天天夾別人,這次終於被反殺!以太坊最強 MEV 機器人 750 萬美元一夜歸零

2026-06-23 1

如果你在以太坊玩 DeFi 有一段時間,那一定聽過一個名字——

jaredfromsubway.eth。

它不是什麼知名 KOL,也不是大型交易所,而是一個讓無數交易員恨得牙癢癢的 MEV 機器人。

不少人都戲稱它是「以太坊吸血鬼」。

沒想到,最近這位天天「割別人韭菜」的狠角色,居然自己翻車了。

而且,一翻就是 750 萬美元。

更戲劇化的是,駭客沒有利用什麼高深漏洞,也沒有暴力破解,而是直接給它設了一個局。

一句話總結就是:

AI 太相信自己的判斷,最後把自己送進坑裡。


天天夾散戶,終於有人把它夾了

先說說它到底有多討厭。

jaredfromsubway.eth 最有名的,就是 Sandwich Attack(三明治攻擊)

很多剛接觸鏈上交易的人可能不知道,這種攻擊其實很常見。

假設你準備買一顆代幣。

交易還沒上鏈之前,MEV 機器人先搶在你前面買一筆,把價格推高。

等你的交易成交後,它再立刻賣掉。

於是,你買得更貴,它賺走中間價差。

整個流程就像把你的交易夾在中間,因此被稱為「三明治攻擊」。

嚴格來說,它沒有偷你的幣。

但它就是靠著比你快幾百毫秒,把原本屬於你的利潤全部拿走。

所以在加密圈,它一直都是最不受歡迎的角色之一。


這次,駭客用它最熟悉的方式反殺它

很多人以為這次事件,是智能合約出了 Bug。

其實完全不是。

根據鏈上安全機構分析,駭客真正攻擊的,是這台機器人的「決策邏輯」。

簡單來說,駭客花了好幾個星期布局。

他在 DEX 上部署了一堆假的代幣、假的流動性池,還特地把它們偽裝得很像熱門資產。

像是 WETH、USDC、USDT 等常見代幣,都成了這場騙局的一部分。

目的只有一個——

讓 MEV 機器人以為:

「這裡有套利機會!」

結果,機器人真的上鉤了。

天天夾別人,這次終於被反殺!以太坊最強 MEV 機器人 750 萬美元一夜歸零


真正致命的,不是交易,而是「授權」

很多人看到這裡可能會疑惑:

不是買到假幣嗎?

為什麼會直接損失 750 萬美元?

真正的問題,其實出在 Token Approval(代幣授權)。

大家平常在使用 DeFi 時,經常會看到「Approve」。

很多人都是眼睛一閉直接按。

但這一步,其實就是允許某個合約未來可以動用你的資產。

正常情況下,授權完成、交易結束,權限也就失效了。

但這次駭客偷偷改變了整個交易流程。

讓原本應該結束的授權,一直保持在有效狀態。

等於你把家門鑰匙借出去,本來說好十分鐘還。

結果對方直接複製了一把。

接下來,只要想進來,隨時都能進。

駭客就是利用這個永久授權,把 WETH、USDC、USDT 等資產全部轉走。

短短時間,就捲走超過 750 萬美元

部分資金甚至已經流向 Tornado Cash 等混幣工具,增加後續追蹤難度。


最諷刺的一幕,連 Vitalik 都曾經被它「夾」

如果你覺得這次只是一般機器人被駭,那就低估了它的「江湖地位」。

根據公開數據,在過去一年,以太坊每個月大約有 6 萬到 9 萬筆三明治攻擊。

其中,超過七成都與 jaredfromsubway.eth 有關。

甚至連以太坊共同創辦人 Vitalik Buterin 都沒能倖免。

今年五月,Vitalik 一筆小額交易剛送出,這台機器人立刻發動攻擊。

最離譜的是,它為了賺區區幾美元利潤,竟然動用了超過百萬美元的資金。

不少網友當時就吐槽:

「這不是賺錢,這是強迫症。」

如今,它自己卻成了別人的獵物。

不得不說,這波真的有點「天道好輪迴」。


AI、自動化,不一定永遠比人聰明

比起損失金額,我反而更在意這件事背後透露出的訊號。

現在越來越多交易策略,都開始交給 AI 或 Bot 自動完成。

掃描市場。

分析套利。

生成交易。

簽署授權。

全部毫秒級完成。

速度確實快。

但問題也開始浮現。

只要有人找到 AI 判斷邏輯裡的漏洞,就能反過來利用它。

它不是破解你的程式。

而是利用你的「思考方式」。

這也是這次事件最值得關注的地方。

真正被攻擊的,不是智能合約。

而是演算法本身。


寫在最後

很多人看到這則新聞,第一反應都是:

「活該。」

畢竟,jaredfromsubway.eth 過去靠著三明治攻擊,讓不少普通交易者多花了冤枉錢。

如今自己踩坑,確實讓不少人拍手叫好。

但如果把情緒放一邊,這件事其實也提醒了整個 Web3 行業一件事:

當交易越來越依賴 AI、自動化與演算法時,最大的風險,可能也會從程式漏洞,轉移到決策漏洞。

今天被設局的是 MEV 機器人。

明天,也可能是其他 AI Agent。

畢竟,再聰明的演算法,只要開始相信自己的判斷,就可能有人專門設計一個局,等它自己跳進去。


FAQ

1、什麼是三明治攻擊(Sandwich Attack)?

三明治攻擊是一種常見的 MEV 套利方式。機器人會在使用者交易前搶先買入,等使用者成交後再快速賣出,藉此賺取價差。雖然不屬於直接竊取資產,但會讓交易者以更差的價格成交,因此一直備受爭議。

2、這次 jaredfromsubway.eth 為什麼會被盜?

駭客並沒有破解智能合約,而是利用假代幣與假流動性池,誘導機器人自動完成代幣授權,再透過未被關閉的 Approval 權限,將 WETH、USDC、USDT 等資產轉走,最終造成約 750 萬美元損失。

3、普通投資人可以從這次事件學到什麼?

最重要的是重視 Token Approval(代幣授權)管理。無論使用 DeFi、DEX 或錢包,都應定期檢查並撤銷不再使用的授權,同時避免與來路不明的智能合約互動,降低資產遭濫用的風險。

相关文章

USDT線下掃碼支付!QQLink解鎖民宿結算新方式
怎样休产假也能赚钱?休产假赚钱的方法有哪些?
巴厘島旅遊新體驗:QQLink讓USDT支付走進海島消費
哪些快餐品牌最赚钱?哪家快餐店利润最高?
在线调查真能赚钱吗?网上问卷调查真的靠谱吗?
震驚!24小時不歇業的加油站,幫我開油箱蓋的居然是個防爆機器人?