以太坊 MEV 機器人 JaredFromSubway 批准攻擊 奪走逾 1700 萬美元
一個以太坊 MEV 機器人 JaredFromSubway 據報遭到批准(approval)攻擊利用,流失超過 1,700 萬美元。Blockaid 表示此事件並非由釣魚、被竊取的金鑰或智能合約的直接弱點所致。相反,攻擊者控制的合約誤導了該機器人自動偵測 MEV 機會,接著觸發代幣批准,讓攻擊者利用既有授權移動資金。
據報被鎖定的資產包括 WETH、USDC 及 USDT。早期估計損失約 750 萬美元,但後續鏈上追蹤將報導總額提高到超過 1,700 萬美元,差異很可能由於額外錢包變動或延遲的交易追蹤所致。
對交易者而言,關鍵重點是以太坊 MEV 機器人可能透過批准攻擊機制被妥協,而非直接攻擊以太坊本身。這突顯了監控 MEV 風險、檢查代幣授權(allowance)風險,以及審查路由器/輔助合約互動的重要性——特別是在去中心化交易所(DEX)上交易 WETH、USDC 與 USDT 成對資產時。進一步的錢包/合約審查仍可能調整最終損失數字。
Neutral
這主要是一宗針對特定以太坊 MEV 機器人(bot)的智慧合約/自動化安全事件,並非對 ETH 的協議層威脅。雖然較高的損失數字(超過 1700 萬美元)可能會讓交易者對 MEV 曝險與代幣授權更為謹慎,但這不太可能直接改變以太坊的基本需求或單獨引發廣泛的市場重新定價。短期影響主要是關於交易行為(更頻繁監察授權、更仔細審查合約),而非 ETH 價格走向。從長期來看,若機器人自動化失敗頻繁發生,可能會略微提高在去中心化交易所(DEX)上被感知到的執行風險,但除非更廣泛的系統被侵害,否則此影響應該有限。