知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元
MEV bot nổi tiếng Jaredfromsubway.eth bị tấn công ngược, thiệt hại hơn 7,5 triệu USD
Odaily tin tức: MEV bot nổi tiếng Jaredfromsubway.eth, vốn hoạt động lâu dài trên mạng Ethereum, đã bị hacker khai thác lỗ hổng trong hệ thống tự động thực thi, gây thiệt hại hơn 7,5 triệu USD.
Công ty bảo mật Blockaid cho biết sự việc này không phải là một cuộc tấn công phishing truyền thống hay lỗ hổng hợp đồng thông minh, mà là một cuộc tấn công "bẫy mật ong chống MEV" nhắm trực tiếp vào logic ra quyết định của bot MEV. Kẻ tấn công đã triển khai 66 hợp đồng token giả và các bể thanh khoản giả trong vài tuần, ngụy trang thành các tài sản như WETH, USDC và USDT, dụ bot thực hiện các giao dịch có vẻ có lợi nhuận và ủy quyền cho hợp đồng phụ do kẻ tấn công kiểm soát.
Cuối cùng, kẻ tấn công đã gọi tất cả các quyền backdoor trong một giao dịch duy nhất, chuyển đi các tài sản ETH, USDC và USDT do địa chỉ bot nắm giữ. Dữ liệu cho thấy, từ tháng 11 năm 2024 đến tháng 10 năm 2025, mạng Ethereum ghi nhận trung bình khoảng 60.000 đến 90.000 cuộc tấn công sandwich mỗi tháng, trong đó khoảng 70% có liên quan đến Jaredfromsubway.eth. (Cointelegraph)
