以太坊三明治机器人遭设局损失750万美元,猎人变猎物的痛苦教训
2026-06-23 09:25:45
以太坊最知名、也最具争议性的 MEV(最大可提取价值)机器人之一 Jaredfromsubway.eth,近日遭骇客利用其自身自动交易逻辑设局,最终损失超过 750 万美元。
攻击者花数周布局,利用假流动性池设下陷阱
这名多年来透过「三明治攻击」从交易者身上获利的MEV 玩家,这次反而成为受害者。
资安公司Blockaid 表示,此次事件并非一般钓鱼攻击,也不是合约漏洞导致,而是攻击者精心设计的一场「诱捕行动」,成功操纵机器人的决策系统。
根据Blockaid 分析,攻击者在数周内部署数十个假代币合约与虚假的流动性池,伪装成具有套利空间的交易机会。
部分代币甚至刻意模仿WETH、USDC 与USDT 等常见资产,使其看起来像是真实的去中心化交易所流动性池。
这些诱饵成功骗过Jaredfromsubway.eth 的MEV 机器人。当机器人侦测到看似存在获利空间后,便自动授权(Approval)由攻击者控制的辅助合约代为操作资产。
在初期测试中,这些授权会在交易完成后立即使用,但后续攻击者刻意设计新的交易路径,使部分授权在交易结束后仍持续有效。
由于授权未被撤销,攻击者取得持续提取资产的权限,随后直接从Jaredfromsubway.eth 的合约中转出大量WETH、USDC 与USDT。
根据CoinDesk 检视链上数据,遭窃资产总价值超过750 万美元,其中部分资金事后已被转入混币协议Tornado Cash,试图掩盖资金流向。
三明治攻击每年让交易者损失约6,000 万美元
Jaredfromsubway.eth 自2023 年初开始活跃,是以太坊生态中最具代表性的MEV 参与者。
所谓三明治攻击,是指机器人监控记忆池(Mempool)中的待确认交易,在用户交易前抢先买入,待用户以较差价格成交后,再迅速卖出获利,等同于向交易者征收一笔隐形税。
虽然这类行为不属于传统骇客攻击,但在加密社群中长期被视为掠夺性策略,不仅提高Gas 费,也不会为网路或使用者带来任何价值。
统计显示,2024 年11 月至2025 年10 月期间,以太坊每月发生约6 万至9 万次三明治攻击,估计每年造成交易者约6,000 万美元损失。其中约70% 的攻击都与Jaredfromsubway.eth 有关。
连Vitalik 几美元的交易都不放过
CoinDesk 曾于今年5 月报导,Jaredfromsubway.eth 甚至连以太坊共同创办人Vitalik Buterin 的小额交易都不放过。
当时机器人动用约114 万美元资金提前抢跑Vitalik 的交易,最终仅获利约4 美元,扣除手续费后甚至几乎没有赚钱。
尽管收益微乎其微,但事件显示该机器人已高度工业化,会持续扫描记忆池中的所有交易,试图从任何交易中插入获利机会。
相关阅读
-
锐龙7 H 255+24GB内存 机械革命无界14S 2026锐龙版首发仅需4699元金融科技前沿 2026-09-16 12:21:46
-
和家亲怎样连接摄像头?和家亲连接摄像头的操作方法资讯百科 2026-09-16 12:21:08
-
USDT 矿难:加密货币市场的震荡与反思区块链快讯 2026-09-16 12:20:56
-
三个月内价格腰斩,大模特的“智慧”降价背后原因揭秘深度解读 2026-09-16 12:19:25
-
罗永浩吐槽野人先生价格高且味道差,知恋人回应毛利超60%,12个月内可回本金融科技前沿 2026-09-16 12:15:06
-
OriginOS 7升级:应用启动速度提升12%,256GB版释放高达25GB存储空间深度解读 2026-09-16 12:14:29
-
OriginOS 7:AI技术革新,智能输入法与录音机化身会议助手深度解读 2026-09-16 12:09:19
-
警惕山寨交管12123 App:李鬼软件可伪造电子驾照与修改信息金融科技前沿 2026-09-16 12:08:32
-
泰达币与人民币的关系:数字货币在中国金融体系中的崛起与挑战区块链快讯 2026-09-16 12:04:05
-
雷电模拟器定位不显示地图怎么办?雷电模拟器定位显示地图的方法资讯百科 2026-09-16 12:03:46