امن وحماية المعلومات

مخترق Base يخسر 75% من USDC المسروقة بسبب روبوت MEV في صفقة فاشلة

أفادت شركة أمن blockchain PeckShield أن الهاكر الذي سرق ما يقرب من 500,000 دولار أمريكي (USDC) من محفظة على شبكة Base، لم يحتفظ في النهاية إلا بجزء صغير من المسروقات بعد تعرضه لهجوم “ساندويتش” من قبل روبوت تداول آلي. تسلط هذه الحادثة الضوء على المخاطر المتزايدة التي يواجهها حتى الجهات الخبيثة في نظام التمويل اللامركزي (DeFi).

كيف وقع الهجوم؟

ذكرت PeckShield أن الهاكر، بعد اختراقه محفظة على Base (وهي شبكة طبقة ثانية أطلقتها Coinbase)، حاول تحويل عملات USDC المسروقة إلى إيثريوم (ETH). ومع ذلك، تم تنفيذ عملية التحويل دون حماية كافية من انزلاق الأسعار (slippage)، مما ترك المعاملة عرضة لهجوم “ساندويتش”.

في هجوم الساندويتش، يقوم روبوت MEV (قيمة الاستخراج القصوى للمعدنين) بمراقبة مجمع المعاملات المعلق (mempool)، ثم يضع أمر شراء قبل معاملة الضحية وأمر بيع بعدها، مما يؤدي إلى تضخيم السعر بشكل مصطنع وتحقيق أرباح من فرق السعر. في هذه الحالة، تدخل الروبوت في المعاملة، مما جعل الهاكر يحصل على كمية أقل بكثير من الإيثريوم مما كان متوقعاً.

وفقاً لـ PeckShield، خرج الهاكر في النهاية بـ 67 WETH فقط (إيثريوم مغلف)، بقيمة تبلغ حوالي 129,000 دولار في ذلك الوقت. هذا يعني أن ما يقرب من 75% من الأموال المسروقة خسرها الهاكر لصالح روبوت MEV، وهو مثال صارخ على المخاطر الكامنة في عمليات السرقة عالية المخاطر في عالم العملات الرقمية.

تأثير ذلك على أمن التمويل اللامركزي DeFi

تسلط هذه الحادثة الضوء على اتجاه متزايد: روبوتات MEV أصبحت تعمل بشكل غير رسمي كقوة ضبط في نظام DeFi، وغالباً على حساب كل من المتداولين الشرعيين والجهات الخبيثة. بينما تعتبر هجمات الساندويتش عموماً مصدر إزعاج للمستخدمين العاديين، فإن هذه الحالة تظهر أنها قد تعطل الأنشطة الإجرامية أيضاً، مما يقلل بشكل فعال من ربحية السرقة.

بالنسبة لمجتمع العملات الرقمية الأوسع، يمثل هذا الحدث تذكيراً بأهمية إعدادات انزلاق الأسعار وأمن المعاملات. حتى الجهات الخبيرة يمكن أن تقع ضحية للآليات المعقدة لروبوتات التداول الآلية، التي تعمل بسرعات ونطاقات يستحيل على البشر مجاراتها.

لماذا هذا مهم؟

شبكة Base، التي نمت بسرعة منذ إطلاقها، ليست محصنة ضد الحوادث الأمنية. على الرغم من أن الأموال المسروقة تم تقليصها في النهاية، فإن السرقة الأولية البالغة 500,000 دولار أمريكي (USDC) تسلط الضوء على نقاط ضعف مستمرة في أمن المحافظ وتنفيذ المعاملات. بالنسبة للمستخدمين، هذه قصة تحذيرية حول ضرورة تبني ممارسات أمنية قوية، بما في ذلك المحافظ الباردة (Hardware Wallets)، والإعدادات متعددة التوقيعات (Multi-signature)، والمراجعة الدقيقة لمعايير المعاملات.

بالنسبة للصناعة، يثير هذا أيضاً تساؤلات حول دور روبوتات MEV. فبينما يمكنها أحياناً التخفيف من تأثير الاختراقات، فإن أفعالها ليست دائماً متوافقة مع مصالح المستخدمين. ومع استمرار تطور التمويل اللامركزي، سيظل التفاعل بين الأمن والأتمتة والتنظيم مجالاً بالغ الأهمية.

الخلاصة

تُعد عملية التحويل الفاشلة لهاكر Base مثالاً مقنعاً على كيفية خضوع حتى مجرمي الإنترنت لقواعد نظام التمويل اللامركزي (DeFi). على الرغم من أن عملية السرقة كانت كبيرة في البداية، إلا أن تدخل روبوت MEV قلص صافي الربح إلى 129,000 دولار فقط. لا تسلط هذه الحادثة الضوء على التعقيد التقني لروبوتات التداول الحديثة فحسب، بل تخدم أيضاً كتذكير بلعبة القط والفأر المستمرة بين المهاجمين وشركات الأمن والأنظمة الآلية في فضاء العملات الرقمية.

الأسئلة الشائعة

س1: ما هو هجوم الساندويتش في العملات الرقمية؟
هجوم الساندويتش هو نوع من استراتيجيات MEV (قيمة الاستخراج القصوى للمعدنين) حيث يضع الروبوت أمر شراء قبل معاملة كبيرة معلقة وأمر بيع بعدها مباشرة، محققاً ربحاً من انزلاق السعر الناتج عن معاملة الضحية.

س2: كيف سرق روبوت MEV من الهاكر؟
قام الهاكر بتحويل USDC إلى ETH دون تحديد حد أقصى لانزلاق الأسعار. اكتشف روبوت MEV المعاملة الكبيرة، وقام بإدراج أوامر الشراء والبيع الخاصة به حولها، واستولى على فرق السعر، تاركاً الهاكر بجزء صغير فقط من الإيثريوم الذي كان ينوي الحصول عليه.

س3: ما هي شبكة Base؟
Base هي شبكة بلوكتشين من الطبقة الثانية طورتها Coinbase، مصممة لتقديم معاملات أسرع وأرخص مع الحفاظ على الأمان من خلال البنية التحتية الأساسية لإيثريوم. أصبحت منصة شائعة لتطبيقات التمويل اللامركزي وإطلاق العملات الجديدة.

محارب التشفير

محلل مالي شجاع في سوق التشفير، يعرف بشجاعته في مواجهة تقلبات السوق وتقديم تحليلات مفصلة ودقيقة.
زر الذهاب إلى الأعلى