تلاش یک هکر برای سوءاستفاده از آسیبپذیری یک کیف پول اتریومی بهطرز غیرمنتظرهای علیه خودش نتیجه داد و در نهایت یک ربات MEV سود اصلی این ماجرا را از آن خود کرد. بر اساس گزارش کوینتلگراف، مهاجم موفق شده بود به یک کیف پول یا قرارداد مرتبط با پروتکل استیکینگ نقدشونده کلپ (Kelp) نفوذ کند، اما پیش از آنکه بتواند داراییهای سرقتی را از شبکه اتریوم خارج یا نقد کند، یک ربات استخراج ارزش حداکثری (MEV) با رصد تراکنش در استخر ممپول، وارد عمل شد و توانست معادل 7.7 میلیون دلار از همان داراییها را از چنگ هکر بیرون بکشد. این اتفاق نمونهای تازه از پدیدهای است که در میان توسعهدهندگان به «هکر هکشده» یا رقابت رباتهای MEV بر سر غنیمتهای آنچین معروف است؛ جایی که رباتها با پیشی گرفتن در صف تراکنشها (front-running)، سود حاصل از اکسپلویتهای دیفای را قبل از رسیدن به مهاجم اصلی میربایند. تیم کلپ نیز پس از شناسایی فعالیت مشکوک، بهسرعت آدرس کیف پول درگیر در این حادثه را مسدود کرد تا از انتقال یا استفاده بیشتر از وجوه باقیمانده جلوگیری شود. این واکنش سریع نشان میدهد پروتکلهای دیفای در کنار اقدامات فنی، به ابزارهای نظارتی و کنترلی برای محدودسازی آسیب پس از وقوع حملات نیز متکی هستند. هرچند در این مورد خاص بخش عمده وجوه به دست خود هکر نیفتاد، اما اصل ماجرا بار دیگر نشان میدهد اکوسیستم دیفای همچنان با ریسکهای امنیتی جدی در سطح قراردادهای هوشمند و کیف پولها دستوپنجه نرم میکند. برای معاملهگران و کاربران دیفای، این خبر یادآور اهمیت احتیاط در تعامل با پروتکلهای استیکینگ نقدشونده و پیگیری اطلاعیههای امنیتی تیمهای توسعهدهنده است.
این خبر ترجمه و بازنویسی گزارشی از Cointelegraph با عنوان اصلی «ETH wallet exploit backfires as MEV bot captures $7.7M, Kelp freezes address» است. تحلیل و جمعبندی فارسی از تریدیار است.