشند.
در هک ربات ساندویچ اتریوم چه چیزی رخ داد؟
طبق گزارش CoinDesk و تحلیل شرکت امنیتی Blockaid، مهاجم طی چند هفته دهها توکن جعلی و استخر نقدینگی ساختگی ایجاد کرد. ربات MEV این فرصتها را به عنوان معاملات سودآور تشخیص داد و مجوز خرج کردن توکنها را صادر کرد.
مهاجم از همین مجوزهای باز استفاده کرد و در نهایت بیش از ۷.۵ میلیون دلار WETH، USDC و USDT را از قراردادهای مرتبط با ربات خارج کرد.
به بیان ساده، در ماجرای هک ربات ساندویچ اتریوم، الگوریتم تصمیمگیری ربات فریب خورد.
ربات ساندویچ اتریوم چگونه کار میکرد؟
برای درک بهتر ابعاد این هک، باید ابتدا سازوکار حمله ساندویچ را بشناسیم.
رباتهای MEV با اسکن مداوم مِمپول اتریوم (Ethereum Mempool)، تراکنشهای در انتظار تأیید را بررسی میکنند. زمانی که یک معامله بزرگ در صرافی غیرمتمرکز شناسایی میشود، ربات سه مرحله اجرا میکند:
خرید قبل از معامله کاربر (Front-run)
اجرای معامله اصلی با قیمت بدتر برای کاربر
فروش سریع پس از آن (Back-run)
این فرآیند باعث ایجاد یک «مالیات پنهان» روی معامله کاربران میشود.
طبق دادههای بازار، حملات ساندویچ سالانه حدود ۶۰ میلیون دلار هزینه اضافی به معاملهگران اتریوم تحمیل میکنند و ماهانه بین ۶۰ تا ۹۰ هزار حمله ساندویچ ثبت میشود. گفته میشود حدود ۷۰٪ این حملات به jaredfromsubway.eth مرتبط بوده است.
مکانیزم دقیق هک ربات MEV اتریوم
در پرونده هک ربات ساندویچ اتریوم، مهاجم از یک آسیبپذیری فنی ساده استفاده نکرد؛ بلکه منطق اقتصادی ربات را هدف گرفت.
۱. ایجاد زیرساخت فریبنده
مهاجم دهها قرارداد توکن جعلی و استخر نقدینگی ساختگی ساخت که برخی از آنها شبیه داراییهای معتبر مانند:
Wrapped Ether (WETH)
USD Coin (USDC)
Tether (USDT)
طراحی شده بودند.
۲. القای فرصت سودآور
این ساختار طوری طراحی شد که الگوریتم ربات تصور کند فرصت آربیتراژ یا MEV واقعی وجود دارد.
۳. دریافت Approval و باز گذاشتن مجوزها
ربات برای اجرای معاملات، مجوز خرج کردن توکنها (Token Approval) را صادر کرد.
در تستهای اولیه این مجوزها فوراً مصرف میشدند، اما در مرحله نهایی، مهاجم مسیرهایی طراحی کرد که مجوزها باز باقی بمانند.
۴. تخلیه داراییها
با استفاده از این مجوزهای باز، مهاجم توانست داراییها را از قراردادهای ربات منتقل کند و بیش از ۷.۵ میلیون دلار برداشت کند.
بخشی از این وجوه بعداً به Tornado Cash منتقل شد که ردیابی تراکنشها را پیچیدهتر میکند.
چرا هک ربات ساندویچ اتریوم اهمیت دارد؟
این اتفاق چند پیام مهم برای بازار دارد:
حتی بازیگران بزرگ MEV نیز در برابر مهندسی اقتصادی آسیبپذیرند.
سیستمهای مبتنی بر تصمیمگیری خودکار میتوانند با دادههای جعلی فریب بخورند.
صدور مجوزهای گسترده (Unlimited Approvals) یک ریسک جدی در دیفای است.
این رویداد نشان داد که خطر فقط برای کاربران عادی نیست؛ بلکه زیرساختهای پیشرفته معاملاتی نیز در معرض تهدید قرار دارند.
آیا این اتفاق حملات ساندویچ را متوقف میکند؟
خیر. هک ربات ساندویچ اتریوم به معنای پایان MEV یا حملات ساندویچ نیست. ساختار فعلی صرافیهای غیرمتمرکز و ترتیببندی تراکنشها همچنان امکان این نوع سودآوری را فراهم میکند.
با این حال، این حادثه احتمالاً باعث خواهد شد:
اپراتورهای رباتهای MEV کنترلهای امنیتی سختگیرانهتری اعمال کنند
استفاده از سیستمهای تأیید چندمرحلهای افزایش یابد
نظارت روی مجوزهای قرارداد هوشمند جدیتر شود
کاربران ایرانی چگونه ریسک حملات ساندویچ را کاهش دهند؟
اگرچه این خبر درباره یک ربات است، اما کاربران نیز باید به ریسک MEV توجه کنند.
چند اقدام کاربردی:
استفاده از DEX Aggregatorهایی که محافظت MEV دارند
تنظیم Slippage پایینتر
استفاده از RPCهای خصوصی یا قابلیت MEV Protection در کیف پولها
لغو مجوزهای قدیمی از طریق ابزارهای مدیریت Approval
وقتی شکارچی شکار میشود؛ درس بزرگ ماجرا
ربات jaredfromsubway.eth سالها با اسکن سریع ممپول، از کاربرانی سود گرفت که حتی متوجه حضورش نمیشدند. اما در ماجرای هک ربات ساندویچ اتریوم، همان سرعت و همان منطق خودکار به نقطه ضعف تبدیل شد.
این اتفاق یادآوری میکند که در بازار کریپتو، حتی پیشرفتهترین الگوریتمها نیز اگر کنترل ریسک و اعتبارسنجی عمیق نداشته باشند، میتوانند قربانی سناریوهای پیچیده شوند.
MEV هنوز پابرجاست، اما این رویداد نشان داد که بازی در سطح ماشینها، بدون لایههای امنیتی هوشمند، همیشه با هزینه همراه است.
برای کاربرانی که میخواهند این نوع تحلیلها را در کنار آموزش عملی و ساختارمند دنبال کنند، بخش وبلاگ رمزارزپلاس و مسیرهای آموزشی موجود در دورههای رمزارزپلاس میتوانند دید بهتری برای تصمیمگیری در بازارهای پرنوسان ایجاد کنند.
سوالات متداول
هک ربات ساندویچ اتریوم چگونه انجام شد؟
مهاجم با ساخت توکنها و استخرهای جعلی، ربات را فریب داد تا مجوز خرج کردن داراییها را صادر کند و سپس از همان مجوزها برای برداشت بیش از ۷.۵ میلیون دلار استفاده کرد.
آیا این حمله ناشی از باگ قرارداد هوشمند بود؟
خیر. طبق گزارش Blockaid، این حمله نتیجه فریب سیستم تصمیمگیری ربات بود، نه یک باگ ساده یا فیشینگ.
چه داراییهایی در این حمله سرقت شد؟
WETH، USDC و USDT.
آیا این اتفاق باعث کاهش MEV در اتریوم میشود؟
احتمالاً خیر. اما ممکن است استانداردهای امنیتی برای رباتهای معاملاتی سختگیرانهتر شود.
منابع
CoinDesk – Ethereum’s biggest ‘sandwich’ bot drained of $7.5 million in ironic exploit
Blockaid (گزارش امنیتی اشارهشده در خبر)
بررسی دادههای آنچین توسط CoinDesk (اشاره به انتقال به Tornado Cash)

هنوز نظری ثبت نشده
افزودن نظر جدید