Odaily星球日报讯,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭到黑客反向攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击,也不是常见的智能合约漏洞利用,而是一种专门针对 MEV 机器人决策逻辑设计的“反 MEV 蜜罐攻击”。
66个伪造合约与虚假流动性池
根据披露的信息,攻击者在数周内部署了 66 个伪造代币合约及虚假流动性池。这些合约和池子伪装成 WETH、USDC 和 USDT 等资产相关交易环境,向 Jaredfromsubway.eth 展示看似有利可图的交易机会。机器人在自动执行流程中与这些合约交互,并授权了由攻击者控制的辅助合约。
Blockaid 将这类攻击描述为面向 MEV 机器人逻辑的反向陷阱。与直接盗取私钥、仿冒网页或利用代码缺陷不同,攻击者利用的是机器人对链上价格、流动性和套利机会的自动判断。Jaredfromsubway.eth 在执行交易时作出的授权,为后续资产转移留下了可被统一调用的后门权限。
单笔交易调用后门权限
最终,攻击者在单笔交易中调用全部后门权限,将该机器人地址持有的 ETH、USDC 和 USDT 等资产转移。此次损失规模超过 750 万美元,使这一长期活跃的 MEV 地址从执行者变成被设计策略捕获的目标。
数据还显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70% 与 Jaredfromsubway.eth 有关。此次事件由 Cointelegraph 报道,进一步呈现了 MEV 自动化系统在复杂链上交互中的风险边界。

