登錄
註冊
午方 AI 監測到知名 Ethereum MEV 機器人 JaredFromSubway 遭遇針對性攻擊,導致約 750 萬美元資產流失。攻擊者通過構建虛假的 MEV 套利路徑,誘導該機器人自動生成代幣授權信息;在授權未被及時撤銷的情況下,攻擊者利用開放的權限機制,從合約中轉移出 WETH、USDC 和 USDT 並轉入其控制錢包。
鏈上分析顯示,此次事件並非源於傳統釣魚手段或智能合約代碼漏洞,而是直接針對機器人自動化執行邏輯的精準打擊。這種利用自動化機制缺陷進行的權限劫持,凸顯了 MEV 策略在動態權限管理環節面臨的高風險敞口。