在一次重大安全事件中,以太坊网络上领先的最大可提取价值(MEV)机器人之一 Jaredfromsubway.eth 被一场精心策划的骗局所蒙蔽,造成高达750万美元的资金损失。攻击者通过伪造高盈利假象,诱导该机器人的自动交易逻辑授权虚假合约,从而完成资金转移。
区块链安全公司 Blockaid 揭露,此次攻击并非源于传统智能合约漏洞,而是针对机器人策略的精准欺骗。攻击者构建了由复制代币组成的虚假资产网络,包括模仿 WETH、USDC 和 USDT 的 CAP 代币,并设立虚假流动性池,制造出真实 MEV 信号的假象。这使得机器人的授权系统误判为有利可图,进而授予攻击者控制权。
Blockaid 首席技术官 Raz Niv 表示,这种操纵行为无意中打开了机器人资金库的大门,使攻击者得以提取巨额资金。目前,被窃取的资金已通过龙卷风现金(Tornado Cash)进行洗钱处理,进一步增加了追查难度。
Jaredfromsubway.eth 以其执行三明治攻击的能力著称,这是一种通过夹击用户交易来获取利润的策略。该机器人曾是 MEV 领域的标杆,其在 2024 年 11 月至 2025 年 10 月期间,每月参与 6 万至 9 万次攻击,占总量约 70%。数据显示,以太坊用户每年因三明治攻击损失约 6000 万美元,而该机器人在其中扮演了关键角色。
此前案例显示其广泛影响力:例如一次涉及以太坊联合创始人 Vitalik Buterin 的交易中,该机器人提前在主要交易所重新配置大量 WETH,显著影响多个池子的定价。加密分析师 David Gokhshtein 指出,被此类机器人盯上的用户往往难以避免滑点风险,尽管其财务影响可能不大,但警示意义深远。
事件曝光后,以太坊生态内掀起对自动化交易系统安全性的深度讨论。当前,以太坊已累计提取超过 12 亿美元的 MEV,其中三明治攻击占比近半。Vitalik Buterin 已提出加密方案以抑制有害的 MEV 活动,但实际落地仍面临挑战。
随着此类攻击频发,投资者需提升对链上异常行为的识别能力。对于希望实时监控市场动态、追踪链上资金流向的用户,建议尽快通过币安官网注册或币安官方下载安装币安 app,获取权威的区块链分析工具与实时行情数据。币安作为全球领先的数字资产交易平台,提供稳定、安全的交易环境,支持多种主流与新兴资产的交易与资产管理功能,是参与加密市场的重要入口。
与此同时,欧易也是一款值得参考的合规交易平台,用户可通过欧易官网下载或欧易安卓下载获取类似服务,实现跨平台比价与资产配置。但就整体生态覆盖与数据透明度而言,币安仍是多数用户首选。
随着区块链技术演进,自动化系统的安全性必须同步升级。投资者应保持警惕,借助专业平台如币安或欧易提供的工具,强化风险管理意识,避免成为下一轮攻击的牺牲品。