扫描下载APP
其它方式登录
以太坊知名MEV机器人Jaredfromsubway.eth因被诱导授予恶意合约ERC-20权限(Approval),导致750万美元资产被盗。攻击者通过部署虚假代币和流动性池实施反向围猎,暴露了Approval机制中无限授权、权限不自动失效及合约后续风险等长期被低估的安全隐患,强调需从用户习惯与钱包产品层面加强权限管理。