Solidity · 项目报告

rustyharbor308774/Ethereum-bot

The bot detects a large swap in the mempool → buys earlier with priority gas → price rises → the user pays more → the bot sells and locks in 0.6–2.8% per cycle.

已完成 打开 GitHub
R
358星标
265Fork
0Issue
MIT许可证

分析结果

项目分析

该仓库声称提供一个 Ethereum/Uniswap MEV 抢跑套利机器人:通过监听 mempool 中的大额 swap,使用更高 gas 抢先买入,再在价格上升后卖出获利。README 以“普通用户两个月赚取 7.78 ETH”等营销叙事引导用户在 Remix 中部署 Solidity 合约并向合约转入 0.5–1.5 ETH。但从项目描述、使用流程和风险特征看,该仓库高度可疑,更像是典型的“假 MEV Bot / 钱包资金诱导转入 / 合约后门”项目,不建议直接部署或转账。

适用领域 区块链 / Ethereum / Solidity / DeFi / MEV / Uniswap / 智能合约安全 / 加密资产风险识别
配置难度 如果只是照 README 部署,表面难度很低;但如果要真正理解、审计并验证其安全性,难度较高,需要 Solidity、安全审计、EVM、DeFi 和 MEV 相关知识。对于普通用户,该项目不应被视为可直接使用的工具。
商业价值 作为真实 MEV 交易工具的商业价值很低,可信度不足,且存在严重资金安全风险。作为安全研究、反诈骗教育、智能合约审计训练样本具有一定价值。对于企业或开发团队,不建议集成、部署或投资该项目;更适合用于风险识别和用户安全培训。
01

技术亮点

  • 主题聚焦 Ethereum、Uniswap、MEV,表面上迎合当前 DeFi 套利热点。
  • README 给出非常简单的部署流程,降低非技术用户参与门槛。
  • 项目有较高 star 和 fork 数,但这不能证明项目可信,类似诈骗仓库常通过刷星提高可信度。
  • 适合作为 Web3 安全教育案例,用来说明高收益叙事、诱导充值、合约权限不透明等风险特征。
02

目标用户

  • 对 Ethereum MEV、DeFi 套利机制感兴趣的研究者
  • 智能合约安全审计人员
  • 想识别 Web3 诈骗仓库的开发者
  • 学习 Solidity 风险案例的开发者
  • 不建议普通投资者或新手用户实际使用
03

配置要求

  • README 要求使用 Phantom Wallet 并切换到 Ethereum Mainnet,这本身较反常,因为 Ethereum 用户通常更常用 MetaMask、Rabby 等钱包。
  • README 要求使用 Remix 在线部署 Solidity 合约,选择 Solidity 0.8.28。
  • README 要求向部署后的合约转入 0.5–1.5 ETH,这属于重大资金风险点。
  • README 提到 Withdrawal 会将资金提取到 creator's wallet,而不是明确说明提取到用户自己的钱包,这是严重危险信号。
  • 真实 MEV 机器人通常需要链下服务、mempool 监听节点、私有交易通道、RPC、交易签名器、策略引擎、风控模块,仅靠一个浏览器部署的 Solidity 合约通常无法完成 README 描述的 mempool 抢跑逻辑。
04

适用场景

  • 作为疑似恶意 MEV Bot 仓库的安全分析样本
  • 学习假套利机器人常见话术和资金诱导流程
  • 研究 Solidity 合约中可能存在的资金转移、权限后门或隐藏地址
  • 用于教育用户不要随意向未知合约转入 ETH
  • 不适合作为真实交易机器人或生产级套利系统使用
05

部署与配置

  • 不建议按 README 的步骤部署或运行该项目。
  • 如需安全研究,应先在离线环境或本地测试链中查看源码,尤其是 uni.sol。
  • 使用 Slither、Mythril、Foundry、Hardhat 等工具进行静态分析和单元测试。
  • 检查合约中的 owner、creator、withdraw、start、receive、fallback、低级 call、assembly、硬编码地址、混淆字符串等逻辑。
  • 如果必须实验,只能使用本地 fork、测试网或无价值测试账户,不要连接主钱包,不要转入真实 ETH。
  • 不要在 Ethereum Mainnet 上部署,不要向合约充值真实资金。
06

风险与注意事项

  • 极高资金损失风险:README 明确引导用户向未知合约充值 0.5–1.5 ETH。
  • 疑似诈骗:以稳定日收益、两个月赚取大量 ETH、低门槛部署等方式吸引用户,符合常见假 MEV Bot 诈骗模式。
  • 提现逻辑可疑:README 写到 Withdrawal 是 withdraw funds to the creator's wallet,可能意味着资金会被转到合约创建者或攻击者地址。
  • 技术逻辑不可信:Solidity 合约本身无法主动监听 mempool,也无法单独执行链下抢跑策略;真实 MEV 需要复杂链下基础设施。
  • 收益承诺不可信:声称每天 70–110 次机会、每次 0.6–2.8% 收益、稳定获利,这在公开竞争激烈的 MEV 市场中极不现实。
  • 可能包含隐藏后门:合约中可能存在硬编码地址、混淆地址、伪装函数、权限控制、低级调用或把用户资金转走的逻辑。
  • 使用主网和真实 ETH 风险极高,一旦转入恶意合约通常无法追回。
  • MIT License 不代表代码安全或项目可信。

历史记录

热榜历史快照

2026-07-28 第17名 新收录 · github_search
2026-07-27 第24名 新收录 · github_search