Odaily 星球日报援引 Cointelegraph 消息称,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客攻击,损失超过 750 万美元。安全公司 Blockaid 表示,这起事件并非传统意义上的钓鱼攻击,也不是常见的智能合约漏洞利用,而是一种专门针对 MEV 机器人决策逻辑设计的“反 MEV 蜜罐攻击”。
攻击目标指向自动执行系统
Jaredfromsubway.eth 长期在以太坊网络中运行,其交易行为与 MEV 场景密切相关。此次攻击的关键不在于诱导普通用户点击链接或签署常见钓鱼授权,而是利用机器人自动执行系统中的漏洞,让机器人在自身判断中把攻击者布置的交易机会识别为有利可图的路径。
Blockaid 称,攻击者在数周内陆续部署了 66 个伪造代币合约及虚假流动性池。这些合约和池被伪装成 WETH、USDC 和 USDT 等资产相关环境,用来诱导 Jaredfromsubway.eth 执行看似能够获利的交易。在这一过程中,机器人还授权了由攻击者控制的辅助合约,为后续资产转移埋下条件。
单笔交易调用后门权限
攻击链条最终在一笔交易中完成。攻击者调用此前积累的全部后门权限,将该机器人地址持有的 ETH、USDC 和 USDT 等资产转移走,造成超过 750 万美元损失。按照 Blockaid 的说法,这类攻击方式针对的是 MEV 机器人自身的策略判断与执行流程,而不是单一合约代码漏洞。
相关数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70% 与 Jaredfromsubway.eth 有关。此次反向攻击使这一长期活跃的 MEV 机器人从交易执行者变成攻击对象,也让“反 MEV 蜜罐攻击”这一针对机器人逻辑的手法进入安全公司的描述范围。

