币圈界报道:

MEV机器人的致命反转:蜜罐陷阱致七百五十万美金蒸发

以太坊生态中备受争议的自动化交易实体JaredFromSubway.eth,因自身交易逻辑被恶意利用,遭遇精心策划的蜜罐攻击,造成逾750万美元资金损失,成为近期最引人注目的安全事件之一。

自动化信任成突破口:合约授权被滥用

该机器人在未察觉的情况下,通过其自动审批机制授予了攻击者控制的智能合约资金调用权限,相当于主动开放了核心资产的访问通道。这一操作直接触发了资金外流。

攻击方历时数周,构建了66个外观与主流代币如Wrapped Ether、USDC和USDT高度相似的伪造项目,并配套设立虚假流动性池,伪装成高回报套利机会,成功诱导机器人进入预设圈套。

部分被盗资产已通过Tornado Cash进行混币处理,目前追踪进展受限,攻击者身份尚未浮出水面。

反向猎杀:一场针对自动化逻辑的精密伏击

此次事件并非传统意义上的代码漏洞或钓鱼攻击,而是基于对自动化交易者“最小信任”原则的精准打击。攻击者并未破解系统,而是利用其依赖外部信号的特性,将自身包装为可信来源。

Blockaid机构指出,该行为构成典型的“反向MEV蜜罐”——即专门设计用于诱捕依赖链上信息流的高频交易机器人。该策略绕开了常规防护手段,直击其运行核心。

攻击者部署的仿冒代币均具备真实代币的命名结构与接口特征,且流动性池设计符合机器人扫描逻辑,使其误判为可立即获利的交易目标。最终,一笔交易即完成对三种代币的全面清仓。

MEV生态的信任危机与道德困境

JaredFromSubway.eth自2023年起持续运行,是业内最具代表性的三明治攻击工具之一。据估算,其行为占以太坊网络此类攻击的约七成,每年给普通用户带来超过六千万美元的隐性损失。

其运作模式为:在用户交易前插入高价订单,在后置低价订单,从中攫取价差利润,实质上形成对散户的隐蔽征税。尽管广受批评,但长期未受有效制约。

尽管有投资者呼吁理性看待,认为任何曾被其“夹击”的用户可能难以产生共情,但此次失败仍标志着该类机器人的霸权地位出现动摇。今年5月,该机器人曾在一次小额交换中“夹击”以太坊联合创始人Vitalik Buterin,凸显其无差别攻击倾向。

本次巨额损失不仅终结了其两年来几乎无败绩的记录,更暴露了当前自动化策略在面对复杂博弈时的脆弱性。调查人员正全力追踪剩余资金流向,事件或将推动监管层对MEV行为的重新审视。