Jaredfromsubway 交易机器人遭夹击攻击损失 750 万美元
知名以太坊交易机器人 Jaredfromsubway 于 6 月 22 日遭利用,损失约 750 万美元。据安全公司 Blockaid 分析,攻击者使用虚假代币和欺诈性智能合约,诱骗机器人授予未经授权的花费权限。与合法交易在执行后撤销权限不同,攻击者精心制作的交易保留了这些批准,从而能够盗取资金。该机器人以执行三明治攻击(一种 MEV 操纵形式)而闻名,此次反遭其害。操作员链上留言,提供 50% 白帽赏金(2150 ETH,约 370 万美元)要求 48 小时内归还资金,否则将采取法律行动。然而,部分被盗资产已被转入 Tornado Cash,表明攻击者意图洗钱。此事件凸显了即使复杂的 MEV 机器人也存在漏洞,社区反应不一,有人视其为对机器人过去作恶的因果报应。
关键事实
- Jaredfromsubway 因虚假代币和欺诈合约损失 750 万美元。
- 攻击保留支出权限,导致资金被盗。
- 操作员提供 50% 白帽赏金,共 2150 ETH。
- 部分被盗资金已转入 Tornado Cash。
- 社区反应不一,部分人认为是三明治攻击的报应。
KeyAudit 数据视角
📊 KeyAudit 数据库:以太坊 历史泄露记录 1752013 条