- 著名的以太坊MEV机器人JaredFromSubway因假代币的复杂攻击而遭受重大损失。
- 此次战略攻击导致机器人的损失估计在750万美元至1500万美元之间。
- 事件并非典型的网络钓鱼攻击或智能合约漏洞,而是对机器人自动化交易逻辑的操控。
- 此事件凸显了MEV基础设施中的持续性问题及其对区块链可扩展性的潜在影响。
以太坊MEV领域的意外转折
在一次出乎意料的事件中,曾经在以太坊MEV领域占据主导地位的JaredFromSubway机器人反而成为了自己领域中的猎物。这个知名机器人以执行高利润的夹心攻击而闻名,因假代币的巧妙利用而遭受了750万至1500万美元的财务损失。此事件揭示了自动化交易系统中的脆弱性。
揭示攻击:假代币如何困住巨头
分析公司Blockaid报道了这一令人震惊的安全漏洞。与常见的网络钓鱼攻击或智能合约漏洞不同,此次攻击巧妙地操控了自动交易算法的核心逻辑。攻击者创建了大量假代币和流动性池,模仿WETH、USDC和USDT等热门资产。通过使用fWETH、fUSDC和fUSDT等欺骗性代币,他们诱使JaredFromSubway批准资金开支。
在最初的交易中,授权立即被使用,没有检测到可疑活动。然而,随着攻击者调整策略并保留未使用的权限,他们对资金开支的控制权持续增加。
Blockaid特别指出了一起事件,超过92个WETH被分配到由攻击者控制的辅助合约中,通过获得的批准权限最终实现了资产的转移。
对以太坊MEV生态系统的影响
由于JaredFromSubway在以太坊网络中执行夹心攻击的声誉,此事件在加密社区中引发了激烈讨论。像Kyle Chassé这样的评论员指出,自2023年以来,这个机器人通过此类攻击从交易者那里赚取了数百万美元——大约70%的以太坊夹心攻击都归因于它。
来自GlydeGG的Jeremy Chung评论说,这次终于有人在这些策略获利多年后进行了回击。分析师zubic_eth指出,JaredFromSubway实际上“批准了自己的抢劫”,其自动化逻辑虽然按编程正常运行,但导致了自我破坏。
对MEV基础设施的更广泛影响
围绕JaredFromSubway的叙述揭示了与MEV基础设施相关的持续风险,突显了主要由于此类机器人过度消耗gas而影响区块链可扩展性的系统性问题。
类似事件在2025年也曾发生在Coinbase;错误的公司钱包设置导致其在与协议合约交互时发出了不安全的批准,最终在大约30万美元损失后,通过撤销批准并重新配置钱包迅速采取了整顿措施。
JaredFromSubway此前因其大量交易费用而成为头条新闻——包括2024年11月为一次交易支付超过11.8万美元,而在同年6月的单日支出也接近同样惊人的金额。
这场持续上演的戏剧不仅在技术细节上教育了受众,还揭示了加密货币领域内潜在的操作陷阱,尽管有时是无意的,但仍需主动识别和应对这些风险,以确保行业的持续增长和长期成功,最终使全球范围内所有参与者受益。
