攻击者利用假代币合约劫持机器人,完成大规模资产转移

据Chainalysis报告,2026年6月,一名恶意行为者在以太坊网络上创建了66个伪装成主流代币的虚假合约,目标直指活跃度最高的三明治攻击机器人Jaredfromsubway.eth。这些伪造合约模仿WETH、USDC及USDT等知名资产名称,成功触发机器人自动交易机制,使其误授权攻击者控制的恶意地址。

巨额资产被转移并经混币工具清洗

在累积足够多的支出权限后,攻击者迅速将至少价值750万美元的ETH与稳定币转入自身账户,并通过Tornado Cash进行匿名化处理,实现资金脱敏。该事件揭示了自动化交易系统在面对高度仿真的合约时存在的严重信任风险。

该机器人累计提取近3亿美金,创历史纪录

值得注意的是,此被劫持的机器人自2023年3月以来已累计提取117,007枚ETH,折合约2.95亿美元,成为以太坊历史上单个实体实施的最大规模MEV捕获案例,凸显去中心化金融生态中潜在的系统性安全挑战。