K

KeyAudit

· ·defi-exploit·mev·phishing

JaredFromSubway MEV 机器人遭钓鱼攻击损失1500万美元

JaredFromSubway 以太坊 MEV 机器人因攻击者创建虚假加密货币交易机会操纵其机会检测逻辑,损失1500万美元。区块链安全公司 Blockaid 在上周六检测到此次资金流失,JaredFromSubway 确认攻击者使用虚假池子和代币诱骗机器人批准了助手合约。据 Blockaid 称,攻击者部署了看似对机器人自动执行系统有利可图的 MEV 机会的合约。机器人自动分析路线和交易机会,将 ERC-20 代币批准授予攻击者控制的合约。攻击者精心策划,早期交易作为无害测试。随后更改路线使授权未被消耗,累计获得最多92.1614 WETH 的批准,最终通过 transferFrom 提取了 WETH、USDC 和 USDT。JaredFromSubway 是知名的私密 MEV 机器人,从事三明治攻击。最初悬赏300万美元,后增至750万美元要求归还50%,并与白帽黑客组织谈判,但尚未确认交易。

关键事实

  • 攻击者使用虚假池子和代币诱骗 JaredFromSubway MEV 机器人。
  • 机器人将 ERC-20 批准授予攻击者控制的合约。
  • 攻击者在提取资金前累计获得92.1614 WETH 的批准。
  • 被盗资金包括通过 transferFrom 提取的 WETH、USDC 和 USDT。
  • JaredFromSubway 将悬赏从300万美元增至750万美元要求归还50%。

KeyAudit 数据视角

📊 KeyAudit 数据库:以太坊 历史泄露记录 1752610 条

← 回到列表