

在加密货币领域享有盛誉的MEV(最大可提取价值)执行机器人Jaredfromsubway.eth遭遇严重安全事件,导致超过750万美元资产被盗。此次攻击并非传统意义上的漏洞利用,而是针对其核心盈利机制——自动化交易决策流程的精准打击。
据安全机构Blockaid披露,攻击者通过精心设计的66个伪造代币合约实施长期布局。这些合约模仿主流资产如ETH、USDC和USDT的命名与接口规范,并配置虚假流动性池,营造出高收益的假象。
此类伪装目标正是MEV机器人惯常追逐的利润点。当Jaredfromsubway.eth的自动系统识别到这些看似有利可图的交易时,触发预设授权流程,批准了由攻击者控制的辅助合约访问资金权限。
在获得授权后,攻击者于单笔交易中激活全部66个隐藏后门,迅速转移机器人金库内的所有ETH、USDC及USDT。整个过程高度协同,体现了对自动化逻辑的深度理解与精准操控。
业内分析指出,该事件暴露了当前去信任化系统在面对“反向激励”场景下的脆弱性。尽管此前研究显示,以太坊上的三明治攻击每年造成约6000万美元损失,且其中七成以上关联该机器人,但此次攻击已超越常规套利范畴,演变为对自动化系统的系统性反噬。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.