ChainCatcher 消息,据链上分析师监测,以太坊知名 MEV 机器人 JaredFromSubway 遭受攻击,损失约 750 万美元。该机器人以自动化方式参与 MEV 相关交易执行,此次事件的关键并非用户点击钓鱼链接,而是攻击者围绕机器人执行流程设计了定向操作。
虚假套利路径诱导自动授权
监测信息显示,攻击者构造了虚假的 MEV 套利路径,诱导 JaredFromSubway 自动生成代币授权。在相关授权未被撤销的情况下,攻击者利用开放授权,从机器人合约中转移 WETH、USDC 及 USDT。上述资金最终流向攻击者钱包地址。
分析指出,此次攻击并非传统钓鱼,也不是常见的智能合约漏洞,而是针对机器人自动化执行机制的定向利用。事件显示,在高度自动化的链上执行场景中,授权管理、路径验证与执行逻辑之间的衔接会直接影响资金安全。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

