登錄
註冊
午方 AI 監測數據顯示,以太坊 MEV 機器人 JaredFromSubway 遭遇安全事件,約 750 萬美元資產被盜。攻擊者並未利用智能合約漏洞或傳統釣魚手段,而是通過構造虛假代幣包裝器與流動性池,誘導其自動化執行系統向攻擊者控制的合約授予代幣授權。隨後,攻擊者利用未被及時撤銷的授權,通過 transferFrom 函數轉出了該機器人持有的 WETH、USDC 和 USDT 等資產。此次事件核心在於攻擊者利用了機器人自動識別套利機會並生成授權的機制缺陷,導致資產在權限失控狀態下被轉移。