MEV 详解:以太坊头号「三明治攻击机器人」获利2.95亿美元,但随后损失750万美元

cryptonews.ru发布于2026-08-30更新于2026-08-30

文章摘要

今年六月,一名身份不明的攻击者在以太坊上部署了66个伪装成WETH、USDC等知名代币的虚假合约,目标直指网络上最活跃的“三明治攻击”机器人Jaredfromsubway.eth。在几小时内,该机器人按常规策略扫描套利机会,却因此向恶意合约授予了代币支出权限。攻击者随后通过一系列协调交易,盗走了机器人至少750万美元的ETH和稳定币,并通过Tornado Cash转移了资金。讽刺的是,这个以利用他人交易盲点牟利的机器人,最终败在了自身商业模式所依赖的同一机制上。 然而,这一事件也揭示了此类业务的巨大规模。追踪数据显示,截至8月28日,该机器人的主要合约累计收入已达117,007 ETH,自2023年3月首次记录以来持续增长。 MEV(最大可提取价值)是指区块生产者通过插入、重新排序或排除交易可获取的利润,其根源在于以太坊的交易内存池(mempool)在交易最终确认前是公开可见的。“三明治攻击”是对用户最不友好的MEV形式:当用户发出足以影响去中心化交易所(DEX)币价的大额交易时,机器人会先于该交易买入,推高价格,待用户交易以不利价格执行后,再立即卖出获利。 MEV并非新现象,但Flashbots等组织通过创建私人拍卖系统(如MEV-Boost)使其更加有序。如今,超过90%的以太坊验证者使用MEV-Boost来外包区块构建。这导致了中心化风险:目前,仅Titan一个构建者就打包了超过50%的区块,意味着单一实体能在很大程度上决定交易顺序。 尽管像Jaredfromsubway这样的机器人历史总收益惊人,但“三明治攻击”的整体利润正在下降。数据显示,其月利润已从2024年底的约1000万美元降至2025年10月的约250万美元,降幅达75%。这主要归功于交易者开始使用MEV保护工具(如私人RPC或订单流拍卖)。不过,分析师估计在策略高峰期,交易者每年因“三明治攻击”造成的损失仍高达约6000万美元。 从长远看,以太坊路线图中的“提议者-构建者分离”(ePBS)升级旨在将MEV拍卖纳入协议共识规则,以消除对中继器等可信第三方的依赖。但在该升级实施前,MEV带来的不确定性和风险依然是悬在以太坊生态之上的问题。

今年六月,一名不明身份的攻击者在以太坊上部署了66个伪造的代币合约,将其伪装成WETH、USDC和USDT等熟悉的名称。其目标并非普通用户的钱包,而是Jaredfromsubway.eth——该网络上最活跃的「三明治攻击」操作者。

在随后的几个小时里,该机器人自身的自动交易逻辑像往常一样运作:扫描这些伪造代币的套利机会,并在扫描过程中向攻击者的恶意合约授予代币支出权限。一旦积累了足够多的授权,攻击者便通过一系列协调的交易,抽走了机器人持有的真实资产,盗取了至少750万美元的$ETH和稳定币,随后通过Tornado Cash清洗了所得赃款。

迄今为止,这些资金无一被追回。

以太坊研究社区没有忽略此事的讽刺意味:一个旨在利用其他交易者「盲区」的机器人,恰恰被其自身商业模式所依赖的机制击垮。

然而,这一事件也低估了这项业务已到达的规模。追踪机器人主合约每一笔$ETH转账的追踪器显示,截至8月28日,累计收入达117,007 $ETH,这些收入自2023年3月该合约首次记录有资金提取以来稳步累积。

MEV究竟是什么

最大可提取价值是指区块生产者(或任何能够影响哪些交易进入区块以及其顺序的人)通过插入、重新排序或排除交易而获得的利润。它的存在是因为以太坊的交易内存池(等待被纳入区块的交易队列)在最终确认之前是公开可见的。任何关注该内存池的人都能看到一笔等待处理的大额交易,并在这笔交易完成之前利用该信息获利。

「三明治攻击」是对消费者最不友好的MEV形式。当交易者发送一笔规模足以影响去中心化交易所上代币价格的兑换订单时,机器人会在内存池中检测到它,然后在受害者的交易之前立即发送自己的买入订单(支付更高的Gas费以确保优先执行),让受害者的交易在此时已变得不利的价格上执行,随后立即在受受害者自身交易影响而上涨的价格上卖出。

受害者允许的滑点容忍度(即其愿意接受的最大价格变动)就成为机器人的利润空间。无需黑客攻击,无需利用漏洞,也无需智能合约错误——这纯粹是交易处理顺序的结果,每天重复发生数千次。

MEV并非新现象,早在2019年,研究人员就已描述矿工如何通过重新排序交易获利,该术语本身也是2019年在一篇关于「矿工可提取价值」的学术论文中提出的。Flashbots改变了游戏规则——这家成立于2020年的研究组织创建了首个MEV私有拍卖系统,旨在将这种操作从公开内存池中移出,并组织起有序的竞拍过程。

在Flashbots出现之前,以太坊社区将内存池称为「黑暗森林」——任何可见的、承载价值的交易都可能在一瞬间遭到攻击。MEV-Boost于2022年与以太坊转向权益证明机制同时推出,使这种私有拍卖模式成为如今标准的区块构建方式。

每个区块背后的机制

「三明治机器人」无法自行选择区块顺序;它们通过MEV-Boost——一个以太坊超过90%验证者使用的、外包区块构建的链下拍卖系统——来竞争这个顺序。在MEV-Boost中,专门的「构建者」构建完整的区块并向「中继者」出价,中继者验证区块并将出价最高的投标传递给下一个提议区块的验证者。验证者进行盲选,只能看到出价金额而非区块内容,然后签署出价最高的那个区块。

这种拍卖已经集中在少数参与者手中。Flashbots运营的MEV-Boost监控器relayscan.io的最新快照显示,在过去24小时内,relay.ultrasound.money处理了34.0%的数据,Titan Relay处理了28.5%,受监管的中继bloXroute处理了25.0%(即这三个中继合计路由了大约85–88%的MEV-Boost区块)。

构建者的集中度更为明显:Titan自家的构建者立即打包了50.3%的区块,Quasar和Buildernet各占约16%。实际上,在任何给定的时间段内,一家公司决定了以太坊一半区块的交易顺序——这正是MEV-Boost自2022年推出以来,批评者所警告的中心化风险。

换句话说,占主导地位的构建者几乎可以在没有竞争性制约的情况下,选择性地包含、排除或重新排序交易。

「三明治攻击」在减少,但速度不够快

尽管像JaredfromSubway这样的机器人其全生命周期累积数据惊人,但也有一个积极方面:总体而言,「三明治攻击」的经济规模正在悄然萎缩。从包含超过95,000次攻击的数据集中得出的数据显示,通过「三明治攻击」提取的利润月度金额已从2024年底的大约1000万美元,下降到2025年10月的约250万美元,在不到一年的时间里下降了75%。

利润率缩小的主要功劳在于交易者使用了MEV防护工具(无论是私有RPC,还是将待处理交易保留在公共内存池之外——即「三明治」机器人扫描的地方——的订单流拍卖)。

尽管如此,分析师估计,在「三明治攻击」策略最盛行时期,交易者因此类攻击遭受的年度损失峰值仍高达约6000万美元——而区块链开发者也因此间接受益,因为MEV利润的很大一部分最终会以优先费用(bots为确保交易按所需顺序进入而支付的费用)的形式流入他们手中。

以太坊路线图中有结构性解决方案

从外部来看,计划中的Glamsterdam升级的一部分——「增强型提议者-构建者分离」模块——将把当今链下的MEV-Boost拍卖纳入网络的共识规则框架内,消除中继者作为可信中介的角色,并为验证者提供关于区块内容的加密保证,而无需信任构建者或中继运营商。

然而,在该升级发布并出现在市场之前,对以太坊MEV现状进行诚实的审视,其特征依然是挥之不去的、高悬的不确定性。

热门币种推荐

相关问答

Q文章中提到的以太坊 '三明治攻击' 是什么意思?

A'三明治攻击'是一种有害的MEV(最大可提取价值)形式。具体来说,当一个交易者发送一笔足以影响去中心化交易所(DEX)代币价格的大额交易时,机器人会从公开的mempool中发现这笔交易,并通过支付更高的Gas费,将自己的买入订单抢先发送到受害者交易之前执行,让受害者的交易以抬高后的价格成交,然后机器人立即卖出,利用受害者的交易造成的价格差获利。

Q事件中Jaredfromsubway.eth的机器人被盗了多少钱?以及它历史累计赚取了约多少美元?

A事件中,Jaredfromsubway.eth的机器人被盗了至少750万美元的ETH和稳定币。根据文章数据,截至8月28日,该机器人的主要合约历史累计收入为117,007 ETH。若以当时ETH价格计算,文章标题指出其总盈利约为2.95亿美元。

QMEV-Boost在以太坊网络中扮演什么角色?它的使用带来了什么风险?

AMEV-Boost是一种链下拍卖系统,它允许验证者将区块构建外包给专门的'构建者'。构建者通过竞标,让验证者选择出价最高的区块提案来签署。目前超过90%的以太坊验证者使用它。它带来的主要风险是中心化:少数构建者(如Titan)和少数中继者(如relay.ultrasound.money)处理了大部分区块,这可能导致他们有能力选择性包含、排除或重新排序交易,削弱了网络的去中心化和审查抵抗力。

Q为什么说'三明治攻击'的利润正在下降?原因是什么?

A文章指出,'三明治攻击'的月利润从2024年底的约1000万美元下降到2025年10月的约250万美元,降幅达75%。主要原因是交易者越来越多地使用MEV保护工具,如私有RPC节点或订单流拍卖,这些工具能将待处理的交易隐藏在机器人可以扫描的公共内存池之外。

Q以太坊未来有什么计划来从结构上解决MEV相关的问题?

A以太坊路线图中包含了名为'Glamsterdam'的升级,其中计划实施'封装提议者-构建者分离'(ePBS)。这个升级旨在将当前MEV-Boost的链下拍卖机制纳入网络的共识规则之内,从而消除对中继者作为可信中介的依赖,并为验证者提供关于区块内容的加密保证,而不必信任构建者或中继者运营商。

你可能也喜欢

Ripple Labs警告区块链面临新挑战

瑞波实验室正为XRP账本应对量子计算威胁做准备,但当前关注焦点已扩展至金融基础设施如何同步适应量子计算与人工智能的双重发展。公司高级工程总监指出,核心挑战并非等待“量子霸权日”,而是构建能提前升级安全机制且不中断网络的基础设施。 他表示,向抗量子密码迁移远非简单替换算法,需更灵活的基础结构、更优的密钥管理及清晰的升级流程。现有金融系统最初并未考虑量子计算机的威胁,随着量子技术进步,机构需重新审视交易、身份、资产与敏感数据的保护。 美国政府已加大量子领域投入,例如2026年IBM与美国商务部合作建造首座专用量子工厂,总投资约20亿美元。同年特朗普签署行政令,要求联邦机构在2030年前转向抗量子密码。 人工智能同样带来新风险。AI推动自动化与自主经济活动,而量子计算促使行业深入思考如何保障这些系统的安全。AI代理已能自主执行交易与支付,这要求支付基础设施持续在线且适应互联网环境。 瑞波实验室认为,提前布局能让区块链更有序地完成过渡,避免危机驱动的仓促升级。公司已制定四阶段战略,目标在2028年前完成XRP账本向抗量子密码的迁移,目前重点已从单一量子威胁转向涵盖AI攻击与自主支付的整体基础设施适应性。

cryptonews.ru52分钟前

Ripple Labs警告区块链面临新挑战

cryptonews.ru52分钟前

《我们回来了》:迈克尔·塞勒暗示公司可能再次开始收购比特币

MicroStrategy(纳斯达克:MSTR)执行董事长迈克尔·塞勒在8月30日于X平台发布了一则简短而隐晦的消息“We’re ₿ack”(我们回来了),并附上了公司最新的比特币持仓图表,引发了市场关于该公司可能将重启比特币购买的广泛猜测。 图表显示,截至报告期,MicroStrategy持有840,447枚比特币,储备价值约657.2亿美元,平均购入成本约为75,385美元。该帖子被视为一个潜在的市场信号,而非正式的交易披露。根据公司8月24日提交给美国证券交易委员会(SEC)的文件,其比特币资产已连续两周(8月17日至23日)保持不变,期间并未进行任何买卖操作。 相反,公司近期通过出售MSTR股票筹集了约20.1亿美元,将其受限美元储备增至51亿美元,并形成了15.9亿美元的灵活美元现金。这使得其美元流动性总额达到66.9亿美元,为潜在的比特币增持、证券回购或债务偿还等国库操作提供了资金。 塞勒此次表态正值比特币价格从8月19日约6.5万美元低点强劲反弹至8月30日约7.9万美元之际。今年以来,MicroStrategy在6月22日后进行了四笔小额比特币出售,总计6,916枚,最近一次出售(1,690枚,价值约1.086亿美元)发生在8月3日至9日期间。 作为全球最大的公开上市公司比特币持有者,MicroStrategy控制着约2100万枚比特币固定供应量的4%。市场正密切关注其下一份财务报告,以验证“We’re ₿ack”是否意味着新一轮的比特币收购行动。

cryptonews.ru54分钟前

《我们回来了》:迈克尔·塞勒暗示公司可能再次开始收购比特币

cryptonews.ru54分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.3k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片