区块链安全公司Blockaid披露,以太坊上最活跃的MEV机器人之一Jaredfromsubway.eth遭遇攻击,损失约750万美元。攻击并非源于智能合约漏洞,而是针对机器人的交易逻辑,通过伪造交易诱导其批准攻击者控制的合约,从而盗取资金。
攻击手法:66个假代币设局
据Blockaid调查,攻击者构建了一个复杂网络,包含66个假代币和相应流动性池。这些假资产模仿WETH、USDC和USDT,与CAP代币配对。结构设计专门模拟MEV机器人寻找的信号,触发其自动批准机制。Blockaid首席技术官Raz Niv评论称,这一过程反而为攻击者打开了大门,获取了机器人金库中数百万美元。
Etherscan数据确认总损失约750万美元,部分被盗资产随后通过Tornado Cash进行洗钱。
Jaredfromsubway.eth:以太坊MEV的“沙包王”
Jaredfromsubway.eth是以太坊上最知名的沙包机器人之一,通过在去中心化交易所插入和包围交易获利。此次事件是该机器人罕见的重大挫折。数据显示,以太坊投资者每年因沙包攻击损失约6000万美元。2024年11月至2025年10月期间,每月发生6万至9万次沙包攻击,其中约70%由Jaredfromsubway.eth执行。
历史事件与更大图景
今年5月,该机器人曾针对Vitalik Buterin一笔涉及26,544枚DigitalBits的交易发起攻击。虽然财务影响有限,但展示了MEV机器人如何紧盯微小利润机会。Etherscan记录显示,在Buterin交易前,机器人通过SushiSwap和Uniswap V2移动了约114万美元的WETH,影响同一区块内两个流动性池的XDB价格。
加密货币投资者David Gokhshtein指出,即使曾被机器人针对过的人可能缺乏同情,但这一发展不应被庆祝。此前EigenPhi强调交易滑点给Jaredfromsubway.eth这类角色制造提价空间,迫使用户以更高成本交易。截至5月,以太坊上MEV提取总额已超过12亿美元,其中约51%来自沙包攻击。Vitalik Buterin近期倡导在以太坊路线图中采用加密内���池,以遏制有害MEV行为。

