
以太坊顶级MEV机器人遭逻辑劫持,750万美元资产失窃
知名以太坊MEV机器人JaredFromSubway遭遇异常攻击,损失约750万美元的WETH、USDC及USDT。据区块链安全机构披露,该事件并非由智能合约漏洞或钓鱼攻击引发,而是针对机器人自身决策流程的一次新型入侵,揭示出自动化交易系统在逻辑设计上的脆弱性。
攻击路径依赖授权机制,非代码缺陷
攻击者通过构造特定交易序列,使机器人误判为高价值的MEV机会。在正常响应流程中,机器人自动授予代币访问权限以优化后续操作效率。然而,该授权被定向至攻击者控制的合约地址,从而实现资产分批提取。整个过程未触发任何已知漏洞,代码按预期执行,但其判断逻辑被外部诱导利用。
自动化系统面临深层防御挑战
由于授权行为嵌入于机器人日常运作之中,传统防护手段如多签验证、反钓鱼检测等均无法生效。此次事件表明,仅依赖代码审计不足以保障自动化策略安全,必须重构机器人的交互评估框架,引入对手行为模拟与实时授权风险识别机制。当前运行类似系统的参与者正面临前所未有的合规与安全成本上升压力。
MEV生态存在结构性防御盲区
区块构建者与中继网络虽可观察交易包内容,却极少对其中机器人行为意图进行深度分析。缺乏前置预警中间件,导致此类逻辑操纵难以被拦截。而以太坊升级路线图更聚焦于抗审查与包含列表优化,对机器人级安全工具的支持尚属空白,形成关键保护断层。
攻击细节仍待解密,潜在影响广泛
目前尚未公开完整链上追踪图谱,具体交易顺序及授权绕过机制仍在研究中。攻击是否专为JaredFromSubway定制,抑或为通用陷阱以捕获所有扫描内存池的机器人,尚不明确。若该手法具备复用性,可能演化为跨链、跨层2网络的系统性威胁,冲击整个自动化交易基础设施。
