DeFi暗影:一个机器人如何攫取近3亿美元

在以太坊网络光鲜的DeFi生态背后,一场持续进行的「暗战」已为少数玩家创造了惊人财富。根据链上数据追踪,一个名为Jaredfromsubway.eth的地址,作为网络上最活跃的三明治攻击机器人之一,其累计提取的以太坊已超过11.7万枚。按照当前市场价格估算,这笔资产的价值高达2.95亿美元。

暴利机器的运转与反噬

这种被称为「三明治攻击」的策略,本质上是利用公开的待处理交易信息。攻击机器人通过支付更高Gas费,抢在目标用户交易前买入代币,并紧接着在用户交易推高价格后卖出,从而将用户的部分预期利润「夹走」。

Jaredfromsubway.eth自2023年3月开始活跃,将这套自动化逻辑运行到了极致。然而,即便是顶级的掠食者,也可能成为他人的猎物。今年6月,一名匿名攻击者精准地抓住了这个机器人的运作规律。攻击者部署了66个仿冒的代币合约作为诱饵,成功诱使机器人执行交易,随后利用合约中的特殊逻辑,反将至少价值750万美元的ETH和稳定币从机器人处盗走。这笔资金最终被转入隐私协议,至今未被追回。

市场变迁:暴利时代正在褪色

尽管个别案例依然惊人,但三明治攻击的整体收益版图已经发生了剧烈收缩。数据显示,这类攻击的月总收益在2024年末还能达到约1000万美元,但到了2025年10月,已骤降至大约250万美元,降幅高达75%

这种下滑背后是多重因素作用的结果:

  • 市场成熟度提升: 更多交易者开始使用隐私交易服务或设置更复杂的交易参数来规避攻击。
  • 竞争加剧: 套利机器人的数量增加,压缩了单个机器人的利润空间。
  • 协议与基础设施改进: 一些交易聚合器和区块链本身正在研究或部署缓解此类攻击的方案。

Jaredfromsubway.eth的故事,是DeFi领域高风险、高回报的极端缩影。它既展示了自动化套利在无许可金融系统中的巨大潜力,也无情揭露了其脆弱性——当机器严格遵循预设逻辑时,也可能被更狡猾的猎手设下陷阱。随着生态不断进化,这场在毫秒间进行的资金博弈,其规则和参与者仍在持续动态变化中。