1. 首页 > 头条

MEV机器人遭反噬:750万美元资金被蜜罐攻击席卷

Ai总结: 以太坊上知名MEV机器人Jaredfromsubway.eth遭遇针对性蜜罐攻击,损失超750万美元。攻击者利用其自动化决策逻辑,通过伪造代币合约诱骗授权,实现资金清空。事件揭示了自动化系统在反向利用下的脆弱性。

MEV领航者突遭反噬:自动化逻辑成攻击跳板

加密领域顶尖的MEV执行实体Jaredfromsubway.eth在周六遭遇重大安全事件,导致逾750万美元资产被转移。此次攻击并非传统意义上的漏洞入侵或钓鱼骗局,而是针对其核心盈利机制——自动化交易策略的一次精准反制。

虚假代币陷阱:一场精心设计的反向诱导

据Blockaid披露,攻击者通过部署66个伪装成主流资产(ETH、USDC、USDT)的仿冒合约,构建了一个高度逼真的交易环境。这些伪合约具备与真实封装资产一致的名称、接口及流动性池设定,专为吸引依赖自动扫描的MEV程序而设。

其核心技术在于利用了该机器人对“高回报交易机会”的固有响应模式。当系统识别到看似有利可图的交易时,会自动批准相关辅助合约的支出权限,这一行为恰恰成为攻击入口。攻击者借此获取了机器人控制金库的访问密钥。

最终,在单笔交易中,攻击者激活全部66个后门,迅速清空多个地址中的所有加密资产,总额达数百万美元。整个过程完全依赖于机器人自身预设逻辑的执行,而非外部强制入侵。

自动化系统的双刃剑效应

业内观察者指出,此类事件凸显了去信任化自动化系统在极端情境下的风险暴露。尽管该机器人曾是三明治攻击的主要推动者之一,年均造成数千万美元用户损失,但如今其自身逻辑反而成为被操控的突破口。

投资者兼分析师David Gokhshtein评论称:“虽然不应为此欢欣,但若你曾因该机器人的操作而蒙受损失,或许此刻不会感到悲伤。” 这一言论反映出市场对该类行为长期争议性的复杂情绪。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。