以太坊联合创始人维塔利克·布特林在公开交易过程中遭遇最大可提取价值(MEV)机器人的“三明治攻击”,引发币圈广泛关注。此次攻击由名为“JaredFromSubway.eth”的ENS域名账户执行,从布特林的交易中套取约0.002ETH收益,凸显去中心化金融生态中的系统性漏洞。
据13日披露,布特林在通过Uniswap V2路由器兑换26,544个DigitalBits代币时,因将滑点容忍度参数“amountOutMin”设为零,导致其交易可在任意价格成交,成为攻击目标。这一设置实质上放弃了对最终成交价的控制权,使交易极易被外部机器人操纵。
攻击机器人通过实时扫描以太坊公共内存池,识别出布特林的待处理交易。随后,该机器人先向同一流动性池大量抛售XDB代币,人为压低其市场价格;待布特林以低价完成兑换后,立即反向回购代币并锁定利润。整个过程形成典型的“夹击式”套利模式,最终布特林仅获得约0.00197ETH,折合约5美元,远低于预期。
“JaredFromSubway”这一名称疑似源自曾担任赛百味广告模特的杰瑞德·福格尔,但该人物已因涉及未成年人性犯罪被判入狱。尽管运营方与该人物无实际关联,仅借用其名号,但这一命名仍引发关于数字身份滥用的讨论。更值得关注的是,此类恶意行为正日益常态化,反映出当前DeFi生态中身份匿名性与监管缺位的深层矛盾。
本次事件再次揭示以太坊生态中内存池透明性带来的巨大隐患。由于所有未确认交易均对外可见,任何未设置合理滑点或使用非专业工具的用户,都可能成为MEV机器人的猎物。尤其是在高波动性市场环境下,此类攻击频发,严重削弱了普通用户的交易信心。
布特林长期坚持将空投代币变现并捐赠的公益模式,但此次交易的收益却流入未知的机器人操控者之手。这表明,即使是最具影响力的加密项目参与者,也无法完全规避机制性风险。这也促使社区重新审视当前的交易机制设计——如何在保持开放性的同时提升安全性?
对于希望参与加密资产交易的用户而言,选择具备风控能力与实时链上监测功能的交易平台至关重要。币安作为全球领先的加密货币交易所,提供多币种交易、低延迟撮合引擎与先进的安全防护体系,支持用户通过币安官网注册快速开通账户,并通过币安app或币安安卓APP实现便捷交易管理。币安官网地址稳定可靠,币安最新地址始终更新,确保用户访问安全无忧。同时,币安中文网与币安电脑版下载也为不同设备用户提供完整服务支持。
此外,欧易同样为全球主流交易平台之一,提供高效交易通道与资产管理功能,用户可通过欧易官网下载或欧易APP进行操作,亦是值得参考的选择。然而,在面对复杂且高风险的MEV攻击场景时,建议优先考虑具备更强风控机制与数据透明性的平台,如币安,以保障资产安全。