بعد خسارة 7.5 مليون دولار، هل يمكن لإيثيريوم أخيراً إصلاح MEV؟

- قدّم مشغّل بوت MEV الخاص بإيثريوم باسم Jaredfromsubway.eth مكافأة بنسبة 50% بعد أن سرّق هاكر أكثر من 7.5 مليون دولار عبر هجوم فخ عكسي.
- استخدم المهاجم عقود عملات وهمية وصناديق سيولة لخداع البوت والموافقة على عقود خبيثة، ممّا مكنّه من سرقة WETH وUSDC وUSDT.
- تم تحويل أجزاء من الأموال المسروقة إلى ETH، وقد نُقل بالفعل ما لا يقل عن 1,000 ETH عبر Tornado Cash لتضليل المسار.
أعلن المشغل وراء Jaredfromsubway.eth، أحد أكثر البوتات التجارية الآلية إنتاجية في إيثريوم، عن مكافأة بيضاء قبعة بنسبة 50٪ في 22 يونيو بعد أن سرق هاكر أكثر من 7.5 مليون دولار من محفظة البوت باستخدام فخ على السلسلة (honeypot) مصمم بعناية. يثبت ذلك أن البوتات التي تستغل التجار العاديين يمكن أن تكون هي نفسها هدفًا للمجرمين الإلكترونيين.
نشر مشغل البوت، المعروف بالهوية على السلسلة ae13، رسالة مباشرة إلى المهاجم: "لعبت جيدًا. نحن على استعداد لتقديم مكافأة بيضاء قبعة بنسبة 50٪ إذا قمت بإرجاع ETH إلينا في غضون 48 ساعة القادمة. سنسعى وراء جميع الخيارات القانونية وقوات إنفاذ القانون المتاحة." تطلب المكافأة إرجاع 2,150 ETH إلى عنوان محدد.
كيف حدث الاستغلال
اكتشفت شركة الأمان Blockaid الاختراق وصرحت بأن الهجوم كان من النوع حيث "تخدع العقود التي يتحكم فيها المهاجم نظام تنفيذ MEV الآلي لمنح موافقات الرموز، والتي تم استخدامها لاحقًا لسحب الأموال."
وفقاً لـ Odaily، كان المهاجم يزرع الفخاخ منذ أسابيع. في هذا الهجوم، نشر المهاجم 66 عقداً توكنياً مزيفاً وأحواض سيولة تم استخدامها للتشبه بتوكنات حقيقية مثل WETH وUSDC وUSDT. ولدت هذه الأحواض فروق أسعار اصطناعية بدت كفرص مربحة للمراجحة لأنظمة البوت الآلية الخاصة به.
🚨تنبيه المجتمع:
— بلوكايد (@blockaid_) يونيو 20، 2026
نظام كشف الاستغلال من Blockaid اكتشف استغلالًا يتضمن @jaredsmev بوت MEV على إيثريوم.
نتجت الحادثة عن عقود يتحكم فيها المهاجم خداع نظام تنفيذ MEV الآلي لمنح موافقات الرموز، والتي تم استخدامها لاحقًا لسحب الأموال.…
في تنفيذ الصفقات في هذه الأحواض، وافق البوت على أذونات الرموز للعقود تحت سيطرة المهاجم، ولم يتم سحب هذه الأذونات أبدًا. في معاملة واحدة، كان المهاجم قادرًا على تنفيذ آلية باب خلفي لسرقة من محفظة البوت.
وفقاً لـ PeckShield Alert، سرق المهاجم 1,474.58 WETH و2.87 مليون USDC و2 مليون USDT. قام المهاجم بتحويل أجزاء من هذه التوكنات إلى 4,400 ETH وقد نقل بالفعل 1,000 ETH عبر Tornado Cash، وهي خدمة خلط تُستخدم لإخفاء آثار المعاملات.
البوت الذي أصبح هدفًا
تمكن البوت Jaredfromsubway.eth من ترسيخ نفسه كأحد أفضل بوتات هجوم الساندويتش على بلوكتشين إيثريوم. يعمل هجوم الساندويتش عن طريق وضع أوامر شراء وبيع حول معاملة معلقة لضحية، مما يربح من حركة السعر التي تخلقها معاملة الضحية.
كان نطاق البوت هائلاً. أظهرت بيانات البحث التي استشهد بها موقع Odaily أنه بين نوفمبر 2024 وأكتوبر 2025، شهد إيثريوم ما بين 60,000 و90,000 هجوم «ساندويتش» شهريًا. ارتبط نحو 70% من هذه الهجمات بنظام استراتيجية Jaredfromsubway.eth. وفي ذروة النشاط، ولّد البوت مئات الآلاف من الدولارات كإيرادات يومية. بل سبق له أن سبَق معاملةً للمؤسس المشارك لإيثريوم فيتاليك بوتيرين.
أشار المشغل إلى حيرة الموقف في منشور آخر على X: "لقد تم ساندويتشي بنفسي. تم صرف 15 مليون دولار في فخ عسل معكوس. أحواض وهمية، رموز وهمية، بوتي الخاص وافق على الفخ."
مثال Jaredfromsubway.eth هو حالة مثيرة للاهتمام حيث تتداخل مشكلتان في مجال أمن العملات المشفرة: البوتات التي تكسب المال من المستثمرين الصغار والمخترقون الذين يستغلون هذه البوتات لتحقيق عوائد أكبر.
ارتفع استغلال منصات العملات المشفرة وأنظمة الأتمتة بشكل أسي. بلغت هجمات القرصنة التي نفذتها كيانات إجرامية مقرها كوريا الشمالية على منصات DeFi أكثر من 1 مليار دولار بناءً على أرقام Chainalysis. من الممارسات الشائعة للشركات دفع مكافآت بيضاء قبعة بعد السرقة؛ ومع ذلك، لم تكن معدلات نجاحها دائمًا عالية. في يناير 2022، عرضت Qubit Finance مكافأة بقيمة 2 مليون دولار لاستعادة اختراق بقيمة 78 مليون دولار. لم يقبل المهاجم العرض.
التخفيف من بعض الآثار السلبية لـ MEV
غالبًا ما يمنح مستخدمو الإيثيريوم العقود الذكية إذنًا بإنفاق الرموز المميزة نيابة عنهم من خلال آلية تُعرف بموافقة الرموز المميزة (Token Approval). وبدلاً من الموافقة على كل معاملة فردية، يقوم المستخدمون في كثير من الأحيان بتفويض منصة لامركزية أو تطبيق بالوصول إلى كمية كبيرة — أو حتى غير محدودة — من رمز مميز معين. وهذا يحسن الراحة ولكنه يخلق خطرًا أمنيًا إذا تم اختراق العقد المصرح له أو كان خبيثًا. تظل الموافقات سارية حتى يتم إلغاؤها صراحةً، حتى إذا قام المستخدم بفصل محفظته عن التطبيق.
يُسلط هذا المثال أيضًا الضوء على تأثير القيمة القابلة للاستخراج الأقصى (MEV) على شبكة الإيثيريوم. MEV هو نوع من الأرباح المتحققة من التحكم في ترتيب المعاملات أو إدراجها أو استبعادها داخل الكتلة. يقوم متداولون متخصصون يُعرفون بـ "الباحثين" (Searchers) بتشغيل روبوتات آلية للعثور على فرص مربحة في المعاملات المعلقة، مثل المراجحة، أو التصفية القسرية، أو التداول المسبق. ووفقًا لتوثيق الإيثيريوم، فإن "المسبّقين للترتيب بشكل عام" (Generalized Frontrunners) هي روبوتات تراقب الذاكرة المؤقتة للمعاملات (Mempool)، وتنسخ المعاملات المربحة، وتستبدل عنوان الوجهة بعنوانها الخاص، وتقدم نسخة جديدة قبل المعاملة الأصلية.
في وقت سابق، أبلغت Cryptopolitan أن المستثمر والمعلق في مجال العملات المشفرة ديفيد غوخشتاين قال: "لا ينبغي أن نكون سعداء بهذا؛ لا ينبغي لأحد أن يحتفي ... ولكن إذا كنت قد تم ساندويتشك من قبل هذا ... أنا متأكد من أنك لست غاضبًا من هذه الأخبار."
يميل العديد من الباحثين المحترفين إلى استخدام شبكات الوكيل الخاصة، مثل Flashbots لتوجيه المعاملات، حيث يساعد ذلك في تجنب مخاطر نسخ البوتات المنافسة لاستراتيجياتهم أو سبقتها. تم إطلاق مشروع Flashbots كحل للتخفيف من التأثير السلاري لاستخراج القيمة القابلة للاستخراج القصوى (MEV) بينما يوفر البنية التحتية للباحثين والمصادقين.
لقد لقي تصنيف مفاوضات ما بعد السرقة باسم "مكافآت القبعات البيضاء" (White Hat Bounties) انتقادات من مجتمع الأمن السيبراني.
يظل من غير الواضح ما إذا كان مهاجم Jaredfromsubway.eth سيقبل عرض الـ 50٪. مع توجيه 1,000 ETH بالفعل من خلال Tornado Cash، فإن الوقت ينفد ضد الموعد النهائي البالغ 48 ساعة.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
الأسئلة الشائعة
ما هو Jaredfromsubway.eth؟
يُعد Jaredfromsubway.eth أحد أكثر روبوتات القيمة القابلة للاستخراج القصوى (MEV) نشاطًا في شبكة إثيريوم، ويُعرف أساسًا بهجمات الساندويتش التي تحقق أرباحًا من خلال التجاوز الأمامي والخلفي لتداولات المستخدمين الآخرين. بين نوفمبر 2024 وأكتوبر 2025، ارتبط هذا الروبوت بحوالي 70% من جميع هجمات الساندويتش على إثيريوم، وفقًا لبيانات بحث شركة Cointelegraph.
كيف تم اختراق روبوت الـ MEV؟
نشر المهاجم 66 عقدًا لرموز مزيفة وحوافز سيولة احتيالية على مدار عدة أسابيع، مخفيًا إياها كأصول شرعية. وعندما تداول الروبوت ضد هذه الحوافز، منح موافقات رمزية لعقود يسيطر عليها المهاجم، والتي استُخدمت بعد ذلك لسحب 1,474.58 من WETH و2.87 مليون USDC و2 مليون USDT في معاملة واحدة، وفقًا لبيانات المراقبة من Blockaid وPeckShield.
ما هي مكافأة القبعة البيضاء التي عرضها المشغل؟
The operator posted an on-chain message offering to let the attacker keep 50% of the stolen funds if the remaining 2,150 ETH is returned within 48 hours, according to a June 22 post from the @jaredsmev account on X. If the funds are not returned, the operator said they would pursue legal and law-enforcement action.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

عاشيش كومار
أشيش كومار صحفي متخصص في العملات الرقمية والمالية، يمتلك ثماني سنوات من الخبرة في غرف الأخبار. يغطي تطورات أسواق العملات الرقمية، واللوائح التنظيمية، والتمويل اللامركزي (DeFi)، ونظم البيئات التبادلية. عمل مع Coingape وTodayq وNewsroompost. يحمل أشيش شهادة PGDP في الصحافة الإنجليزية من المعهد الهندي للاتصالات والإعلام (IIMC). كما أجرى مقابلات مع شخصيات بارزة في القطاع، بما في ذلك آرثر هايز ويات سيو وأوستن فيديرا وغيرهم.
















