根據 BlockAid 的說法,知名以太坊三明治(sandwich)機器人 Jarezy 的 MEV 在 6 月 21 日損失了 750 萬美元的數位資產,原因是攻擊者利用其機制取得了支出核准。攻擊者建立了看似對該機器人具備獲利性的假代幣與流動性池,藉此騙使它核准一個輔助合約,作為提領資金的支出方。
獲得權限後,攻擊者透過精心構建的交易路由,逐步將約 92.16 WETH 以及其他資產轉移至他們的錢包。與傳統釣魚攻擊或智慧合約漏洞利用不同,這次攻擊是利用機器人用於自動追求獲利的機制來反噬自身。
相關新聞
以太坊「三明治」機器人於多週式攻擊中被洗劫,損失 750 萬美元
Jaredfromsubway.eth MEV Bot 遭反 MEV 攻擊,資金被掏空超過 750 萬美元
以太坊 MEV 機器人 JaredFromSubway 因合約漏洞遭攻擊而損失 750 萬美元