损失超750万美元:针对MEV Bot的蜜罐攻击分析与被盗资金追踪

marsbit發佈於 2026-06-22更新於 2026-06-22

文章摘要

6月21日,以太坊知名MEV机器人Jaredfromsubway.eth遭遇精心设计的蜜罐攻击,损失超750万美元。攻击者部署了一套复杂的合约组合,包括协调器、触发器、假代币及伪造交易对。其核心手段是通过构造虚假套利路径,在小额交易中正常消耗授权以降低怀疑,而在大额交易中保留机器人对真实代币(如USDC、USDT、WETH)的授权。随后,攻击者一次性调用所有保留的授权,将资产转移至自己地址。 攻击得手后,约287万USDC、204万USDT及1474枚ETH被盗。攻击者将大部分资产兑换为ETH并转移至四个地址,其中1000枚ETH已流入Tornado Cash。 此次事件揭示了一种针对MEV业务逻辑的高级攻击模式:不直接利用漏洞,而是诱骗机器人在看似正常的套利中留下关键授权。安全团队建议,机器人在面对陌生合约或自定义封装器时应极度谨慎,并需强制检查交易后的授权余额变化。

6月21日,以太坊网络上最活跃的MEV Bot之一 Jaredfromsubway.eth 遭遇了一次精心设计的“蜜罐攻击”(honeypot attack),损失超过750万美元的加密资产。以下是Beosin安全团队对此次攻击的分析与被盗资金流向追踪。

攻击流程分析

攻击合约族

- 协调器合约(0xb84db016324e8f2bfdd8dd9c260338aee0a8df52):负责记录当前区块是否处于 armed 状态,并在最终阶段循环调用子合约提取资金。- 触发器合约(0x4de8c729a064ff6087cc84a4152969349e4feb98):负责在同一区块内设置伪造的交易对状态,使套利路径看起来可执行。- 子合约 / 假代币合约:伪装成正常的 ERC-20 代币,用于获得真实的授权- Hub合约:负责支付少量真实收益,让MEV Bot觉得有利可图。- Ring V2 pair:伪造的Uniswap v2交易对。- 假中间代币合约:用于构造多跳套利路径,如 fCAP、fUSDC。

攻击的关键:诱骗授权

通过分析链上交易,攻击者构造了多组诱饵交易:

- 大额 USDC:机器人盈利约 36.997120 USDC,但留下 20 个 USDC 授权。- 大额 USDT:机器人盈利约 37.053440 USDT,但留下 20 个 USDT 授权。- 大额 WETH:机器人盈利约 0.0179 WETH,但留下 16 个 WETH 授权。- 小额交易则表现正常,授权在同一交易内被消耗,用于降低怀疑。

在小额交易中,机器人授权真实代币额度后,子合约会立即把真实代币转走,授权被消耗,看起来完全正常。

而大额交易中,子合约并不会调用 transferFrom 转移真实的代币,而是直接通过伪造交易对铸造假的代币。机器人以为自己完成了正常的 swap 前置步骤,但真实的代币授权仍然被保留。

这就是整个攻击的核心:小额交易正常消耗授权,大额交易保留授权。

攻击流程

以针对 USDC 的攻击交易为例:

(1)攻击者调用协调器,将当前区块设为 armed(2)攻击者调用触发器,更新多个伪造 Ring V2 pair 的状态(3)MEV Bot发现套利机会并执行交易

MEV Bot 交易内部大致流程如下:

(1)MEV Bot合约向某个子合约授权了大额的USDC额度(2)MEV Bot调用子合约的wrapTo/wrap函数(3)子合约因为当前状态为 armed,不消耗真实 USDC,而是向 pair 铸造假代币,USDC授权被保留(4)MEV Bot继续调用伪造 pair 的 swap(5)第二跳 pair 将代币发给MEV Bot(6)hub 合约向MEV Bot支付少量真实 USDC 利润

approval example

tx hash: 0x0121e07a916c06eea3e7daf11893f3f0b95b9e1684124545ae14c32aee6029bb

MEV Bot看到的结果:一笔成功的套利交易,获得了真实的USDC利润。但USDC的授权被子合约保留了下来。这类流程分别针对 USDC、USDT、WETH 重复执行,最终形成大量授权。

攻击交易哈希为:

0x2be8704f5a59b69e0b71f64aefdb99eb0e8ae9fb3926147c581910d71bcf3e65

攻击者调用协调器合约的drain loop,calldata 中包含 66 个子合约地址,以及MEV Bot合约地址。只要MEV Bot合约此前给子合约留下了额度授权,子合约就可以直接把对应真实代币转给攻击者。

最终结果:

- 20 个 USDC 大额授权被全部消耗- 16 个 WETH 大额授权被全部消耗- USDT的部分授权额度仍存在,但USDT余额已不足

资金流向分析

攻击得手后,攻击者地址(0x3e37f4A10d771Ba9dE44b6d301410b1BEdeA65d0)收到$2.87M USDC、$2.04M USDT和1,474 WETH。随后攻击者将稳定币兑换成ETH并转移至以下4个地址:

- 0xe3Da36E4bd1a5738fa5D6Ef4F0e4dF40bDeB5f17(约1,000 ETH)- 0x74Dc5b93586D248D5Aec64b3586736FF0A0D0e65(1,001 ETH)- 0xd8C125efCBc99408eC8723E9BBd81d1E8D39D845 (1,001 ETH)- 0x71d4416A7A85e08a5Fe7227Ca3B44Fc639e94e97(1,423 ETH)

其中0xe3Da3已转移1,000个ETH至Tornado Cash,其它三个地址的ETH未有进一步的转移。其资金流向图如下所示:

结语

本次攻击展示了一种高度精密的攻击方式:攻击者不直接攻击合约代码,而是根据MEV Bot的业务逻辑,通过构造对应的套利场景,从而误导MEV Bot做出看似无问题的授权,最后将其资产转移。对于套利机器人和 MEV Bot来说,不能只依赖模拟收益判断路线安全,尤其当套利路径中存在陌生合约、伪造 token 或自定义 wrapper 时,应当谨慎并且对交易后的allowance变化可考虑进行强制检查。

查看原文

熱門幣種推薦

相關問答

Q本次针对Jaredfromsubway.eth的蜜罐攻击中,攻击者的主要获利手段是什么?

A攻击者的主要获利手段是诱骗MEV Bot在构造的虚假套利路径中进行大额授权。他们通过小额交易正常消耗授权来麻痹机器人,在大额交易中则保留授权。最终,攻击者利用协调器合约调用这些被保留的授权,将MEV Bot合约中的真实资产(USDC、WETH、USDT)直接转走。

Q文章中提到的攻击核心“小额交易正常消耗授权,大额交易保留授权”是如何实现的?

A在攻击者构造的场景中,当MEV Bot执行小额套利交易时,授权给子合约的真实代币额度会在同一笔交易中被立即转走(消耗),使交易看起来正常。而在大额交易中,由于攻击合约处于“armed”状态,子合约不会调用transferFrom转移真实代币,而是铸造假代币来完成后续虚假的swap步骤。这导致MEV Bot以为交易成功,但授权额度却被完整保留下来,为后续攻击者转走资金留下了后门。

Q攻击得手后,被盗资金的主要流向是怎样的?

A攻击得手后,价值约750万美元的资金(包括USDC、USDT和WETH)首先汇集到攻击者地址0x3e37f4A10d771Ba9dE44b6d301410b1BEdeA65d0。随后,攻击者将稳定币兑换成ETH,并转移至四个不同的地址。其中,地址0xe3Da36E4bd1a5738fa5D6Ef4F0e4dF40bDeB5f17的约1000 ETH已被转移至Tornado Cash进行混币,另外三个地址的资金截至文章发布时尚未进一步转移。

Q根据文章分析,MEV Bot在此次攻击中暴露出的主要安全疏漏是什么?

AMEV Bot的主要安全疏漏在于其风险判断逻辑过于依赖交易模拟的收益结果,而忽略了交易执行后可能产生的风险状态变化。具体来说,它在执行套利交易前,只验证了路径的模拟收益为正,但没有在交易后强制检查或重置给陌生合约的授权额度,导致为攻击者子合约保留的大额授权成为巨大的安全隐患。

Q文章最后对MEV Bot等套利机器人提出了哪些安全建议?

A文章建议,套利机器人和MEV Bot不能仅依赖模拟收益来判断路径的安全性。特别是当套利路径中存在陌生合约、伪造代币或自定义封装合约时,应当保持高度谨慎。一个关键的安全措施是:在交易完成后,考虑对授权额度进行强制检查或重置,以防止授权被恶意保留和利用。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 ETH 2.0

ETH 2.0:以太坊的新時代 介紹 ETH 2.0,廣為人知的以太坊 2.0,標誌著對以太坊區塊鏈的一次重大升級。這次過渡不僅僅是表面上的改造;其目標是從根本上增強網絡的可擴展性、安全性和可持續性。ETH 2.0 透過從能量密集型的工作量證明(PoW)共識機制轉向更高效的權益證明(PoS),承諾為區塊鏈生態系統帶來變革性的改變。 什麼是 ETH 2.0? ETH 2.0 是一系列獨特且相互連接的更新,專注於優化以太坊的能力和性能。這次全面改革旨在解決現有以太坊機制所面臨的主要挑戰,特別是交易速度和網絡擁堵問題。 ETH 2.0 的目標 ETH 2.0 的主要目標圍繞著改善三個核心方面: 可擴展性:旨在顯著提升網絡每秒可以處理的交易數量,ETH 2.0 希望突破目前約每秒 15 笔交易的限制,潛在地達到數千筆。 安全性:增強的安全措施是 ETH 2.0 的核心,特別是提高抵抗網絡攻擊的能力以及保護以太坊的去中心化精神。 可持續性:新的 PoS 機制旨在不僅提高效率,還大幅降低能耗,讓以太坊的運營框架與環保考量相符。 誰是 ETH 2.0 的創造者? ETH 2.0 的創建可追溯至以太坊基金會。這個非營利組織在支持以太坊發展方面發揮著關鍵作用,由著名的聯合創始人 Vitalik Buterin 主導。他對於更可擴展和更可持續以太坊的願景,是這次升級的推動力,並吸引了來自全球的開發者和愛好者的貢獻,共同致力於改善協議。 誰是 ETH 2.0 的投資者? 雖然有關 ETH 2.0 的投資者的具體信息尚未公開,但以太坊基金會已知方向來自區塊鏈及技術領域的各種組織和個人支持。這些合作夥伴包括創投公司、技術公司和慈善機構,它們共同致力於支持去中心化技術和區塊鏈基礎設施的發展。 ETH 2.0 如何運作? ETH 2.0 以引入一系列關鍵特性而著稱,使其與前身有所區別。 權益證明(PoS) 轉向 PoS 共識機制是 ETH 2.0 的標誌性變化之一。與依賴於能量密集型挖礦進行交易驗證的 PoW 不同,PoS 允許用戶根據他們在網絡中抵押的 ETH 數量來驗證交易和創建新區塊。這導致能量效率的提升,能耗降低約 99.95%,使以太坊 2.0 成為一個相當綠色的替代方案。 分片鏈 分片鏈是 ETH 2.0 的另一個關鍵創新。這些較小的鏈與主要的以太坊鏈平行運行,使得多筆交易可以同時處理。這種方法增強了網絡的整體容量,解決了困擾以太坊的可擴展性問題。 信標鏈 在 ETH 2.0 的核心是信標鏈,它協調網絡並管理 PoS 協議。它在某種程度上充當了組織者:它監督驗證者,確保各分片與網絡的連接,並監控整體區塊鏈生態系統的健康狀況。 ETH 2.0 的時間軸 ETH 2.0 的旅程標誌著幾個關鍵里程碑,描繪了這次重大升級的演變: 2020年12月:信標鏈的啟動標誌著 PoS 的引入,為 ETH 2.0 的遷移鋪平了道路。 2022年9月:“合併”的完成代表著以太坊網絡成功從 PoW 轉型為 PoS 框架,預示著以太坊的新時代。 2023年:預期分片鏈的推出旨在進一步增強以太坊網絡的可擴展性,鞏固 ETH 2.0 作為去中心化應用和服務的強大平台。 主要特性和優勢 改進的可擴展性 ETH 2.0 最重要的優勢之一是其改進的可擴展性。PoS 和分片鏈的結合使網絡能夠擴大容量,允許其處理的交易量遠超舊有系統。 能源效率 PoS 的實施對於區塊鏈技術中的能源效率來說是一個巨大的進步。通過大幅降低能源消耗,ETH 2.0 不僅減少了運營成本,還與全球可持續發展目標更加一致。 增強的安全性 ETH 2.0 的更新機制提高了網絡的安全性。PoS 的部署,加上通過分片鏈和信標鏈建立的創新控制措施,確保了對潛在威脅更高程度的保護。 降低用戶成本 隨著可擴展性的改善,交易成本也會明顯降低。預期增強的容量和減少的擁堵將轉化為用戶更低的手續費,使以太坊在日常交易中變得更可及。 結論 ETH 2.0 標誌著以太坊區塊鏈生態系統的一次重要演變。隨著其解決可擴展性、能源消耗、交易效率和整體安全性等關鍵問題,這次升級的重要性不言而喻。轉向權益證明、引入分片鏈以及信標鏈的基礎性工作,顯示出以太坊未來能夠滿足去中心化市場日益增長的需求。在一個由創新和進步推動的行業中,ETH 2.0 是區塊鏈技術在為更可持續和高效的數字經濟鋪路方面能力的見證。

178 人學過發佈於 2024.04.04更新於 2024.12.03

什麼是 ETH 2.0

什麼是 ETH 3.0

ETH3.0 與 $eth 3.0:以深入分析以太坊的未來 介紹 在快速發展的加密貨幣和區塊鏈技術領域,ETH3.0,通常標記為 $eth 3.0,已成為一個備受關注和猜測的話題。該術語包含兩個主要概念,值得說明: 以太坊 3.0:這代表潛在的未來升級,旨在增強現有的以太坊區塊鏈的能力,特別集中於提高可擴展性和性能。ETH3.0 表情符號代幣:這個獨特的加密貨幣項目旨在利用以太坊區塊鏈創建一個以表情符號為中心的生態系統,促進加密貨幣社區的參與。 理解這些 ETH3.0 的方面不僅對加密愛好者至關重要,也對觀察數字空間中的更廣泛技術趨勢的人有所幫助。 什麼是 ETH3.0? 以太坊 3.0 以太坊 3.0 被認為是對已建立的以太坊網絡的擬議升級,自其誕生以來,它一直是許多去中心化應用程式(dApps)和智能合約的支柱。預想的增強主要集中於可擴展性——整合先進技術,如分片和零知識證明(zk-proofs)。這些技術創新旨在促進每秒交易數量的前所未有(TPS),潛在地達到數百萬筆,從而解決當前區塊鏈技術面臨的最重大限制之一。 這次改進不僅是技術性的,更是戰略性的;它旨在為以太坊網絡的普遍採用和未來的實用性做準備,因為該未來將面臨對去中心化解決方案日益增長的需求。 ETH3.0 表情符號代幣 與以太坊 3.0 不同,ETH3.0 表情符號代幣進入了一個更輕鬆和更具玩樂性的領域,通過將互聯網表情符號文化與加密貨幣動態相結合。該項目使用戶能夠在以太坊區塊鏈上購買、出售和交易表情符號,提供一個促進社區通過創造力和共同利益參與的平台。 ETH3.0 表情符號代幣旨在展示區塊鏈技術如何與數字文化交匯,創造出既有趣又具有經濟價值的使用案例。 誰是 ETH3.0 的創造者? 以太坊 3.0 對以太坊 3.0 的倡議主要由以太坊社區內的一個開發者和研究人員的聯盟推動,特別是包括 Justin Drake。他因對以太坊演變的見解和貢獻而聞名,Drake 在關於將以太坊轉變為新共識層的討論中是一個重要人物,這被稱為「Beam Chain」。 這種協作開發的方式標誌著以太坊 3.0 不是單一創造者的產品,而是集中精力促進區塊鏈技術進步的集體智慧的體現。 ETH3.0 表情符號代幣 關於 ETH3.0 表情符號代幣的創造者的詳細資料目前無法追溯。表情符號代幣的特性通常導致更分散和社區驅動的結構,這可以解釋為什麼缺乏具體的歸屬感。這與更廣泛的加密社區的精神相符,該社區的創新往往源於協作而非個人努力。 誰是 ETH3.0 的投資者? 以太坊 3.0 對以太坊 3.0 的支持主要來自以太坊基金會以及一個充滿熱情的開發者和投資者社區。這種基礎聯繫提供了相當程度的合法性,並增強了成功落實的前景,因為它利用了多年網絡運營建立的信任和可信度。 在快速變化的加密貨幣氣候中,社區支持在推動開發和採用中發揮了關鍵作用,將以太坊 3.0 置於未來區塊鏈進步的重要競爭者地位。 ETH3.0 表情符號代幣 雖然目前可用的來源並沒有明確提供支持 ETH3.0 表情符號代幣的投資機構或組織的具體信息,但這反映出表情符號代幣典型的資金模型,通常依賴於基層支持和社區參與。此類項目的投資者通常由因社區驅動的創新潛力以及在加密社區中發現的合作精神而受到激勵的個人組成。 ETH3.0 如何運作? 以太坊 3.0 以太坊 3.0 的區別特點在於其擬議的分片和零知識證明技術的實施。分片是一種將區塊鏈劃分為更小、更易管理的單元或「分片」的方法,這些分片能夠同時處理交易,而不是按序處理。這種處理的去中心化有助於避免擁堵,並確保即使在高負載下,網絡也能保持響應。 零知識證明(zk-proof)技術通過允許交易驗證而不揭示涉及的基本數據,增加了一層複雜性。這一方面不僅增強了隱私性,還提高了整個網絡的效率。還有討論將零知識以太坊虛擬機(zkEVM)納入此次升級,進一步擴大網絡的能力和實用性。 ETH3.0 表情符號代幣 ETH3.0 表情符號代幣通過利用表情符號文化的受歡迎程度而脫穎而出。它建立了一個市場,讓用戶參與表情符號交易,不僅僅是為了娛樂,也是為了潛在的經濟利益。通過整合質押、流動性供應和治理機制等特性,該項目營造了一種促進社區互動和參與的環境。 通過提供娛樂和經濟機會的獨特結合,ETH3.0 表情符號代幣旨在吸引多樣的觀眾,範圍從加密愛好者到隨便的表情符號愛好者。 ETH3.0 的時間表 以太坊 3.0 2024年11月11日:Justin Drake 暗示即將到來的 ETH 3.0 升級,重點是可擴展性改進。這一公告標誌著關於以太坊未來架構正式討論的開始。2024年11月12日:預期中的以太坊 3.0 提案將在曼谷的 Devcon 上公佈,為更廣泛的社區反饋和潛在的開發後續步驟奠定基礎。 ETH3.0 表情符號代幣 2024年3月21日:ETH3.0 表情符號代幣正式在 CoinMarketCap 上列出,標誌著其進入公眾加密領域,並增強了其基於表情符號的生態系統的可見性。 關鍵要點 總之,以太坊 3.0 代表了以太坊網絡內的重要演變,集中於通過先進技術克服可擴展性和性能的限制。其擬議的升級反映出對未來需求和可用性的主動應對。 另一方面,ETH3.0 表情符號代幣 encapsulates 加密貨幣領域中以社區為驅動文化的本質,利用表情符號文化來創建鼓勵用戶創造力和參與的平台。 理解 ETH3.0 和 $eth 3.0 的不同目的和功能對於任何對加密領域中正在進行的發展感興趣的人來說都是至關重要的。隨著這兩個倡議鋪展獨特的道路,它們共同凸顯了區塊鏈創新動態和多樣化的本質。

186 人學過發佈於 2024.04.04更新於 2024.12.03

什麼是 ETH 3.0

如何購買ETH

歡迎來到HTX.com!在這裡,購買Ethereum (ETH)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Ethereum (ETH)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Ethereum (ETH)購買Ethereum (ETH)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Ethereum (ETH)在HTX的現貨市場輕鬆交易Ethereum (ETH)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

4.1k 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買ETH

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 ETH (ETH)幣價的意見。

活动图片