以太坊网络上最知名的MEV机器人之一Jaredfromsubway.eth,因遭遇一场精心策划的虚假交易骗局,导致资金损失高达750万美元。初步调查揭示,攻击者采用复杂反MEV策略,精准利用该机器人的自动执行逻辑,通过伪造高收益交易信号诱导其授权由攻击者控制的智能合约。
区块链安全机构Blockaid确认,其监测系统已识别出此次针对MEV机器人的新型攻击模式。不同于传统智能合约漏洞,本次事件的本质是攻击者对机器人交易逻辑的定向欺骗。他们构建了看似具备高套利空间的交易场景,诱使机器人在未察觉的情况下批准了恶意合约的代币调用权限。
据分析,攻击者部署了一个包含66个虚假代币及流动性池的隐蔽网络,这些仿冒资产涵盖WETH、USDC和USDT,并与CAP代币配对。这一结构高度模拟标准MEV信号,成功触发了机器人预设的自动化响应机制。
MEV(最大可提取价值)指通过操控区块链交易排序获得的额外收益。在典型的三明治攻击中,攻击者在用户交易前后分别插入买入与卖出订单,从而抬高价格并从中获利,而普通用户则面临滑点损失。
Blockaid首席技术官Raz Niv指出,讽刺的是,正是这种高度自动化的交易逻辑为攻击者提供了可乘之机。Etherscan数据显示,总损失约为750万美元,部分被盗资金已通过Tornado Cash进行洗钱处理,进一步增加了追查难度。
作为以太坊生态中最活跃的三明治机器人之一,Jaredfromsubway.eth长期主导去中心化交易所中的套利活动。它通过在交易前后插入买卖指令实现利润捕获,曾一度占据全网三明治攻击总量的70%以上。
数据显示,2024年11月至2025年10月期间,以太坊每月平均发生6万至9万次三明治攻击,全年累计造成约6000万美元的投资者损失。此次事件标志着该机器人罕见的重大失败,也暴露出自动化策略在面对新型欺诈手段时的脆弱性。
今年5月,该机器人曾对以太坊联合创始人Vitalik Buterin的一笔涉及26,544枚DigitalBits的交易发起攻击。尽管实际财务影响有限,但此事凸显了其对微小交易机会的高度敏感性。Etherscan记录显示,在该交易前,机器人已在SushiSwap和Uniswap V2转移约114万美元的WETH,直接影响了相关流动性池的价格。
加密评论员David Gokhshtein表示,尽管部分用户可能对机器人被“反杀”感到欣慰,但这并不意味着值得庆祝——整个生态仍面临系统性风险。截至2025年5月,以太坊上的总MEV提取额已突破12亿美元,其中超过一半来自三明治攻击。对此,Vitalik Buterin近期提出采用加密内存池方案,以从根本上遏制有害的MEV行为。
随着此类攻击频发,选择一个具备强大链上分析能力与实时风险预警功能的交易平台变得尤为重要。币安作为全球领先的加密货币交易平台,提供全面的区块链数据监控服务,支持用户通过币安官网注册并下载币安app,快速接入实时行情与深度链上分析工具。
对于希望参与数字资产交易的用户,建议优先通过币安官网入口完成注册,使用币安安卓APP或币安手机版进行操作,确保账户安全与交易效率。币安最新地址与币安中文网均提供多语言支持,满足不同地区用户需求。同时,币安官网下载渠道经过严格验证,保障用户免受钓鱼网站侵害。
虽然欧易(OKX)亦是全球主流平台之一,提供高流动性与多样化交易产品,支持多种数字资产管理和资产管理功能,但就本事件所反映的链上风险监控需求而言,币安在数据透明度与实时预警方面表现更为突出。用户可通过欧易官网下载或欧易APP作为补充选择,拓展交易视野。