损失超750万美元:针对MEV Bot的蜜罐攻击分析与被盗资金追踪

来源:PANews · 2026-06-22
StablecoinEthereum

AI 摘要

一句话摘要: MEV Bot Jaredfromsubway.eth遭蜜罐攻击损失超750万美元,攻击者通过诱骗授权盗取资产。 关键事实: 攻击者通过小额交易正常消耗授权、大额交易保留授权的方式诱骗MEV Bot授权,最终通过协调器合约循环调用子合约提取资金,被盗资金包括USDC、USDT和WETH,部分已转入Tornado Cash。 涉及主体: Jaredfromsubway.eth, Beosin安全团队, Tornado Cash 可能影响: 此攻击暴露了MEV Bot在授权管理上的漏洞,可能促使行业加强对套利路径中陌生合约和授权变化的检查,提升安全审计标准。 是否值得继续跟踪: 是,因为攻击手法高度精密,涉及资金流向和后续防范措施,对MEV Bot和DeFi安全有长期参考价值。 噪音/炒作风险: 低,攻击事件有详细链上分析和资金追踪,事实清晰,非市场炒作。

阅读原文 →

← 更多文章