以太坊 MEV 机器人 JaredFromSubway 在漏洞利用中损失 750 万美元

jietoushiren2026-06-23 03:06:37decrypt

以太坊知名交易机器人 jaredfromsubway 的运营者在周六遭遇一次针对该机器人交易授权系统的漏洞攻击后,损失了 $7.5 million。安全公司 Blockaid 表示,攻击者使用假代币和欺诈性智能合约,从该机器人中抽走了原本合法的资金。此次漏洞攻击发生在一款因实施“夹子攻击”(一种在去中心化交易所进行的市场操纵形式)而臭名昭著的机器人上——它通过在待处理交易周围发起交易来获利,从而损害他人利益。

攻击者用假代币利用了授权逻辑

Blockaid 解释称,攻击者向 jaredfromsubway 展示了具有误导性的交易机会,随后让幕后黑手得以抽走资金。该机器人被设计为持续扫描有利可图的交易,并偶尔会授予某些实体权限,使其能够代表机器人移动资金来执行这些交易。根据 Blockaid 的说法,jaredfromsubway 所参与的一些交易在完成后会立即撤销这些权限,而攻击者精心构造的交易则不会。“这让攻击者控制的花费方准备就绪,”Blockaid 在一条 X 帖子中表示。该方案涉及假代币和欺诈性智能合约,它们利用了这种授权机制。

运营者提供 50% 奖金并威胁采取法律行动

在周六攻击之后的一条链上消息中,机器人的运营者为在 48 小时内归还 2,150 Ethereum(约为 $3.7 million)提供“50% 的白帽赏金”。运营者威胁称,如果资金未在该时间范围内归还,将寻求法律救济并与执法部门联手。

被盗资金存入 Tornado Cash

安全公司 PeckShield 在一条 X 帖子中指出,攻击者在漏洞利用之后开始掩盖行踪。攻击者偷走包装的以太币以及稳定币后,部分资金被兑换并部分存入 Tornado Cash——这是攻击者试图掩饰非法收益资金流向时常用的资源。

FAQ

周六 jaredfromsubway 机器人发生了什么? 根据安全公司 Blockaid 的说法,周六,攻击者使用假代币和欺诈性智能合约利用了 jaredfromsubway 机器人的交易授权逻辑,导致该机器人损失了 $7.5 million。

漏洞利用之后 jaredfromsubway 运营者提供了什么? 运营者承诺为在 48 小时内归还 2,150 Ethereum(约为 $3.7 million)提供 50% 的白帽赏金,并威胁称如果资金未归还,将追究法律行动并牵涉执法部门。


第十一批境内区块链信息服务备案中超过一半均为数字藏品 超过100家来自北京

2月21日国家互联网信息办公室关于发布第十一批境内区块链信息服务备案编号的公告,总数502家,其中超过一半均为数字藏品,超过100家来自北京,此外还包括一些元宇宙、分布式存储的项目。...

当前全网 FTT 合约持仓已超过 3.1 亿美金,是历史第二高位

据Coinglass数据,当前全网FTT合约持仓已超过3.1亿美金,是历史第二高位,其中Binance持仓占比达47%反超FTX。当前BinanceFTTU本位年化资金费率达-700%。此外,今日有超过1200万美元的FTT合约被清算,是其历史最高级...

基于 Cosmos 的 DeFi 公链 Canto 在 1 月 8 日有 2651 万稳定币流入

据DeFiLlama数据,基于Cosmos的DeFi公链Canto在1月8日有2651万稳定币流入,约占链上稳定币总量的28.7%,创下该链以来的最大流入。目前尚不清楚是由什么因素直接推动的。近7天,Canto稳定币增长55.68%,主要是USDC、N...

Aerodrome Finance 宣布将收入重新分配给 veAero 持有者

AerodromeFinance宣布原生收入将被重新分配给veAero持有者,依据Pentosh1的一则推文。此次重新分配旨在在项目接近主网发布之际奖励veAero持有者。该进展反映出一种不断增长的去中心化金融趋势:项目通过由真实资产支...

CoinShares:上周数字资产投资产品录得 33 亿美元净流入

据CoinShares,上周数字资产投资产品录得33亿美元净流入,连续六周的总流入额达到105亿美元,年初至今(YTD)累计流入创下新高,达108亿美元。比特币录得29亿美元资金流入,占2024年迄今总流入额的四分之一。以太坊...

TAG:ETH
上一篇:比特币分析师预测看跌旗形下跌至 $40,000-$50,000 区间
下一篇:比特币谷歌搜索热度跌至 2025 年 6 月以来的最低水平