以太坊网络上最大的三明治机器人之一jaredfromsubway.eth近日因悬空授权漏洞遭到黑客攻击,约750万美元的资产被全部清空。该机器人长期通过三明治攻击(一种抢先交易策略)获取MEV收益,但此次自身反被套利。
悬空授权漏洞是指用户在去中心化交易平台质押代币后未及时撤销合约授权,黑客可利用剩余授权直接将代币转走。本次攻击正是通过这一漏洞,绕过了机器人自身的防御机制。
事件暴露了MEV生态中的多重系统性风险:机器人之间的相互攻击、授权管理混乱、验证者可能滥用排序权以及内存池的透明性不足。这些隐患不仅危及机器人资产,更威胁普通用户的资金安全与以太坊交易的最终确定性。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

