JUST IN: Famous MEV bot JaredFromSubway drained for over $15 million https://t.co/zX1GcjL9IG

JUST IN: Famous MEV bot JaredFromSubway drained for over $15 million https://t.co/zX1GcjL9IG
紧急报道:以太坊最臭名昭著的三明治机器人 jaredfromsubway.eth 已被抽干 $7.5M + 的资产。
攻击者花了数周时间部署假代币和流动性池,诱使机器人批准转账,随后抽走其 $WETH、$USDC 和 $USDT。 https://t.co/ierYCAnwWS
我原本以为这又是一次普通的批准耗尽,但是假代币路径才是让jaredfromsubway漏洞有趣的原因
它构建了一条充满假fWETH和假fCAP的路径,铸造这些代币并通过交易对进行转移
随后它让机器人批准来自标准WETH合约的真实WETH给假包装地址
这是一种针对MEV机器人假设的非常具体的攻击……几乎像是有人事先知道(或测试过)
MEV机器人被训练关注路径是否盈利、数学是否成立以及交易是否能在被其他人复制前成功执行
但这是一种我之前未见过的全新MEV风险