摘要:知名MEV机器人Jaredfromsubway.eth遭遇针对性蜜罐攻击,超750万美元资产被清空。攻击者利用其自动化决策机制,通过伪造代币合约诱骗授权,实现资金掠夺。此事件揭示了自动化策略在去信任环境下的潜在风险。

币圈界报道:
MEV领航者遭反制:自动化系统成攻击跳板致巨额损失
在加密货币领域中表现卓越的MEV(最大可提取价值)机器人Jaredfromsubway.eth遭遇严重安全事件,导致超过750万美元资产被转移。此次攻击并非传统意义上的漏洞利用,而是针对其核心盈利逻辑的精准反噬。
虚假代币陷阱诱使自动化系统授权
据安全机构Blockaid披露,攻击者通过部署66个伪装成主流资产(如ETH、USDC、USDT)的虚假合约,构建了一个精心设计的蜜罐网络。这些合约模拟真实流动性池,具备相似名称与接口特征,诱导自动化系统误判为高收益机会。
Blockaid首席技术官Raz Niv指出,该攻击本质是“反MEV蜜罐”,专门针对依赖去信任化自动判断的机器人行为模式。攻击者利用机器人对有利可图交易的固有追逐倾向,使其主动授予控制权,从而获取金库访问权限。
一次性扫荡:多后门协同完成资金清空
在获得授权后,攻击者于单笔交易中触发全部66个预设后门,迅速转移机器人账户中的所有ETH、USDC及USDT。这一操作实现了对资金池的彻底清空,凸显出自动化系统在面对复杂欺骗时的脆弱性。
尽管部分市场观察者对事件表示调侃,认为曾受该机器人“三明治”影响的用户或感释怀,但业内普遍警示:此类攻击暴露了当前去中心化策略在对抗高级别社会工程时的深层缺陷。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
