Jaredfromsubway.eth MEV 机器人在反击中被洗走 750 万美元
据 Blockaid 称,在最近的一次事件中,Jaredfromsubway.eth,加密货币界最成功的 MEV 机器人之一,被掏空了超过 750 万美元。攻击者利用了该机器人的自动执行逻辑。攻击者部署了 66 个假代币合约,模仿 Wrapped ETH、USDC 和 USDT,并与假造的流动性池配对,旨在看起来像是有利可图的交易机会。随着该机器人与这些合约交互,它向由攻击者控制的辅助合约授予了授权,从而让攻击者能够访问其金库。 Blockaid 首席技术官 Raz Niv 将此次事件描述为一种针对 MEV 机器人所依赖的、以信任最小化为前提的决策逻辑的反 MEV 蜜罐攻击。随后,攻击者执行了一笔单独的交易,调用全部 66 个后门,从受影响地址中清扫 ETH、USDC 和 USDT。部分被盗资金随后被转至 Tornado Cash,这是一种加密货币混币服务。该漏洞表明,为了利用市场低效而设计的高利润自动化本身也会在攻击者理解机器人的行为模式和授权机制时变得脆弱。