0.18%
0.73%
3.36%
BTC
$64,612.25
0.44%
0.55%
4.80%
ETH
$1,744.01
0.33%
0.78%
4.41%
BNB
$596.02
0.64%
0.36%
11.47%
XRP
$1.14
0.81%
1.22%
2.99%
SOL
$73.39
0.09%
1.50%
3.89%
TRX
$0.33228701
0.23%
0.14%
7.10%
DOGE
$0.08329478
0.57%
1.56%
15.25%
ADA
$0.15966738
0.04%
0.10%
6.29%
LINK
$7.96
0.10%
0.56%
2.01%
LTC
$44.92
0.18%
0.73%
3.36%
BTC
$64,612.25
0.44%
0.55%
4.80%
ETH
$1,744.01
0.33%
0.78%
4.41%
BNB
$596.02
0.64%
0.36%
11.47%
XRP
$1.14
0.81%
1.22%
2.99%
SOL
$73.39
0.09%
1.50%
3.89%
TRX
$0.33228701
0.23%
0.14%
7.10%
DOGE
$0.08329478
0.57%
1.56%
15.25%
ADA
$0.15966738
0.04%
0.10%
6.29%
LINK
$7.96
0.10%
0.56%
2.01%
LTC
$44.92
   /       /       /    «Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами
  • В Ethereum взломали известного MEV-бота JaredFromSubway.
  • Да, он стал жертвой собственной стратегии из-за фальшивых токенов.
  • Потери оценили в диапазоне $7,5 млн-$15 млн.

Аналитическая компания Blockaid сообщила об успешной атаке на одного из самых известных MEV-ботов в экосистеме Ethereum — jaredfromsubway.eth. Инцидент произошел в июне 2026 года и привел к потере от $7,5 млн до более чем $15 млн в зависимости от методики подсчета. 

Событие привлекло внимание криптосообщества, поскольку речь идет не о классическом фишинге или уязвимости смарт-контракта, а о манипуляции логикой самого автоматизированного торгового алгоритма.

По данным Blockaid, злоумышленник смог обмануть систему поиска прибыльных MEV-возможностей, заставив бота самостоятельно выдать разрешения (approvals) на расходование активов сторонним контрактам.

«Это не классическая фишинговая атака и не традиционная уязвимость смарт-контракта жертвы», — подчеркнули в Blockaid.

Как работала схема

По информации исследователей, атакующий создал десятки фальшивых токенов и пулов ликвидности, которые имитировали популярные активы вроде WETH, USDC и USDT. Для этого использовались токены вроде fWETH, fUSDC и fUSDT, которые выглядели как потенциально прибыльные арбитражные маршруты.

Алгоритм JaredFromSubway определил эти операции как выгодные и автоматически предоставил контрактам злоумышленника права на расходование средств. Во время первых тестовых транзакций разрешения использовались сразу, поэтому подозрительной активности не возникало.

Позже атакующий изменил механику. Бот продолжил выдавать разрешения, однако на этот раз они не использовались и не отзывались. В результате злоумышленник накопил активные разрешения на расходование средств.

Blockaid привела один из примеров, когда бот согласовал расходование более 92 WETH на адрес вспомогательного контракта атакующего. В дальнейшем эти разрешения были использованы для финального вывода активов через функцию transferFrom.

В компании отметили, что средства в WETH, USDC и USDT были переведены на кошелек злоумышленника после того, как он воспользовался ранее полученными разрешениями.

«Хищник стал добычей»

Инцидент вызвал оживленную реакцию в криптосообществе из-за репутации JaredFromSubway. Бот долгое время был одним из крупнейших исполнителей так называемых сэндвич-атак в сети Ethereum.

Комментатор Kyle Chassé заявил:

«С 2023 года Jaredfromsubway.eth заработал миллионы на трейдерах. Это был самый известный бот для “сэндвич-атак” в Ethereum. Около 70% всех “сэндвич-атак” в сети происходили от этого кошелька. В эти выходные на него самого открыли охоту. […]Хищник стал добычей».

В свою очередь сооснователь GlydeGG Джереми Чунг отметил:

«Самый известный MEV-бот Ethereum JaredFromSubway только что потерял более $15 млн. После лет заработка на “сэндвич-атаках” кто-то наконец отомстил».

Аналитик под псевдонимом zubic_eth добавил, что бот фактически «одобрил собственное ограбление», поскольку его автоматизированная логика сработала именно так, как была запрограммирована.

Проблема MEV остается актуальной

История с JaredFromSubway стала еще одним примером рисков, связанных с MEV-инфраструктурой. Ранее во Flashbots заявили, что MEV-боты стали системной проблемой для масштабирования блокчейнов, поскольку могут потреблять более половины доступного газа в сетях.

Также похожий инцидент произошел в 2025 году с Coinbase. Из-за ошибочных настроек корпоративного кошелька биржа потеряла около $300 000 после того, как выдала опасные разрешения во время взаимодействия с контрактом протокола 0x. Тогда компания отозвала approvals и изменила конфигурацию кошельков.

Сам JaredFromSubway ранее неоднократно попадал в заголовки из-за чрезвычайно высоких расходов на комиссии. В ноябре 2024 года бот заплатил более $118 000 за одну транзакцию в Ethereum, а в июне того же года потратил около $820 000 на газ всего за сутки.

Источник: Incrypted

21-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

MEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth потерял более $7,5 млн«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенамиMEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth потерял более $7,5 млнThetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округленияThetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округления

Случайная цитата о деньгах

"Деньги для людей умных составляют средство, для глупцов - цель."

Пьер Декурсель

Интересные записи в других разделах блога

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Последние материалы

все статьи →
The Future of Collecting: Alladan Flinn of Based Trading Cards on Cards, Community, and CultureНовости в мире криптовалютThe Future of Collecting: Alladan Flinn of Based Trading Cards on Cards, Community, and CultureBitcoin Magazine The Future of Collecting: Alladan Flinn of Based Trading Cards on Cards, Community, and Culture In February 2026, a single piece of cardboard22-06-2026Bitcoin Supply Crunch? OTC Balances Drop by 400,000 BTC Since 2022Новости в мире криптовалютBitcoin Supply Crunch? OTC Balances Drop by 400,000 BTC Since 2022Bitcoin OTC balances have fallen to record lows.22-06-2026Bitcoin Network Activity Hits Highest Level Since 2024: CryptoQuantНовости в мире криптовалютBitcoin Network Activity Hits Highest Level Since 2024: CryptoQuantBitcoin Magazine Bitcoin Network Activity Hits Highest Level Since 2024: CryptoQuant Bitcoin network activity has surged to its highest level since 2024, with22-06-2026“Trust Me Bro” Cryptography Is Not Enough. That Is Exactly Why Qastle Exists.Новости в мире криптовалют“Trust Me Bro” Cryptography Is Not Enough. That Is Exactly Why Qastle Exists.Bitcoin Magazine “Trust Me Bro” Cryptography Is Not Enough. That Is Exactly Why Qastle Exists. Qastle Wallet responds to Bitcoin 2026 criticism, addressing22-06-20265 Cryptocurrencies That Could Explode in the Next Bull Run: 3 AIs Give Surprising AnswersНовости в мире криптовалют5 Cryptocurrencies That Could Explode in the Next Bull Run: 3 AIs Give Surprising AnswersSOL is the "easiest pick," ChatGPT said.22-06-2026SEC Commissioner Hester Peirce To Leave Agency In November For Regent Law RoleНовости в мире криптовалютSEC Commissioner Hester Peirce To Leave Agency In November For Regent Law RoleSEC Commissioner Hester Peirce is set to leave the agency in November 2026 and join Regent University School of Law as an associate professor.22-06-2026Pump.fun GO Bounty Feature Draws Backlash Over Risky Crypto TasksНовости в мире криптовалютPump.fun GO Bounty Feature Draws Backlash Over Risky Crypto TasksPump.fun's GO bounty marketplace is facing backlash over risky and degrading user-created tasks, putting moderation and crypto incentives under scrutiny.22-06-2026XRP’s Biggest Warning Sign Is Still Flashing Despite Easing Whale ActivityНовости в мире криптовалютXRP’s Biggest Warning Sign Is Still Flashing Despite Easing Whale ActivityXRP whales have reduced transfers to Binance, but new analysts suggest that the asset must regain a critical indicator to strengthen recovery.22-06-2026Charles Schwab And Cboe Plan S&P 500 Yes-Or-No Options As Prediction Markets Go MainstreamНовости в мире криптовалютCharles Schwab And Cboe Plan S&P 500 Yes-Or-No Options As Prediction Markets Go MainstreamCharles Schwab is working with Cboe on daily yes-or-no S&P 500 options, according to reports, bringing prediction-market-style trading closer to retail22-06-2026
ВойтиMasterInvest
RUENUK