اکوسیستم اتریوم پس از انتشار گزارشهایی مبنی بر اینکه ربات MEV معروف به نام Jared بیش از ۱۵ میلیون دلار ضرر کرده، تکان خورد؛ تحلیلگران این رویداد را یکی از قابل توجهترین اکسپلویتهای مربوط به استراتژی استخراج حداکثر ارزش با سابقه طولانی توصیف میکنند.
این ربات سالهاست که در میان ناظران درون زنجیرهای نامی آشنا بوده و از طریق استراتژیهای معاملاتی ساندویچ ربات که از ترتیب تراکنشها در صرافیهای غیر متمرکز بهره میبرد، میلیونها دلار درآمد کسب کرده است. اما در یک رویداد چشمگیر، بخش بزرگی از آن سودهای انباشته ظاهراً در یک روز از بین رفت و موج شوکی در جامعه ارزهای دیجیتال ایجاد کرد.
این حادثه به سرعت به یکی از پربحثترین موضوعات در بازارهای دارایی دیجیتال تبدیل شد و معاملهگران، پژوهشگران بلاک چین و متخصصان امنیتی در حال تحلیل شرایط پشت این اکسپلویت و بحث درباره معنای آن برای آینده فعالیت MEV بر روی اتریوم هستند.
گزارشهای اولیه که در شبکههای اجتماعی موج برداشت، از جمله تفسیرهایی که توسط حساب X با نام Crypto Rover برجسته شد، توجه گستردهای را به ابعاد این ضررها جلب کرد. با این حال، تحلیلگران بلاک چین همچنان در حال بررسی مکانیسمهای دقیق پشت این حمله هستند.
| منبع: XPost |
ربات Jared از طریق استراتژیهای تهاجمی ساندویچ ربات در اکوسیستم اتریوم برای خود شهرت ساخته بود و با قرار دادن تراکنشها در اطراف معاملات آغاز شده توسط کاربران دیگر، سود استخراج میکرد.
چنین استراتژیهایی که معمولاً تحت عنوان استخراج حداکثر ارزش (MEV) دستهبندی میشوند، از مدتها پیش جنجالی بودهاند.
حامیان استدلال میکنند که MEV نتیجهای طبیعی از اقتصاد بلاک چین و ترتیب تراکنشهاست، در حالی که منتقدان میگویند این تکنیکها در واقع معاملهگران خرده را مورد بهرهکشی قرار میدهند و به افزایش هزینهها در سراسر امور مالی غیر متمرکز با نام اختصاری دیفای کمک میکنند.
گزارشها حاکی است که Jared در طول زمان از طریق این روشها میلیونها دلار سود انباشته کرده بود.
این موفقیت طولانیمدت، آخرین اکسپلویت را بیش از پیش شگفتانگیز میکند.
رباتهای MEV تراکنشهای در انتظار تأیید در بلاک چین را رصد میکنند.
هنگامی که یک سفارش بزرگ ظاهر میشود، رباتها ممکن است تلاش کنند تراکنشهایی را قبل و بعد از معامله اصلی قرار دهند تا از تغییرات قیمت حاصل بهرهمند شوند.
این فرآیند که به ساندویچ کردن معروف است، به یکی از جنجالیترین اشکال فعالیت MEV تبدیل شده است.
اگرچه از نظر فنی در چارچوب قوانین پروتکلهای بلاک چین قانونی است، اما منتقدان بارها استدلال کردهاند که این استراتژی معاملهگران عادی را در موضع ضعف قرار میدهد.
طنز ماجرا اینجاست که همان اکوسیستمی که سالها سودآوری را ممکن ساخته بود، ممکن است به آسیبپذیریهایی که منجر به ضررهای ربات شد نیز کمک کرده باشد.
ناظران بلاک چین تخمین میزنند که این اکسپلویت از مرز ۱۵ میلیون دلار گذشته و یکی از بزرگترین ضررهای شناخته شده مربوط به یک عملیات برجسته MEV است.
ساختار دقیق این حمله همچنان در دست بررسی است.
پژوهشگران امنیتی در حال بررسی جریانهای تراکنش و تعاملات قرارداد هوشمند هستند تا نحوه وقوع این اکسپلویت را مشخص کنند.
برخی تحلیلگران معتقدند این حادثه شامل تکنیکهای پیچیده دستکاری تراکنش بوده، در حالی که برخی دیگر به نقاط ضعف احتمالی در سیستمهای اتوماسیون یا منطق اجرایی اشاره میکنند.
در این مرحله، هنوز به نتیجهگیریهای قطعی دست نیافتهاند.
پس از این اکسپلویت، حدس و گمان درباره اینکه آیا ابزارهای هوش مصنوعی ممکن است در توسعه یا شناسایی بردارهای حمله نقشی داشته باشند، به سرعت در شبکههای اجتماعی پخش شد.
سوالاتی در فضای آنلاین مطرح شد مبنی بر اینکه آیا سیستمهای هوش مصنوعی مانند Claude ممکن است به طور غیرمستقیم در این اکسپلویت نقش داشته باشند.
با این حال، هیچ مدرکی برای تأیید چنین ادعاهایی پدیدار نشده است.
متخصصان امنیتی تأکید میکنند که نسبت دادن حملات به سیستمهای هوش مصنوعی خاص بدون اثبات، زودهنگام و احتمالاً گمراهکننده است.
ابزارهای مدرن هوش مصنوعی به طور فزایندهای توسط توسعهدهندگان، پژوهشگران و متخصصان امنیتی استفاده میشوند، اما در حال حاضر هیچ اطلاعات تأیید شدهای که مدل خاصی را به این حادثه مرتبط کند وجود ندارد.
این اکسپلویت نگرانیهای گستردهتری را پیرامون امنیت در امور مالی غیر متمرکز با نام اختصاری دیفای برجسته میکند.
با پیچیدهتر شدن روزافزون اکوسیستم اتریوم، مهاجمان تکنیکهای به همان اندازه پیشرفتهای را برای شناسایی نقاط ضعف در سیستمهای خودکار توسعه دادهاند.
استراتژیهای MEV خود به عملیاتهایی بسیار رقابتی با الگوریتمهای پیشرفته و سیستمهای اجرایی پیچیده تبدیل شدهاند.
آخرین حادثه یادآور دیگری است که حتی اپراتورهای با تجربه نیز در برابر خطر آسیبپذیر هستند.
واکنش جامعه ارزهای دیجیتال متفاوت بوده است.
برخی معاملهگران این اکسپلویت را عدالت شاعرانه دانستند و استدلال کردند که ساندویچ رباتها سالها از کاربران سود استخراج کردهاند و اکنون همان خطراتی را که به دیگران تحمیل میکردند تجربه میکنند.
برخی دیگر در برابر شادمانی از ضررها هشدار دادند و خاطرنشان کردند که آسیبپذیری در هر بخشی از امور مالی غیر متمرکز با نام اختصاری دیفای در نهایت اعتماد به اکوسیستم گستردهتر را تضعیف میکند.
چندین پژوهشگر بلاک چین تأکید کردند که امنیت یک چالش جمعی است که بر همه شرکتکنندگان تأثیر میگذارد.
این حادثه احتمالاً بحثهای مربوط به راهحلهای کاهش MEV را از سر خواهد گرفت.
توسعهدهندگان در حال کار بر روی فناوریهایی هستند که برای کاهش شیوههای استخراج مضر و بهبود انصاف در تراکنشها طراحی شدهاند.
پیشنهادهای مختلفی شامل mempool های رمزنگاری شده، مکانیسمهای حراج و تغییرات در سطح پروتکل همچنان در حال کسب توجه هستند.
حامیان استدلال میکنند که کاهش فرصتهای ترتیبدهی تراکنشهای شکارچیانه میتواند سلامت بلندمدت امور مالی غیر متمرکز با نام اختصاری دیفای را تقویت کند.
با ادامه تکامل داراییهای دیجیتال، امنیت به عنوان یکی از مهمترین اولویتهای صنعت ظهور کرده است.
اکسپلویت مربوط به Jared نشان میدهد که هیچ شرکتکنندهای، صرف نظر از پیچیدگی یا سودآوری، در برابر خطر مصون نیست.
اینکه آیا این رویداد منجر به اصلاحات گستردهتر میشود یا صرفاً فصل دیگری در تاریخ اتریوم میشود، هنوز مشخص نیست.
اما یک چیز روشن است: تعادل بین نوآوری و امنیت همچنان یکی از چالشهای تعیینکنندهای است که امور مالی غیر متمرکز با نام اختصاری دیفای با آن روبروست.
نویسنده @Ethan
Ethan Collins یک روزنامهنگار پرشور حوزه ارز دیجیتال و علاقهمند به بلاک چین است که همیشه به دنبال آخرین روندهایی است که دنیای مالی دیجیتال را تکان میدهند. با توانایی تبدیل پیشرفتهای پیچیده بلاک چین به داستانهای جذاب و آسانفهم، او خوانندگان را در جریان آخرین تحولات در دنیای پرسرعت ارزهای دیجیتال نگه میدارد. چه BTC، ETH یا آلتکوینهای نوظهور باشد، Ethan عمیقاً در بازارها فرو میرود تا بینشها، شایعات و فرصتهایی را که برای علاقهمندان به ارزهای دیجیتال در سراسر جهان اهمیت دارند کشف کند.
سلب مسئولیت:
مقالات HOKANEWS اینجا هستند تا شما را از آخرین اخبار ارزهای دیجیتال، فناوری و موارد دیگر مطلع نگه دارند—اما آنها مشاوره مالی نیستند. ما اطلاعات، روندها و بینشها را به اشتراک میگذاریم، نه اینکه به شما بگوییم بخرید، بفروشید یا سرمایهگذاری کنید. همیشه قبل از هر اقدام مالی تحقیقات خود را انجام دهید.
HOKANEWS مسئول هیچ ضرر، سود یا آشوبی که ممکن است در اثر عمل بر اساس مطالب خوانده شده در اینجا رخ دهد نیست. تصمیمات سرمایهگذاری باید از تحقیقات خود شما ناشی شود—و در حالت ایدهآل، با راهنمایی یک مشاور مالی واجد شرایط. به یاد داشته باشید: ارزهای دیجیتال و فناوری به سرعت حرکت میکنند، اطلاعات در یک چشم به هم زدن تغییر میکنند و در حالی که ما هدف دقت داریم، نمیتوانیم تضمین کنیم که ۱۰۰٪ کامل یا بهروز باشد.


