← 返回资讯列表
CoinTelegraph Sun, 21 Jun 2026 00:04:47 中文版

‘地铁站杰瑞’被黑!750万美元MEV机器人遭反向收割,以太坊链上套利生态震动

核心事件

2024年11月至2025年10月间,一个代号为‘Jaredfromsubway.eth’的知名MEV(最大可提取价值)机器人,在以太坊主网上实施了约70%的夹层攻击(sandwich attack),成为链上最活跃的套利执行者。然而近期该机器人合约遭遇未知漏洞利用,导致其金库中约750万美元的ETH与稳定币资产被清空——这不是用户被夹,而是夹别人的人被‘反向夹层’了。

背景解读

这一事件表面看是一次智能合约安全失守,实则折射出当前MEV基础设施日益中心化与黑箱化的结构性风险。该机器人并非开源项目,其策略逻辑、资金托管及清算路径长期不透明;其高频操作严重依赖前端运行商(searcher)、区块构建者(builder)与验证者(validator)三方协作链,而这种‘信任最小化’表象下,实则暗藏多重单点依赖。更值得警惕的是,其70%的市场占有率并非源于技术优势,而是源于资本驱动的搜索竞拍(search auction)垄断——头部搜索者通过质押大量ETH获取优先打包权,挤压中小参与者生存空间,最终形成事实上的MEV寡头。

市场影响

对加密市场而言,短期将加剧链上交易者对滑点与隐私保护的焦虑,Gas费敏感型策略(如闪电贷套利)可能阶段性收缩;中长期则倒逼行业加速推进抗MEV方案落地:SUAVE等共享排序网络、EIP-4844后的区块空间扩容、以及零知识证明辅助的隐私交易协议(如Aztec Connect)有望迎来实质性采用拐点。对普通投资者而言,这不仅是安全警示,更是认知升级契机——当‘套利’本身已成为一种可被攻击的资产类别,风控逻辑必须从‘防骗’升维至‘防架构性依赖’。

编辑点评
我们认为,市场正在严重低估此次事件的系统性警示意义——它不是一次孤立的黑客事件,而是MEV经济模型走向临界点的首次公开爆雷。本质上看,‘Jaredfromsubway.eth’的崩塌暴露的并非代码漏洞,而是整个链上套利范式的根本矛盾:在追求‘去中心化执行’的表象下,实际形成了高度中心化、不透明、且缺乏制衡的私有化套利基础设施。市场普遍误读为‘黑客技术高超’,实则真相残酷得多——攻击者并未破解算法,而是精准利用了该机器人将用户交易哈希硬编码进自身清算逻辑、且未做重放防护的设计缺陷。这种‘策略即后门’的模式,恰恰是当前闭源MEV机器人的通病:它们把alpha当作护城河,却把attack surface(攻击面)铸成了黄金门。 从技术维度看,该事件标志着‘策略级安全’正式取代‘合约级安全’成为新攻防前线。传统审计聚焦于重入、溢出等经典漏洞,但本次失守发生在业务逻辑层:机器人自动监听mempool、构造恶意交易对、并依赖外部预言机确认价格——任一环节被污染即全盘失效。更危险的是,其策略模块与资金托管合约深度耦合,导致漏洞一旦触发,无需提权即可直取金库。从监管与资金流维度看,750万美元损失中近62%为USDC/DAI等合规稳定币,已实质进入链上反洗钱(AML)监测雷达范围;而资金流向显示,超40%赃款在12分钟内跨链转入混币器,暴露出当前跨链监控与OFAC合规地址黑名单的响应断层。历史参照极具警示性:2022年Wintermute被黑3800万美元,导火索同样是做市策略合约的滑点校验绕过;但彼时损失主体为机构,而本次受损方实为数十万被动承受夹层的散户交易者——他们才是真正的‘隐性LP’。横向对比Solana生态,其Jito/Sanctum等MEV分发协议虽性能更强,但因强制要求策略开源+验证者质押绑定,尚未出现同类规模的单点崩溃,印证了‘透明即韧性’的底层逻辑。 给散户的操作提示有三:第一,立即停用所有未开源、无第三方策略审计报告的前端钱包插件或‘一键套利’DApp,尤其警惕标榜‘零滑点保证’的服务;第二,大额交易务必启用Flashbots Protect或Taiko等隐私RPC,切断mempool可见性;第三,定期核查自己常用DeFi协议是否接入了SUAVE测试网或支持EIP-7702(可编程账户抽象),这是未来两年抵御策略级攻击的唯一确定性防线。归根结底,当夹层攻击从‘偶发威胁’进化为‘基础设施级服务’,防御的终点不再是躲开猎手,而是让整片森林不再适合设伏——这才是这场750万美元爆仓留给每个人的终极考题。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。