MEV-бот Jaredfromsubway.eth лишился более $7,5 млн

Атакующий развернул фальшивые токен‑контракты, заставил бота выдать разрешения и одной транзакцией вывел свыше $7,5 млн.

MEV-бот Jaredfromsubway.eth в сети Ethereum потерял более $7,5 млн в результате хакерской операции. Атака была направлена на автоматизированную логику бота и завершилась выводом средств одной транзакцией.

Атакующий развернул десятки поддельных токен‑контрактов, замаскировав их под популярные активы — WETH, USDC и USDT, и связал эти токены с фиктивными пулами ликвидности. Конфигурация контрактов имитировала сделки, на которые обычно реагируют MEV‑боты при реализации сэндвич‑атак.

Такая схема побудила автоматизированную систему бота выдать разрешения вспомогательным контрактам на списание реальных активов. После получения этих разрешений злоумышленник одной транзакцией активировал механизмы вывода и перевёл средства из кошелька бота.

Эксперты по безопасности уточнили: «Это не классическая фишинговая атака и не традиционная уязвимость смарт‑контракта». Они указали, что уязвимость возникла в логике принятия решений бота при обработке видимых возможностей прибыли.

Часть похищенных монет была переведена через сервис, затрудняющий отслеживание транзакций.

По отраслевым оценкам, годовые потери трейдеров в Ethereum от сэндвич‑атак составляют порядка $60 млн. В период с ноября 2024 года по октябрь 2025 года в сети ежемесячно фиксировалось от 60 000 до 90 000 подобных операций, причём примерно 70% активных сэндвич‑операций связывают с действиями этого бота.

Ранее, в июне 2024 года, Jaredfromsubway.eth оказался одним из крупнейших потребителей газа в сети, что указывало на высокую активность в арбитраже и сэндвич‑операциях.

Специалисты по безопасности рекомендуют операторам MEV‑ботов пересмотреть логику автоматического одобрения токенов и внедрить дополнительные проверки подлинности адресов токенов и пулов ликвидности.

Короткое пояснение: MEV‑боты — это алгоритмы, которые ищут на блокчейне возможности получить дополнительную прибыль за счёт порядка и содержания транзакций. Сэндвич‑атака предполагает вставку ордеров до и после целевой сделки для извлечения прибыли за счёт изменения цены во время исполнения транзакции.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора