猎手反遭围猎,最能赚钱的MEV Bot被黑了

Odaily星球日报發佈於 2026-06-21更新於 2026-06-21

文章摘要

知名MEV Bot地址Jaredfromsubway.eth近期遭遇针对性的“反MEV蜜罐攻击”,损失超过750万美元。攻击者并非利用传统漏洞,而是通过精心部署66个伪装成主流资产的虚假合约与流动性池,制造套利机会诱骗该Bot自动执行交易并授权,最终利用后门逻辑盗取资产。 Jaredfromsubway.eth是以太坊网络上最活跃、盈利最高的MEV Bot之一,擅长通过“三明治攻击”等策略捕获交易滑点收益,历史累计收益达数千万美元级别,甚至曾狙击过Vitalik Buterin的交易。 此次事件表明,即使是链上生态中的顶级“掠食者”也面临日益复杂的安全威胁。攻击者通过长期布局,利用了MEV Bot自动化策略的逻辑缺陷进行精准收割。事后,有冒充账户在社交媒体上虚假宣称悬赏追回资金,相关开发者已提醒用户警惕诈骗风险。

原创 | Odaily 星球日报(@OdailyChina)

作者|Azuma(@azuma_eth)

长期活跃于以太坊网络的知名 MEV Bot 地址 Jaredfromsubway.eth 周六遭遇了一起针对性极强的链上攻击,并因此损失超过 750 万美元。

根据 Blockaid 与多家链上分析机构的调查,此次事件并非传统意义上的钓鱼攻击或智能合约漏洞利用,而是一种专门针对 MEV Bot 行为逻辑设计的“反 MEV 蜜罐攻击”(counter-MEV honeypot attack)。

攻击者在此前数周的时间内,有组织地部署了 66 个伪造代币合约与虚假流动性池,这些资产在链上被精心伪装成 WETH、USDC、USDT 等主流稳定资产,并构建出看似真实的套利交易路径。

在此过程中,攻击链条逐步展开 —— 虚假流动性池制造“可套利价差”信号;MEV bot 自动识别到套利机会并执行交易;机器人在交易过程中对攻击者控制的辅助合约进行授权;授权未被及时撤销,形成持续性权限暴露 ;最终,攻击者在单笔交易中调用预先埋设的后门逻辑,直接转移了该 MEV bot 地址中持有的 ETH、USDC 与 USDT 等资产。

链上数据显示,本次 Jaredfromsubway.eth 被盗资产总规模已超 750 万美元,攻击者随后已将部分资产进行拆分与转移,并通过混币工具进一步分散了资金流向。

谁是 Jaredfromsubway.eth?最臭名昭著的 MEV Bot 地址

本次攻击之所以如今引人瞩目,是因为被攻击的一方 Jaredfromsubway.eth 本身就是以太坊网络中最活跃、最能赚钱、最臭名昭著的 MEV Bot(甚至可以不加之一)。

所谓“MEV 攻击”,本质上是围绕“交易排序权”展开的一类链上套利行为。在以太坊网络中,交易在进入区块之前会先进入 mempool 等待打包,而区块构建者或搜索者可以通过调整交易顺序、插入交易或重排区块内交易来获取额外收益。

其中最典型的攻击类型为“三明治攻击”(Sandwich Attack)—— 攻击者在用户交易前后分别插入买入与卖出操作,通过价格滑点在短时间内完成套利。此类行为在 DeFi 高流动性交易对中极为常见,也构成了 MEV 生态中最基础的盈利模型之一。

Jaredfromsubway.eth 正是这一机制下最具代表性的自动化执行者。与传统“单点套利机器人”不同,该 MEV Bot更像是一个高度工业化的 MEV 执行系统。它会通过持续监听 mempool 中的未确认交易,实时识别可被夹击的交易路径,并在极短时间窗口内完成交易构造、Gas 竞价与排序插入,从而系统性捕获滑点收益。

Cointelegraph Research 数据显示,在 2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70% 与 Jaredfromsubway.eth 的策略体系相关。

今年 5 月,以太坊联合创始人 Vitalik Buterin 在兑换 26544 个 DigitalBits(XDB)时,交易亦曾遭到 Jaredfromsubway.eth 的定点狙击。

关于 Jaredfromsubway.eth 的历史营收状况,并没有官方统计口径,但保守估算该地址在活跃周期中累计获取的 MEV 收益已达到数千万美元级别。在部分高峰时期,其单日收益遍可达数十万美元,并曾长期稳定出现在以太坊 MEV 排行的头部位置。

Crypto 安全威胁加剧:顶级掠食者亦无法幸免

在感慨“玩鹰的终于被啄了眼”的同时,Jaredfromsubway.eth 被攻击一事也再次拉响了加密货币的风险警报。

在过去的认知中,像 Jaredfromsubway.eth 这样的 MEV Bot 属于链上“掠食者”一侧 —— 它们通过自动化策略持续捕捉用户交易中的滑点与套利空间,本身处于生态的优势位置,甚至可以说是加密货币市场中最具代表性的一类攻击者。

但这一次,它却成为了被设计、被诱导、最终被收割的对象,且攻击者并没有选择传统意义上的漏洞利用路径,而是构建了一套长期运行的“行为陷阱”,让 MEV Bot 自动化系统在完全符合其规则的情况下,一步步走向错误决策。

不得不承认,即便是像 Jaredfromsubway.eth 这样的曾经最擅长“利用规则”的参与者,如今也已开始暴露在更多维的攻击面之下。

此外值得一提的是,在 Jaredfromsubway.eth 被盗之后,X 上某个拥有 9.4 万关注者的未知账户将名称改为了 Jaredfromsubway.eth,并虚假宣称将“悬赏 100 万美元,以求全额返还所有资金”。

多位开发者就此发布风险提示,强调该账户并非 Jaredfromsubway.eth 官方账户(该 MEV Bot 团队没有官方账户),后续不排除会选择利用该账户行骗,请用户务必保持警惕。

相關問答

QJaredfromsubway.eth遭遇的攻击与传统钓鱼攻击或合约漏洞利用有何不同?

A这次攻击并非传统意义上的钓鱼攻击或智能合约漏洞利用,而是一种专门针对MEV Bot行为逻辑设计的“反MEV蜜罐攻击”。攻击者通过精心部署多个伪装成主流资产的虚假合约和流动性池,制造出看似真实的套利机会,诱使MEV Bot在正常的套利逻辑中触发授权后门,从而窃取资金。

QMEV Bot Jaredfromsubway.eth在以太坊MEV生态中扮演什么角色?

AJaredfromsubway.eth是以太坊网络中最活跃、最能赚钱、最臭名昭著的MEV Bot地址之一。它本质上是一个高度工业化的MEV执行系统,通过持续监听交易池,实时识别并执行套利机会(尤其是三明治攻击),系统性捕获滑点收益,长期位于以太坊MEV收益排行的头部位置。

Q攻击者是如何具体实施这次“反MEV蜜罐攻击”的?

A攻击者提前数周部署了66个伪造代币合约与虚假流动性池,这些资产被伪装成WETH、USDC等主流资产。通过构建看似真实的套利交易路径制造“可套利价差”信号。当MEV Bot识别并执行交易时,会对攻击者控制的辅助合约进行授权,且授权未被及时撤销。最终,攻击者在单笔交易中调用预设的后门逻辑,直接转移了该MEV Bot地址中持有的ETH、USDC与USDT等资产,造成超过750万美元的损失。

Q文章中提到,Vitalik Buterin也曾与Jaredfromsubway.eth有过什么交集?

A今年5月,以太坊联合创始人Vitalik Buterin在兑换26544个DigitalBits(XDB)时,其交易也曾遭到Jaredfromsubway.eth的定点狙击,成为该MEV Bot三明治攻击的目标之一。

Q事件发生后,在社交媒体上出现了什么相关的欺诈风险警示?

A在Jaredfromsubway.eth被盗后,X(原Twitter)上一个拥有9.4万关注者的未知账户将其名称改为了Jaredfromsubway.eth,并虚假宣称将悬赏100万美元以求全额返还资金。多位开发者发布风险提示,强调该账户并非Jaredfromsubway.eth官方账户(该MEV Bot团队没有官方账户),警告用户警惕后续可能利用该账户进行的诈骗行为。

你可能也喜歡

谷歌AI人才接连流失,是压力测试还是“讣告”前奏?

谷歌接连失去三位顶级AI人才:工程副总裁、Transformer架构提出者之一Noam Shazeer加入OpenAI;DeepMind副总裁、AlphaFold核心人物John Jumper加入Anthropic;对话式AI先驱Daniel De Freitas的动向也引人关注。这些流失触及了Transformer、对话式AI和科学AI等关键领域,引发市场对谷歌竞争力的担忧。 然而,将此事视为谷歌的“讣告”可能为时过早。这更应被看作一次压力测试。人才流失本身反映了谷歌仍是AI顶级人才的核心储备库,正因其重要才成为竞争对手IPO前夜的重点挖掘对象。 谷歌的优势在于其远超单一模型的“全栈”能力:拥有自研TPU、云基础设施、Gemini等模型矩阵,以及搜索、YouTube、安卓等覆盖数十亿用户的终端产品,构成了强大的集成生态和分发网络。此外,谷歌通过巨额投资和云服务与Anthropic等对手形成深度绑定,在“AI淘金热”中同时扮演“掘金者”和“卖水人”的角色。 尽管面临创新者困境,核心搜索业务转型挑战以及大公司决策迟缓等问题,但谷歌正通过积极整合Gemini、重塑搜索体验、战略性收购(如Character.AI)等方式应对。AI竞赛是长期游戏,谷歌凭借其技术栈、资源与生态,仍是少数有能力在多层面参与竞争的公司。当前的动荡是一次严峻考验,但并非终局。

marsbit1 小時前

谷歌AI人才接连流失,是压力测试还是“讣告”前奏?

marsbit1 小時前

交易

現貨
合約
活动图片