هک ربات ساندویچ اتریوم؛ چگونه MEV Bot معروف jaredfromsubway.eth بیش از ۷.۵ میلیون دلار از دست داد؟

اکوسیستم دیفای مدت‌هاست با پدیده‌ای به نام حملات ساندویچ (Sandwich Attack) درگیر است؛ استراتژی‌ای مبتنی بر MEV که به ربات‌ها اجازه می‌دهد از ترتیب تراکنش‌ها سود استخراج کنند. در این میان، نام jaredfromsubway.eth به عنوان یکی از بزرگ‌ترین و فعال‌ترین ربات‌های ساندویچ اتریوم شناخته می‌شد؛ رباتی که طبق گزارش‌ها سهم قابل‌توجهی از حملات ساندویچ در شبکه اتریوم را اجرا می‌کرد.

اما حالا خبر هک ربات ساندویچ اتریوم توجه بازار را جلب کرده است. مهاجمی با طراحی یک سناریوی پیچیده، موفق شد بیش از ۷.۵ میلیون دلار از دارایی‌های این ربات را تخلیه کند؛ آن هم نه از طریق باگ قرارداد هوشمند یا فیشینگ، بلکه با سوءاستفاده از منطق معاملاتی خود ربات.

این اتفاق فقط یک خبر جنجالی برای قیمت ETH نیست؛ بلکه نمونه‌ای مهم از ریسک‌های سیستم‌های معاملاتی خودکار در بازار کریپتو محسوب می‌شود.

در چنین فضایی، معامله‌گرانی که از مسیرهای آموزشی ساختاریافته مثل آکادمی رمزارزپلاس بازار را دنبال می‌کنند، میتوانند عملکرد بهتری در مدیریت ریسک داشته باشند.

در هک ربات ساندویچ اتریوم چه چیزی رخ داد؟

طبق گزارش CoinDesk و تحلیل شرکت امنیتی Blockaid، مهاجم طی چند هفته ده‌ها توکن جعلی و استخر نقدینگی ساختگی ایجاد کرد. ربات MEV این فرصت‌ها را به عنوان معاملات سودآور تشخیص داد و مجوز خرج کردن توکن‌ها را صادر کرد.

مهاجم از همین مجوزهای باز استفاده کرد و در نهایت بیش از ۷.۵ میلیون دلار WETH، USDC و USDT را از قراردادهای مرتبط با ربات خارج کرد.

به بیان ساده، در ماجرای هک ربات ساندویچ اتریوم، الگوریتم تصمیم‌گیری ربات فریب خورد.

ربات ساندویچ اتریوم چگونه کار می‌کرد؟

برای درک بهتر ابعاد این هک، باید ابتدا سازوکار حمله ساندویچ را بشناسیم.

ربات‌های MEV با اسکن مداوم مِمپول اتریوم (Ethereum Mempool)، تراکنش‌های در انتظار تأیید را بررسی می‌کنند. زمانی که یک معامله بزرگ در صرافی غیرمتمرکز شناسایی می‌شود، ربات سه مرحله اجرا می‌کند:

خرید قبل از معامله کاربر (Front-run)
اجرای معامله اصلی با قیمت بدتر برای کاربر
فروش سریع پس از آن (Back-run)
این فرآیند باعث ایجاد یک «مالیات پنهان» روی معامله کاربران می‌شود.

طبق داده‌های بازار، حملات ساندویچ سالانه حدود ۶۰ میلیون دلار هزینه اضافی به معامله‌گران اتریوم تحمیل می‌کنند و ماهانه بین ۶۰ تا ۹۰ هزار حمله ساندویچ ثبت می‌شود. گفته می‌شود حدود ۷۰٪ این حملات به jaredfromsubway.eth مرتبط بوده است.

مکانیزم دقیق هک ربات MEV اتریوم

در پرونده هک ربات ساندویچ اتریوم، مهاجم از یک آسیب‌پذیری فنی ساده استفاده نکرد؛ بلکه منطق اقتصادی ربات را هدف گرفت.

۱. ایجاد زیرساخت فریبنده
مهاجم ده‌ها قرارداد توکن جعلی و استخر نقدینگی ساختگی ساخت که برخی از آن‌ها شبیه دارایی‌های معتبر مانند:

Wrapped Ether (WETH)
USD Coin (USDC)
Tether (USDT)
طراحی شده بودند.

۲. القای فرصت سودآور
این ساختار طوری طراحی شد که الگوریتم ربات تصور کند فرصت آربیتراژ یا MEV واقعی وجود دارد.مکانیزم دقیق هک ربات MEV اتریوم

۳. دریافت Approval و باز گذاشتن مجوزها
ربات برای اجرای معاملات، مجوز خرج کردن توکن‌ها (Token Approval) را صادر کرد.

در تست‌های اولیه این مجوزها فوراً مصرف می‌شدند، اما در مرحله نهایی، مهاجم مسیرهایی طراحی کرد که مجوزها باز باقی بمانند.

۴. تخلیه دارایی‌ها
با استفاده از این مجوزهای باز، مهاجم توانست دارایی‌ها را از قراردادهای ربات منتقل کند و بیش از ۷.۵ میلیون دلار برداشت کند.

بخشی از این وجوه بعداً به Tornado Cash منتقل شد که ردیابی تراکنش‌ها را پیچیده‌تر می‌کند.

چرا هک ربات ساندویچ اتریوم اهمیت دارد؟

این اتفاق چند پیام مهم برای بازار دارد:

حتی بازیگران بزرگ MEV نیز در برابر مهندسی اقتصادی آسیب‌پذیرند.
سیستم‌های مبتنی بر تصمیم‌گیری خودکار می‌توانند با داده‌های جعلی فریب بخورند.
صدور مجوزهای گسترده (Unlimited Approvals) یک ریسک جدی در دیفای است.
این رویداد نشان داد که خطر فقط برای کاربران عادی نیست؛ بلکه زیرساخت‌های پیشرفته معاملاتی نیز در معرض تهدید قرار دارند.

آیا این اتفاق حملات ساندویچ را متوقف می‌کند؟

خیر. هک ربات ساندویچ اتریوم به معنای پایان MEV یا حملات ساندویچ نیست. ساختار فعلی صرافی‌های غیرمتمرکز و ترتیب‌بندی تراکنش‌ها همچنان امکان این نوع سودآوری را فراهم می‌کند.

با این حال، این حادثه احتمالاً باعث خواهد شد:

اپراتورهای ربات‌های MEV کنترل‌های امنیتی سخت‌گیرانه‌تری اعمال کنند
استفاده از سیستم‌های تأیید چندمرحله‌ای افزایش یابد
نظارت روی مجوزهای قرارداد هوشمند جدی‌تر شود

کاربران ایرانی چگونه ریسک حملات ساندویچ را کاهش دهند؟

اگرچه این خبر درباره یک ربات است، اما کاربران نیز باید به ریسک MEV توجه کنند.

چند اقدام کاربردی:

استفاده از DEX Aggregatorهایی که محافظت MEV دارند
تنظیم Slippage پایین‌تر
استفاده از RPCهای خصوصی یا قابلیت MEV Protection در کیف پول‌ها
لغو مجوزهای قدیمی از طریق ابزارهای مدیریت Approval

وقتی شکارچی شکار می‌شود؛ درس بزرگ ماجرا

ربات jaredfromsubway.eth سال‌ها با اسکن سریع ممپول، از کاربرانی سود گرفت که حتی متوجه حضورش نمی‌شدند. اما در ماجرای هک ربات ساندویچ اتریوم، همان سرعت و همان منطق خودکار به نقطه ضعف تبدیل شد.

این اتفاق یادآوری می‌کند که در بازار کریپتو، حتی پیشرفته‌ترین الگوریتم‌ها نیز اگر کنترل ریسک و اعتبارسنجی عمیق نداشته باشند، می‌توانند قربانی سناریوهای پیچیده شوند.

MEV هنوز پابرجاست، اما این رویداد نشان داد که بازی در سطح ماشین‌ها، بدون لایه‌های امنیتی هوشمند، همیشه با هزینه همراه است.

برای کاربرانی که می‌خواهند این نوع تحلیل‌ها را در کنار آموزش عملی و ساختارمند دنبال کنند، بخش وبلاگ رمزارزپلاس و مسیرهای آموزشی موجود در دوره‌های رمزارزپلاس می‌توانند دید بهتری برای تصمیم‌گیری در بازارهای پرنوسان ایجاد کنند.

سوالات متداول

هک ربات ساندویچ اتریوم چگونه انجام شد؟

مهاجم با ساخت توکن‌ها و استخرهای جعلی، ربات را فریب داد تا مجوز خرج کردن دارایی‌ها را صادر کند و سپس از همان مجوزها برای برداشت بیش از ۷.۵ میلیون دلار استفاده کرد.

آیا این حمله ناشی از باگ قرارداد هوشمند بود؟

خیر. طبق گزارش Blockaid، این حمله نتیجه فریب سیستم تصمیم‌گیری ربات بود، نه یک باگ ساده یا فیشینگ.

چه دارایی‌هایی در این حمله سرقت شد؟

WETH، USDC و USDT.

آیا این اتفاق باعث کاهش MEV در اتریوم می‌شود؟

احتمالاً خیر. اما ممکن است استانداردهای امنیتی برای ربات‌های معاملاتی سخت‌گیرانه‌تر شود.

 

منابع

CoinDesk – Ethereum’s biggest ‘sandwich’ bot drained of $7.5 million in ironic exploit
Blockaid (گزارش امنیتی اشاره‌شده در خبر)
بررسی داده‌های آن‌چین توسط CoinDesk (اشاره به انتقال به Tornado Cash)