重點提要: 一名匿名攻擊者透過部署 66 個偽造代幣合約,利用以太坊最活躍的三明治機器人自身交易邏輯的漏洞,竊取了 750 萬美元。
重點提要: 一名匿名攻擊者透過部署 66 個偽造代幣合約,利用以太坊最活躍的三明治機器人自身交易邏輯的漏洞,竊取了 750 萬美元。

Jaredfromsubway.eth 的三明治機器人自 2023 年 3 月以來,從以太坊交易者手中掠取了 117,007 ETH(2.95 億美元),隨後在 6 月因自身操作策略而損失了 750 萬美元。
根據 Chainalysis 的調查,攻擊者在以太坊上部署了 66 個偽造代幣合約,並將其偽裝成 WETH、USDC 和 USDT 等熟悉的名稱。攻擊目標並非散戶錢包,而是網路上最活躍的三明治攻擊操作者。
在接下來的數小時內,該機器人的自動化交易邏輯掃描偽造代幣中的套利機會,向攻擊者的惡意合約授予代幣支出授權。一旦累積了足夠的授權,攻擊者便透過一系列協調的交易序列席捲了該機器人的真實持倉,竊取了至少 750 萬美元的 ETH 和穩定幣,隨後透過 Tornado Cash 洗錢。所有資金至今尚未追回。
此漏洞顯示,產生 MEV 利潤的交易排序機制如何被反過來武器化以攻擊機器人本身——而這一切發生在以太坊的區塊建構基礎設施逐漸整合為少數營運商的時期,目前三個中繼器處理了約 85% 至 88% 的 MEV-Boost 區塊。
MEV 是區塊生產者透過插入、重新排序或排除交易所能捕獲的利潤。它之所以存在,是因為以太坊的記憶體池(mempool)——即待處理交易等候被納入區塊的地方——在最終確認之前是公開可見的。三明治攻擊是 MEV 中最損害消費者利益的形式:當交易者在去中心化交易所提交一筆足以推動代幣價格的巨額互換時,機器人在記憶體池中偵測到該交易,在受害者的交易之前立即提交自己的買單,讓受害者的交易以更差的價格成交,然後立即賣出受害者交易推高後的價格。
受害者的滑點容忍度成為機器人的利潤空間。沒有駭客攻擊、沒有漏洞利用、沒有智慧合約缺陷——這純粹是交易排序的函數,每天執行數千次。
「礦工可提取價值」一詞源自 2019 年的一篇學術論文。成立於 2020 年的 Flashbots 建立了第一個 MEV 私人拍賣系統,將此做法從公開記憶體池中抽離。MEV-Boost 伴隨以太坊 2022 年向權益證明(proof-of-stake)的轉型推出,將該私人拍賣模式推廣為當今區塊建構的預設方式。
三明治機器人透過 MEV-Boost 競爭區塊排序權,這是一套協議外的拍賣系統,超過 90% 的以太坊驗證者使用它來外包區塊建構。專業的建構者組裝完整區塊並向中繼器提交出價,中繼器驗證並將最高出價轉發給預定下一個提案的驗證者。
relayscan.io 的即時快照顯示,relay.ultrasound.money 在 24 小時內處理了 34.0% 的負載,Titan Relay 佔 28.5%,bloXroute 的受監管中繼器佔 25.0%。建構者的集中度更為明顯:Titan 自身的建構作業直接組裝了 50.3% 的區塊,Quasar 和 Buildernet 各約佔 16%。
儘管整個生命週期的數字令人矚目,三明治攻擊經濟正在萎縮。來自超過 95,000 次攻擊資料集的數據顯示,每月三明治提取金額從 2024 年底的約 1,000 萬美元下降至 2025 年 10 月的約 250 萬美元——不到一年內下降了 75%。交易者採用 MEV 保護工具,例如私有 RPC 或訂單流拍賣(將待處理交易排除在公開記憶體池之外),是這項成就的最大功臣。
計劃中的 Glamsterdam 升級所包含的內建提議者-建構者分離(ePBS)模組,將把目前協議外的 MEV-Boost 拍賣納入網路共識規則中,移除中繼器作為受信任的中間人。在該升級上線之前,以太坊的 MEV 環境仍籠罩在不確定性之中。
本文僅供參考,不構成投資建議。