PANews 6月21日消息,MEV 機器人開發者 JaredFromSubway.eth 發帖稱,其開發的 MEV bot 被駭客攻擊,被清空了約 1500 萬美元資產。其公開懸賞 100 萬美元,只要全額歸還資金,承諾提供完全保密和安全返還,並強調這是合法且時間緊迫的懸賞,呼籲駭客私下聯繫他。
安全公司 Blockaid 稱,攻擊者透過構造虛假的代幣包裝器和流動性池,誘導其自動化 MEV 執行系統向攻擊者控制的合約授予代幣授權。隨後,攻擊者利用未被撤銷的授權,透過 transferFrom 轉出該機器人持有的 WETH、USDC 和 USDT 等資產。Blockaid 表示,此次事件並非傳統釣魚攻擊,也並非受害合約本身存在智慧合約漏洞,而是攻擊者利用了該機器人自動識別套利機會並生成授權的機制缺陷。


