以太坊網路上最知名的MEV機器人之一Jaredfromsubway.eth,在遭受攻擊者精心策劃的假交易騙局後,損失了750萬美元。初步調查顯示,此次攻擊針對機器人的自動化交易邏輯,採用了一種複雜的反MEV策略,通過製造虛假的獲利交易機會,誘使機器人授權攻擊者控制的合約。
區塊鏈安全公司Blockaid宣佈,其偵測系統已識別出影響以太坊上MEV機器人的漏洞利用事件。根據Blockaid的說法,攻擊者透過欺騙機器人的自動執行系統,使其批准攻擊者控制的智能合約代幣授權,從而有效獲取提領資金的權限。
Blockaid還報告稱,攻擊者建立了一個由66個假代幣和流動性池組成的複雜網絡。這些偽造資產包括WETH、USDC和USDT的仿製品,並與CAP代幣配對。該公司的分析得出結論,這種結構旨在模仿機器人所尋找的MEV信號,從而觸發機器人的自動批准機制。
術語說明:MEV(最大可提取價值)是指通過在區塊鏈中對交易進行排序而獲得的額外收益。在三明治攻擊中,用戶的交易被攻擊者在其交易前後分別放置的買單和賣單所夾擊,通過操縱價格使攻擊者獲利,而用戶則以更差的價格成交。
Blockaid首席技術官Raz Niv評論道,諷刺的是,這一過程為攻擊者打開了大門,使其得以存取機器人金庫中數百萬美元的資金。來自Etherscan的數據確認總損失約為750萬美元,部分被盜資產隨後通過Tornado Cash進行洗錢。
Jaredfromsubway.eth被廣泛認定為最多產的三明治機器人之一,通過在去中心化交易所插入並夾擊交易來獲取利潤。此次事件是該機器人罕見的挫敗,而它通常主導著網路上的MEV活動。
研究顯示,以太坊投資者每年因三明治攻擊損失約6,000萬美元。2024年11月至2025年10月的網路數據顯示,每月平均發生60,000至90,000次三明治攻擊,其中Jaredfromsubway.eth負責約70%的攻擊量。
今年5月,該機器人曾針對Vitalik Buterin進行的一筆涉及26,544個DigitalBits的交易發動攻擊。儘管財務影響有限,但此事件展示了MEV機器人如何密切監控即使是最小的獲利機會。Etherscan記錄顯示,在Buterin的交易之前,該機器人通過SushiSwap和Uniswap V2移動了約114萬美元的WETH,在同一區塊內影響了兩個不同流動性池中的XDB價格。
此前,EigenPhi強調了交易滑點如何為Jaredfromsubway.eth等參與者創造拉高價格的空間,迫使用戶以更高成本進行交易。截至5月,以太坊上的MEV總提取量已超過12億美元,其中約51%來自三明治攻擊。Vitalik Buterin近期倡議在以太坊路線圖中採用加密記憶體池方案,以遏制有害的MEV行為。
The Post Blockaid Reported 7.5 Million Dollars Stolen From Top Ethereum MEV Bot Jaredfromsubway.eth In Fake Transaction Attack Appeared First On COINTURK NEWS.

