K

KeyAudit

· ·defi-exploit·private-key-leak·phishing

JaredfromSubway.eth 遭反向蜜罐攻击损失 750 万美元

以太坊上最活跃的三明治攻击机器人 JaredfromSubway.eth 在 2026 年 6 月 20 日至 21 日遭遇反向蜜罐攻击,损失至少 750 万美元。一名未知攻击者部署了 66 个虚假代币合约,诱使该机器人授予代币支出授权,然后通过一次协调交易卷走其真实资产。被盗资金包括 ETH 和稳定币,随后被兑换为 ETH 并发送至 Tornado Cash,目前尚未追回。此次攻击凸显了撤销未使用授权以及在与链上合约交互前进行审查的重要性。该事件对所有 DeFi 用户都是一个警示,表明即使是复杂的自动化交易者也可能陷入精心设计的陷阱。

关键事实

  • 攻击者部署了 66 个模仿 WETH、USDC、USDT 的虚假代币合约。
  • JaredfromSubway.eth 机器人未审查即向恶意合约授予授权。
  • 被盗资金兑换为 ETH 并通过 Tornado Cash 洗钱。
  • 此攻击凸显了 DeFi 中未撤销代币授权的风险。
  • 资金未追回,事件发生于 2026 年 6 月 20-21 日。

KeyAudit 数据视角

📊 KeyAudit 数据库:以太坊 历史泄露记录 1846035 条

← 回到列表