以太坊最大三明治机器人Jaredfromsubway.eth因虚假交易路径授权流失750万美元
以太坊最大三明治机器人Jaredfromsubway.eth在批准虚假交易路径后,损失750万美元的WETH、USDC和USDT。攻击者利用自动化授权结构转走资产。按简单汇率折算,损失约为100亿韩元级别。该事件凸显MEV机器人和DeFi钱包的授权风险。
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

以太坊最大三明治机器人Jaredfromsubway.eth因虚假交易路径授权攻击损失750万美元。攻击者构造看似正常的交易路由,使机器人授予权限,随后利用该授权转走WETH、USDC和USDT。按1美元兑1,350韩元简单折算,损失约101亿韩元。一个通过夹在其他用户交易前后获利的自动化机器人,反而成为授权滥用攻击的受害者,这一反差具有强烈警示意义。
针对MEV机器人的授权攻击
三明治机器人读取去中心化交易所订单流,并在目标交易前后插入买卖单,以获取MEV收益。该策略依赖高速执行、路由自动化、Gas竞争和较宽的代币权限。本次攻击正是击中了这套自动化结构。Jaredfromsubway.eth批准虚假路径后,攻击者利用已开放的额度,把包装以太WETH以及美元稳定币USDC、USDT转出。此类事件更接近代币授权和路由信任滥用,而非私钥被盗。
市场警示
750万美元对韩国投资者同样不是小数目,相当于100亿韩元级资金。USDC和USDT是全球流动性的核心通道,WETH则广泛用于DeFi抵押和交易对。如果被盗资金经多个地址和兑换路径流动,韩国交易所对可疑入金、外部钱包来源和稳定币流动性的管理压力也可能上升。普通用户应定期检查旧授权、无限授权和未经验证的路由器权限。
后续趋势
事件说明,MEV收益不能替代基础安全设计。高频链上策略预计会更重视路由白名单、授权上限、实时异常交易拦截和多签提现控制。对普通投资者而言,交易所托管资产与自托管钱包应分开管理,使用DEX后应及时撤销不必要的代币授权。
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리
Key points
- 以太坊最大三明治机器人Jaredfromsubway.eth在批准虚假交易路径后,损失750万美元的WETH、USDC和USDT。攻击者利用自动化授权结构转走资产。按简单汇率折算,损失约为100亿韩元级别。该事件凸显MEV机器人和DeFi钱包的授权风险。
- Use the body and FAQ context before acting on this update.
- Compare with related issues inside the category hub.
常见问题
Jaredfromsubway.eth损失了什么?
它在虚假交易路径授权攻击中损失了价值750万美元的WETH、USDC和USDT。
攻击方式是什么?
攻击者诱导机器人批准虚假路径,然后利用这些授权转走钱包中的代币。
DeFi用户应检查什么?
应检查并撤销旧的代币授权、无限授权以及授予未验证路由器的权限。
相关文章

比特币守在6.4万美元附近,霍尔木兹再封锁威胁压住美伊停火谈判
比特币在周五抛售后于周末反弹,价格回到6.4万美元附近。美国和伊朗在瑞士启动永久停火谈判,但伊朗再次下令关闭霍尔木兹海峡,重新点燃地缘风险。韩国投资者需要同时观察美元价格、韩元汇率和国际油价。

비트코인 4일째 약세에 스마트컨트랙트·디파이 코인 낙폭 확대
비트코인이 나흘째 힘을 잃으며 크립토 시장 전반의 위험 회피 심리가 커졌다. 스마트컨트랙트와 디파이 코인은 고베타 자산으로 분류되며 하락장에서 더 큰 매도 압력을 받았다. Strategy의 배당형 우선주 STRC를 둘러싼 불확실성은 레버리지와 유동성 우려를 자극하고 있다.

프랭클린템플턴 비트코인 ETF, 기업 배당금을 BTC로 전환하는 새 배당투자 모델 제안
프랭클린템플턴이 기업 배당 현금흐름을 비트코인 노출로 바꾸는 새 ETF 구조를 제안했다. 이 상품은 배당주 투자와 BTC 가격 변동을 한 포트폴리오에 묶는 실험적 모델이다. 한국 투자자는 환율, 해외 ETF 과세, 국내 가상자산 ETF 규제 변화를 함께 봐야 한다. 승인 여부와 실제 운용비용은 향후 핵심 변수다.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리