同時關聯該項目與事件的快訊
Yuga Labs 區塊鏈副總裁 Quit(0xQuit)警告,PPv2 相關安全漏洞仍處於活躍利用狀態,即使此前未受波及的用戶仍可能面臨風險。監測顯示,某地址在接受報價並收到 0.15246 WETH 後僅一個區塊便被盜取;攻擊者將獲利資金的 99% 支付給區塊構建者(Titan Builder),致使常規資金救援難以通過搶跑實現。
據 Quit 監測,Payment Processor V2(PPV2)漏洞攻擊仍在持續。即使用戶未在 9 月 25 日的事件中受到影響,只要尚未撤銷相關授權,資產仍可能面臨風險,建議立即撤銷授權。約 1 小時前,某地址在接受報價並收到資金後的下一個區塊內損失 0.15246 枚 WETH。攻擊者將其中 99%作爲小費支付給 Titan Builder,僅保留約 0.0015 枚 ETH,幾乎無法通過搶先交易救回資金。Quit 建議,OpenSea 可在用戶接受報價前檢查其是否仍存在風險授權,並要求用戶先行撤銷;轉移 NFT 時,也應檢查接收地址是否留有相關授權。
JaredfromSubway.eth 運營的三明治攻擊機器人自 2023 年 3 月以來累計提取 117007 枚 ETH,按當前價格計算約合 2.95 億美元。2026 年 6 月,匿名攻擊者部署 66 個仿冒代幣合約,利用該機器人的自動交易邏輯盜走至少 750 萬美元 ETH 和穩定幣,並將資金轉入 Tornado Cash,相關資產目前尚未追回。三明治攻擊屬於最大可提取價值(MEV)的一種形式:機器人監測以太坊公開內存池中的大額交易,在目標交易前買入,並在交易推高價格後賣出,從價差中提取收益。該機器人主要合約截至 8 月 28 日累計收到 117007 枚 ETH。MEV-Boost 區塊構建由少數參與者集中處理,relay.ultrasound.money、Titan Relay 和 bloXroute 監管中繼在 24 小時窗口內合計轉發約 85%至 88%的相關區塊;Titan 的構建器獨立組裝 50.3%的區塊。三明治攻擊月度提取額已從 2024 年末約 1000 萬美元降至 2025 年 10 月約 250 萬美元。(Bitcoin.com News)