臭名昭著的MEV机器人JaredFromSubway被盗取750万美元

bitcoinist发布于2026-06-22更新于2026-06-22

文章摘要

以太坊上臭名昭著的MEV机器人“JaredFromSubway”据报道被盗约750万美元。安全公司Blockaid指出,攻击者通过其控制的合约欺骗该机器人的自动化系统,使其批准了恶意交易路径。随后,攻击者利用这些授权从机器人合约中提取了WETH、USDC和USDT资产。 此次事件并非以太坊底层协议被黑,也非普通用户使用的主流DeFi应用出现广泛故障,而是针对特定MEV机器人及其在自动交易中与合约交互逻辑的攻击。这凸显了自动化交易系统的一个普遍风险:对速度的追求可能转化为脆弱性。MEV机器人需要比人类交易者行动更快,但也因此更容易落入精心设计的陷阱。 该事件对市场的主要影响可能不在金额本身,而在于对MEV基础设施声誉的打击,以及促使机器人运营商更严格地审查其授权逻辑。目前,这应被视为针对交易机器人的定向攻击,而非影响整个网络的安全事件。

以太坊上最臭名昭著的MEV机器人之一,名为JaredFromSubway,据报道被盗取了大约750万美元。攻击者控制的合约欺骗了其自动化系统,使其授予了代币批准权限。

TL;DR

  • 据报道,JaredFromSubway MEV机器人被盗取约750万美元。
  • 安全公司Blockaid表示,该机器人被诱骗批准了恶意交易路径。
  • 攻击者随后利用这些批准权限从机器人合约中提取资产。
  • 该事件似乎是针对机器人自身的自动化程序,而非以太坊本身。

CoinDesk报道称,Blockaid确认了此次漏洞利用,表示攻击者控制的合约欺骗了机器人,使其批准了虚假的交易路径。这些批准权限随后被用来从机器人的合约中提取WETH、USDC和USDT。此事件引发了关注,因为JaredFromSubway长期以来一直与以太坊上的激进“三明治”交易相关联。

其中的讽刺意味难以忽视。MEV机器人被设计用来利用链上市场中微小的时机和路径优势。而在此事件中,机器人自身的自动化程序似乎变成了弱点。它非但没有从其他用户那里榨取价值,反而被操纵批准了一些后来掏空其余额的合约。

发生了什么

报道的漏洞利用并非对以太坊基础协议的黑客攻击。也并非普通存款者使用的主要DeFi应用程序的广泛性故障。目标是一个特定的MEV机器人及其在自动化交易期间用于与合约交互的逻辑。

这个区别很重要。MEV基础设施运作迅速,且通常依赖于高度自动化的决策。如果这种自动化可以被诱骗批准错误的合约,风险可能非常严重,因为交易执行时几乎没有人为审查。

根据报道,攻击者通过使用虚假的路径或合约来准备陷阱,这些路径或合约被机器人解读为有利可图的机会。一旦批准权限被授予,攻击者就利用它们来转出资产。用DeFi的术语来说,这是一个提醒:批准权限是强大的许可,而非无害的签名。

为何交易者关心此事

这件事的影响范围远不止一个机器人被盗。它突显了自动化交易系统普遍面临的风险:速度可能变成脆弱性。在MEV市场中竞争的机器人需要比人类交易者行动更快,但这同时也意味着它们可能容易受到精心设计的陷阱攻击。

对于以太坊用户来说,这起事件可能让人觉得是“诗意的正义”,因为“三明治”机器人普遍不受欢迎。但技术层面的教训更广泛。任何基于自动化合约交互而授予代币批准权限的系统都需要严格的安全措施、模拟和路径验证。

市场影响不太可能仅来自损失金额本身。750万美元的盗取数额虽然不小,但并非系统性风险。更大的影响在于对MEV基础设施声誉的打击,以及可能促使机器人运营商现在需要更积极地审查其批准逻辑。

目前,应将其视为针对交易机器人的定向漏洞利用,而非全网范围的安全事件。

本报告基于Blockaid提供的信息。

本文由新闻编辑部撰写,塞缪尔·雷编辑。

热门币种推荐

相关问答

Q著名的MEV机器人JaredFromSubway被攻击损失了多少资金?

A据报道,JaredFromSubway MEV机器人被攻击者通过恶意合约欺骗,损失了约750万美元的资金。

Q这次攻击是如何实施的?

A攻击者通过控制的合约,欺骗JaredFromSubway MEV机器人的自动化系统,使其批准了恶意交易路径,然后利用这些批准权限从该机器人的合约中提取了WETH、USDC和USDT等资产。

Q这次攻击针对的是什么目标?它对以太坊网络本身有影响吗?

A这次攻击是针对特定的MEV机器人及其自动交易逻辑,并非对以太坊基础协议的攻击,也不是一个被普通存款用户广泛使用的DeFi应用的整体性失败。因此,这不属于全网范围的安全事件。

Q这次事件对自动交易系统揭示了什么风险?

A这次事件凸显了自动交易系统的一个普遍风险:追求速度可能带来脆弱性。在MEV市场竞争的机器人需要比人类交易者更快行动,但这也使其容易受到精心设计的陷阱攻击,尤其是在授予代币批准权限时需要严格的保障措施、模拟和路径验证。

Q为什么这次攻击被认为是具有讽刺意味的?

A具有讽刺意味是因为,MEV机器人通常是构建来利用链上市场微小时间和路径优势以提取价值的。而在此次事件中,机器人自身的自动化逻辑却成为了弱点,它被操纵批准了用于清空其自身资产的合约,而非从其他用户那里提取价值。

你可能也喜欢

博弈关键周:BTC回抽确认与HYPE支撑争夺 | 特邀分析

本周市场进入关键博弈阶段。宏观上,美联储政策预期变化主导风险资产节奏;加密市场经历震荡后,多空分歧在关键价位显现。本文对BTC和HYPE进行技术分析,制定中短线操作预案,所有内容仅为个人记录,不构成投资建议。 **BTC分析:** 4小时图显示,币价自6月5日低点反弹后呈现短期上升通道,当前已跌破通道下轨,正进行回抽确认。若无法重新站上下轨,可能回测59,100美元支撑。本周关注对通道下轨的回抽结果:站稳则可能挑战69,500~70,500美元压力区;跌破则下探59,000~60,000美元支撑区。 核心压力位:64,500~65,000美元(通道下轨附近),69,500~70,500美元。 核心支撑位:59,000~60,000美元,55,000美元附近。 操作策略:中线已按计划在64,500美元附近布局20%空单。短线利用30%仓位,依据支撑压力位寻找价差机会,并制定了A/B/C三套预案: A. 反弹至64,500~65,000美元滞涨时试空。 B. 反弹至69,500~70,500美元承压时加空。 C. 有效跌破59,000~60,000美元支撑后顺势加空。 **HYPE分析:** 4小时图显示,HYPE自6月2日高点调整后强势上涨创出新高,当前回落至64~66美元关键支撑区域。若在此获得支撑,上涨趋势可能延续;若失守,可能测试52~54美元支撑带。 核心压力位:77美元附近,80~82美元区域。 核心支撑位:64~66美元区域,52~54美元区域。 本周核心观点:观察64~66美元区域的多空争夺结果。 操作策略:短线遵循“逢低布局”,当价格回测64~66美元或52~54美元支撑区域出现企稳信号时,可轻仓试多,仓位控制在30%以下,并严守止损纪律。 **特别提示:** 开仓立即设止损;盈利1%时止损移至成本价;盈利2%时止损移至盈利1%处;此后每盈利1%,止损同步上移1%,动态锁定利润。 市场瞬息万变,本文所有内容仅为个人技术分析记录,不构成任何投资建议。市场有风险,投资需谨慎。

Odaily星球日报2小时前

博弈关键周:BTC回抽确认与HYPE支撑争夺 | 特邀分析

Odaily星球日报2小时前

AI Agent 也要查"征信"了:ERC-8126 正在补上链上信任这块空白

AI Agent上链后,其可信度成为关键问题。ERC-8126协议旨在为AI Agent建立一套标准化的验证层,以补充ERC-8004的身份注册功能。它并非提供永久可信认证,而是定义了如何对Agent进行多维度检查、如何表达结果以及如何让其他系统(如钱包、市场)消费这些风险信号。 ERC-8126的核心是引入开放的第三方验证提供商(Verification Providers)市场,对已注册的Agent进行五类标准化检查: 1. **ETV(代币/合约验证)**:检查关联的链上资产或合约的真实性与风险。 2. **MCV(媒体内容验证)**:核查头像、图片等内容是否被伪造或篡改。 3. **SCV(Solidity代码验证)**:检查关联的智能合约代码是否存在常见安全漏洞。 4. **WAV(Web应用验证)**:评估网站、API等链下入口的安全性。 5. **WV(钱包验证)**:分析关联钱包地址的历史交易记录与风险关联。 验证结果会转化为0-100的统一风险评分,并提供可验证的证明(如零知识证明),以便钱包、应用市场等在不公开敏感细节的前提下进行风险决策。该标准与ERC-8004(身份)、ERC-8183(商业与结算)共同构成AI Agent经济的基础设施方向,致力于将信任判断转化为可组合、可消费的标准化信号,降低用户和生态系统的信任成本。目前,ERC-8126是一套已确定的标准框架,其实际效果取决于后续生态的广泛采用。

marsbit2小时前

AI Agent 也要查"征信"了:ERC-8126 正在补上链上信任这块空白

marsbit2小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.8k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片