自2023年3月以来,一个以太坊合约已吸纳超过11.7万枚ETH(按当前价格计算约合2.95亿美元),使其他交易者陷入“三明治攻击”;而在6月,一名匿名攻击者反其道而行之,利用该合约自身的策略大赚750万美元。
MEV 解析:以太坊顶级“三明治”交易机器人曾赚取 2.95 亿美元,随后亏损 750 万美元

关键要点:
- 自2023年3月以来,JaredfromSubway.eth的机器人已从交易中套现超过11.7万ETH(约合2.95亿美元)。
- 2026年6月,一名攻击者利用66个虚假代币合约,从该“三明治”机器人中套取了750万美元。
- 88%的MEV-Boost区块由三个中继节点转发,其中仅Titan就生成了一半以上。
猎人反成猎物
今年6月早些时候,一名身份不明的攻击者在以太坊上部署了66个伪造的代币合约,并将它们伪装成WETH、USDC和USDT等耳熟能详的名称。攻击目标并非散户钱包,而是Jaredfromsubway.eth——该网络上最活跃的“三明治攻击”操作者。

在随后的几个小时内,该机器人的自动交易逻辑照常运行,即扫描这些伪造代币中的套利机会,并在这一过程中向攻击者的恶意合约授予了代币支出授权。 一旦积累了足够的授权,攻击者便通过一系列协调的交易清空了该机器人持有的真实资产,掠夺了至少750万美元的ETH和稳定币,随后通过Tornado Cash对赃款进行了洗钱。 截至目前,这些资金尚未被追回。
以太坊研究社区深知其中的讽刺之处:一个本用于利用其他交易者盲点的机器人,却恰恰被支撑其自身商业模式的机制所击垮。
但此次攻击也低估了该业务规模之大。追踪该机器人主合约中每笔ETH转入记录的追踪工具显示,截至8月28日,累计获取量达117,007 ETH,自2023年3月该合约首次记录提取以来,这一数字便稳步增长。
MEV的真实含义
最大可提取价值(MEV)是指区块生产者(或任何能够影响哪些交易被纳入区块以及交易顺序的人)通过插入、重新排序或排除交易所能获取的利润。 其存在的原因在于,以太坊的内存池(待处理交易在此等待被纳入区块)在交易最终确认前是公开可见的。任何监视该内存池的人都能看到一笔大额待处理交易,并在交易结算前利用这一信息采取行动。“三明治攻击”是MEV中对消费者最不利的一种形式。 当交易者在去中心化交易所提交一笔足以影响代币价格的大额交易时,机器人会在内存池中检测到该交易,随即在受害者的交易之前提交自己的买单(支付更高的 gas 费用以确保其优先入块), 让受害者的交易以现在更差的价格执行,随后立即在受害者交易推高的价格水平上卖出。
受害者的滑点容忍度(即其可接受的最大价格波动范围)便成了机器人的利润空间。无需黑客攻击、无需漏洞利用、无需智能合约漏洞;这纯粹是交易排序的结果,每天都会发生数千次。
MEV 并非新概念,因为早在 2019 年,研究人员就曾描述过矿工为牟利而重新排序交易的情况,而该术语本身也是在 2019 年一篇关于“矿工可提取价值”的学术论文中首次提出的。 真正改变游戏规则的是Flashbots——这家成立于2020年的研究组织构建了首个针对MEV的私有拍卖系统,旨在将这一行为从公共内存池中移出,纳入有序的竞标流程。
以太坊社区将Flashbots出现前的内存池戏称为“黑暗森林”——在那里,任何可见且带有价值的交易都可能在几秒内遭到伏击。 MEV-Boost 伴随以太坊 2022 年向权益证明(PoS)的过渡而推出,将该私有拍卖模型推广为当今区块构建的默认方式。
每个区块背后的运作机制
“三明治”机器人无法自行决定区块顺序;它们通过 MEV-Boost 进行竞争——这是一个协议外的拍卖系统,超过 90% 的以太坊验证者都通过它将区块构建工作外包出去。 在 MEV-Boost 中,专业的“构建者”组装完整的区块并向“中继者”提交报价,中继者负责验证区块并将最高报价转发给计划下一个提议区块的验证者。验证者进行“盲选”,仅能看到报价金额而无法查看区块内容,随后签署报酬最高的区块。
该拍卖机制已逐渐被少数几方垄断。来自 relayscan.io(由 Flashbots 运营的 MEV-Boost 监测平台)的实时快照显示,relay.ultrasound.在24小时内处理了34.0%的负载,Titan Relay占28.5%,bloXroute的受监管中继占25.0%(这意味着这三家中继共同处理了约85%至88%的所有MEV-Boost区块)。

构建器的集中度更为显著:Titan自营的构建器直接组装了50.3%的区块,Quasar和Buildernet各占约16%。 在任何给定时间窗口内,单家公司实际上决定了以太坊半数区块的交易排序——这正是 MEV-Boost 批评者自 2022 年该机制推出以来一直警告的集中化风险。 换言之,主导性的构建者几乎不受竞争制约,可以有选择地包含、排除或重新排序交易。
“三明治”攻击规模在缩小,但速度仍不够快
尽管像 JaredfromSubway 这样的机器人累计收益数字令人瞠目,但仍有一线希望:整体而言,“三明治”攻击经济规模正在悄然萎缩。 根据超过95,000起攻击事件的数据集显示,每月通过“三明治”攻击榨取的金额从2024年底的约1,000万美元降至2025年10月的约250万美元,不到一年内下降了75%。
采用MEV防护工具的交易员(无论是私有RPC,还是将待执行交易排除在公共内存池之外的订单流拍卖——这些都是三明治机器人扫描的目标)在压缩这一利润空间方面功不可没。
尽管如此,分析师仍估计,在该策略最盛行时期,交易者因“三明治攻击”造成的年损失约为6000万美元——这一数字也让区块构建者间接受益,因为随着机器人支付优先费以确保交易按正确顺序执行,MEV利润的大部分最终流向了他们。
以太坊路线图给出了结构性解决方案
从外部视角来看, 作为计划中的Glamsterdam升级的一部分,已确立的“提议者-构建者分离”(ePBS)模块将把当前的链下MEV-Boost拍卖纳入网络共识规则,从而消除作为可信中间人的中继节点,并使验证者无需信任构建者或中继运营商,即可获得关于区块内容的加密保证。
然而,在该升级正式发布并投入市场之前,对以太坊MEV现状的客观总结依然是:不确定性依然如影随形。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。











