ETAとして知られているMEVロボットJaredfromsubway.ethの最近の攻撃は、自動取引ロジックを使用して、$ 7.5百万以上を失う。 セキュリティ会社Blockaidによると、インシデントは非伝統的な契約ループホールではなく、一般的な釣り攻撃であったが、攻撃者はトークンとモビリティプールを偽装することにより、悪意のある補助契約にトークンの承認を開くためのロボットを借りました。
攻撃は数週間続きます。
Blockaid によると、攻撃者は数週間にわたって数十の鍛造トークン契約と偽のモビリティプールを展開しました。 これらのオブジェクトは、一見収益性の高い取引機会としてパッケージ化され、WETH、USDC、USDTなどの一般的な資産に一部モデル化されています。
これらの「機会」がJaredframsubwayのロボットによって識別されたら。 eth は、資金を代わって使う権限を自動的に作成します。 これらの承認は、初期テストでトランザクションプロセスですぐに使用されます。しかし、その後の設計では、承認が有効のままのパスが構築されています。
アセットを転送するために使用されるオープン権限
承認が続くと、攻撃者は継続的に資金を動員する権限を与えられます。 その後、Jaredframsubway.ethからWETH、USDC、USDTに管理された契約から転送するこれらのオープンエンドの承認を使用して、累積量が$ 7.5百万。
CoinDeskが相談したチェーンデータは、盗まれた資金の一部がTornado Cashに転送されたことを示しています。 報告書は、資金が凍結または回収されたかどうかについて言及しません。
- 関連資産: WETH、USDC、USDT
- 損失のスケール: 以上 $7.5 百万
- 資金の一部が行きました: トルネード現金
メニュー 自動ロジックでロボットがヒットしました。
Jaredframsubway.eth は Taifeng のロボット攻撃の最も有名な層の 1 つです。 いわゆるメッシュ攻撃とは、ユーザーが取引する前にロボットが購入し、ユーザーが取引を低価格にし、差分を獲得した後すぐにそれを売ることを意味します。 そのような損失は、個々の取引のために重要ではないかもしれませんが、長期にわたってユーザーの隠れたコストを持っている可能性があります。
引用されたデータによると、2024年11月と2025年10月の間に、Etherの工場で毎月6万と90,000の一連の攻撃が発生したため、約6百万ドルのトレーダーに毎年損失が発生した。 これらは、Jaredframsubway.ethに関係する約70パーセントです。
CoinDesk は、以前、このロボットは、Taifeng の共同創設者である Vitalik Buterin による少量の変換でレイヤー操作を操作していると報告しました。 現時点では、約$1.4百万のランオフ取引に投資しました。 また、メモリプールでのプラグドトランザクションの大規模なスキャンを可能にし、システムのオートメーションの高度を反映しています。
インシデントは、そのようなユーザーに損害を変えなかったが、別のリスクレベルを明らかにした: 取引システムが機械速度、モデル認識、利益信号に依存して承認を自動的に解放する場合、メカニズム自体も逆に使用することができます。
