K

KeyAudit

· ·defi-exploit·mev·phishing·private-key-leak

Jaredfromsubway 交易机器人遭夹击攻击损失 750 万美元

知名以太坊交易机器人 Jaredfromsubway 于 6 月 22 日遭利用,损失约 750 万美元。据安全公司 Blockaid 分析,攻击者使用虚假代币和欺诈性智能合约,诱骗机器人授予未经授权的花费权限。与合法交易在执行后撤销权限不同,攻击者精心制作的交易保留了这些批准,从而能够盗取资金。该机器人以执行三明治攻击(一种 MEV 操纵形式)而闻名,此次反遭其害。操作员链上留言,提供 50% 白帽赏金(2150 ETH,约 370 万美元)要求 48 小时内归还资金,否则将采取法律行动。然而,部分被盗资产已被转入 Tornado Cash,表明攻击者意图洗钱。此事件凸显了即使复杂的 MEV 机器人也存在漏洞,社区反应不一,有人视其为对机器人过去作恶的因果报应。

关键事实

  • Jaredfromsubway 因虚假代币和欺诈合约损失 750 万美元。
  • 攻击保留支出权限,导致资金被盗。
  • 操作员提供 50% 白帽赏金,共 2150 ETH。
  • 部分被盗资金已转入 Tornado Cash。
  • 社区反应不一,部分人认为是三明治攻击的报应。

KeyAudit 数据视角

📊 KeyAudit 数据库:以太坊 历史泄露记录 1752013 条

← 回到列表