MEV机器人反被套:JaredFromSubway.eth遭蜜罐重创,失超750万美元
MEV巨头反噬:自动化交易者陷蜜罐,750万美金瞬间蒸发
以太坊生态中最具争议的自动化交易实体之一——JaredFromSubway.eth,在近期遭遇一场精心策划的数字围猎,其资金池在未察觉的情况下被清空,损失金额超过750万美元。
自动化信任成致命漏洞,合约权限遭恶意滥用
该机器人因自身交易执行机制授权了攻击者操控的合约,致使资金被非法调用。调查发现,攻击方通过长达数周的布局,部署了66个伪装成主流代币的虚假项目,并构建了外观真实的流动性池,诱导其自动触发交易。
反向陷阱:利用最小信任逻辑实施精准狙击
本次攻击并非传统意义上的代码漏洞入侵。据Blockaid披露,攻击者利用的是该机器人对“低信任”环境的依赖特性,设计出一套针对其行为模式的反向诱捕机制。在无须破解协议的前提下,仅靠伪造高回报套利场景,便成功诱导其主动交出控制权。
这些仿冒资产名称与Wrapped Ether、USDC及USDT高度一致,且配套的流动性池呈现出极高的交易吸引力。最终,一笔看似正常的交易完成对三种代币的全面收割,整个过程仅耗时数秒。
行业警示:三明治攻击者亦难逃信任反噬
JaredFromSubway.eth自2023年上线以来,长期主导以太坊网络中的三明治攻击活动,被指是约70%此类行为的幕后推手。其运作方式为在用户交易前插入高价订单,再于后置低价卖出,形成价差套利,每年造成网络层面超6000万美元的隐性成本。
尽管其行为饱受诟病,但此次遭袭仍引发广泛讨论。有投资者指出,任何曾被其“夹击”的用户,如今已难以对其落败产生共情。部分被盗资产已通过Tornado Cash进行混币处理,目前追踪工作仍在进行中。
此次事件标志着这一运行两年、几乎未遇挑战的自动化实体正式进入终结阶段。此前,它曾在一笔小额兑换中‘夹击’以太坊联合创始人Vitalik Buterin,凸显其目标范围之广。而这次巨额损失,则成为其激进策略的最终代价。
一分钟读懂:以太坊知名三明治攻击机器人JaredFromSubway.eth因信任自动化系统,被攻击者设局诱骗,导致逾750万美元资产被盗。此次事件暴露MEV机器人的深层信任漏洞。
