MEV机器人遭反向劫掠,750万美金蜜罐攻击震动以太坊生态

以太坊 2026-06-21 10:05:30
核心提要:知名以太坊MEV机器人Jaredfromsubway.eth因恶意授权被攻破,损失超750万美元。攻击者通过伪造资产与流动性池构建‘反MEV蜜罐’,诱使机器人自动批准支出权限,最终席卷全部资金。事件揭示自动化系统中授权行为的深层风险。

MEV机器人遭反向劫掠:750万美元资金被伪造合约卷走

以太坊生态中知名自动化交易实体Jaredfromsubway.eth遭遇严重安全事件,因攻击者利用其执行流程中的授权机制漏洞,导致超过750万美元资产被转移。该攻击不依赖传统钓鱼或合约漏洞,而是通过精心设计的链上交互,诱导机器人主动授予资金控制权。

攻击路径核心:伪造资产诱导自动授权

据Blockaid披露,此次事件的本质是针对自动化执行系统中“代币授权”环节的精准操控。攻击者部署了66个伪装成主流资产(如WETH、USDC、USDT)的合约,并创建虚假流动性池,制造出极具吸引力的套利机会假象。当机器人基于信任最小化逻辑扫描链上活动时,误判这些伪造项目为可盈利目标,从而批准了由攻击者控制的辅助合约权限。

反MEV蜜罐策略:以信任为突破口

Blockaid首席技术官Raz Niv指出,本次攻击并非传统意义上的漏洞利用,而是一种新型“反MEV蜜罐”战术。其关键在于利用机器人的决策机制——即在无明确对手方验证的情况下,快速完成授权与执行。一旦机器人与伪造合约交互并批准支出权限,便等同于将资金管理权交予攻击者。随后,攻击者通过单笔交易调用所有后门合约,清空该地址内所有ETH、USDC及USDT。

事件影响超越单一钱包:系统性风险浮出水面

尽管此次损失金额巨大,但其意义远不止于一个钱包的崩溃。该事件暴露了当前MEV生态系统中长期被忽视的安全盲区:自动化工具在追求效率的同时,对授权行为缺乏足够审查。此前研究显示,以太坊三明治攻击每年造成约6000万美元损失,其中七成与该机器人相关。此次事件则将焦点从利润提取方式转向支撑系统的底层信任假设——即使没有私钥泄露或代码缺陷,仅靠诱导授权即可完成资金窃取。

MEV风险已渗透至微观交易层面

值得注意的是,该机器人还曾涉及更早的一起小额攻击事件:以太坊联合创始人Vitalik Buterin在处理26,544枚DigitalBits时遭遇三明治攻击,当时价值约2.11美元。这一细节表明,攻击者正将目光投向各类规模交易,无论金额大小。随着自动化系统日益普及,攻击者可通过通用模式复制此类策略,未来可能波及更多依赖相似授权机制的MEV工具。这促使行业重新审视自动化决策中“信任”的边界——那些原本用于提升效率的机制,如今也可能成为最致命的弱点。

上一篇 Jaredfromsubway.eth机...
下一篇 MEV机器人遭反噬:750万美金损失暴露...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U