0.09%
0.84%
3.45%
BTC
$64,512.91
0.15%
0.71%
5.09%
ETH
$1,736.18
0.15%
0.77%
4.61%
BNB
$594.05
0.26%
0.65%
11.25%
XRP
$1.13
0.25%
1.68%
3.47%
SOL
$72.79
0.02%
1.33%
3.77%
TRX
$0.33172657
0.18%
0.26%
7.10%
DOGE
$0.08309297
0.17%
1.56%
15.48%
ADA
$0.15879445
0.15%
0.38%
6.11%
LINK
$7.95
0.23%
0.46%
2.19%
LTC
$44.87
0.09%
0.84%
3.45%
BTC
$64,512.91
0.15%
0.71%
5.09%
ETH
$1,736.18
0.15%
0.77%
4.61%
BNB
$594.05
0.26%
0.65%
11.25%
XRP
$1.13
0.25%
1.68%
3.47%
SOL
$72.79
0.02%
1.33%
3.77%
TRX
$0.33172657
0.18%
0.26%
7.10%
DOGE
$0.08309297
0.17%
1.56%
15.48%
ADA
$0.15879445
0.15%
0.38%
6.11%
LINK
$7.95
0.23%
0.46%
2.19%
LTC
$44.87
   /       /       /    «Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами
  • В Ethereum взломали известного MEV-бота JaredFromSubway.
  • Да, он стал жертвой собственной стратегии из-за фальшивых токенов.
  • Потери оценили в диапазоне $7,5 млн-$15 млн.

Аналитическая компания Blockaid сообщила об успешной атаке на одного из самых известных MEV-ботов в экосистеме Ethereum — jaredfromsubway.eth. Инцидент произошел в июне 2026 года и привел к потере от $7,5 млн до более чем $15 млн в зависимости от методики подсчета. 

Событие привлекло внимание криптосообщества, поскольку речь идет не о классическом фишинге или уязвимости смарт-контракта, а о манипуляции логикой самого автоматизированного торгового алгоритма.

По данным Blockaid, злоумышленник смог обмануть систему поиска прибыльных MEV-возможностей, заставив бота самостоятельно выдать разрешения (approvals) на расходование активов сторонним контрактам.

«Это не классическая фишинговая атака и не традиционная уязвимость смарт-контракта жертвы», — подчеркнули в Blockaid.

Как работала схема

По информации исследователей, атакующий создал десятки фальшивых токенов и пулов ликвидности, которые имитировали популярные активы вроде WETH, USDC и USDT. Для этого использовались токены вроде fWETH, fUSDC и fUSDT, которые выглядели как потенциально прибыльные арбитражные маршруты.

Алгоритм JaredFromSubway определил эти операции как выгодные и автоматически предоставил контрактам злоумышленника права на расходование средств. Во время первых тестовых транзакций разрешения использовались сразу, поэтому подозрительной активности не возникало.

Позже атакующий изменил механику. Бот продолжил выдавать разрешения, однако на этот раз они не использовались и не отзывались. В результате злоумышленник накопил активные разрешения на расходование средств.

Blockaid привела один из примеров, когда бот согласовал расходование более 92 WETH на адрес вспомогательного контракта атакующего. В дальнейшем эти разрешения были использованы для финального вывода активов через функцию transferFrom.

В компании отметили, что средства в WETH, USDC и USDT были переведены на кошелек злоумышленника после того, как он воспользовался ранее полученными разрешениями.

«Хищник стал добычей»

Инцидент вызвал оживленную реакцию в криптосообществе из-за репутации JaredFromSubway. Бот долгое время был одним из крупнейших исполнителей так называемых сэндвич-атак в сети Ethereum.

Комментатор Kyle Chassé заявил:

«С 2023 года Jaredfromsubway.eth заработал миллионы на трейдерах. Это был самый известный бот для “сэндвич-атак” в Ethereum. Около 70% всех “сэндвич-атак” в сети происходили от этого кошелька. В эти выходные на него самого открыли охоту. […]Хищник стал добычей».

В свою очередь сооснователь GlydeGG Джереми Чунг отметил:

«Самый известный MEV-бот Ethereum JaredFromSubway только что потерял более $15 млн. После лет заработка на “сэндвич-атаках” кто-то наконец отомстил».

Аналитик под псевдонимом zubic_eth добавил, что бот фактически «одобрил собственное ограбление», поскольку его автоматизированная логика сработала именно так, как была запрограммирована.

Проблема MEV остается актуальной

История с JaredFromSubway стала еще одним примером рисков, связанных с MEV-инфраструктурой. Ранее во Flashbots заявили, что MEV-боты стали системной проблемой для масштабирования блокчейнов, поскольку могут потреблять более половины доступного газа в сетях.

Также похожий инцидент произошел в 2025 году с Coinbase. Из-за ошибочных настроек корпоративного кошелька биржа потеряла около $300 000 после того, как выдала опасные разрешения во время взаимодействия с контрактом протокола 0x. Тогда компания отозвала approvals и изменила конфигурацию кошельков.

Сам JaredFromSubway ранее неоднократно попадал в заголовки из-за чрезвычайно высоких расходов на комиссии. В ноябре 2024 года бот заплатил более $118 000 за одну транзакцию в Ethereum, а в июне того же года потратил около $820 000 на газ всего за сутки.

Источник: Incrypted

21-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

MEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth потерял более $7,5 млн«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенамиMEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth потерял более $7,5 млнThetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округленияThetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округления

Случайная цитата о деньгах

"Путь к огромному богатству лежит только через пассивный доход! Доход, который приходит к тебе независимо от твоих усилий."

Джон Дэвисон Рокфеллер

Интересные записи в других разделах блога

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Последние материалы

все статьи →
Pump.fun GO Bounty Feature Draws Backlash Over Risky Crypto TasksНовости в мире криптовалютPump.fun GO Bounty Feature Draws Backlash Over Risky Crypto TasksPump.fun's GO bounty marketplace is facing backlash over risky and degrading user-created tasks, putting moderation and crypto incentives under scrutiny.22-06-2026XRP’s Biggest Warning Sign Is Still Flashing Despite Easing Whale ActivityНовости в мире криптовалютXRP’s Biggest Warning Sign Is Still Flashing Despite Easing Whale ActivityXRP whales have reduced transfers to Binance, but new analysts suggest that the asset must regain a critical indicator to strengthen recovery.22-06-2026Charles Schwab And Cboe Plan S&P 500 Yes-Or-No Options As Prediction Markets Go MainstreamНовости в мире криптовалютCharles Schwab And Cboe Plan S&P 500 Yes-Or-No Options As Prediction Markets Go MainstreamCharles Schwab is working with Cboe on daily yes-or-no S&P 500 options, according to reports, bringing prediction-market-style trading closer to retail22-06-2026Pi Network (PI) Climbs 6% in 2 Weeks: Time to Rally or Dead Cat Bounce?Новости в мире криптовалютPi Network (PI) Climbs 6% in 2 Weeks: Time to Rally or Dead Cat Bounce?Attention has shifted to Pi2Day, which could act as a catalyst for a major price increase.22-06-2026Ethereum Price Analysis: ETH Technical Aspects Quietly Improve, but These Hurdles RemainНовости в мире криптовалютEthereum Price Analysis: ETH Technical Aspects Quietly Improve, but These Hurdles RemainEthereum has staged a notable recovery after its sharp selloff toward the $1.5K region earlier this month. While the broader market structure remains bearish22-06-2026JD Vance Reveals 7 Iran Negotiation Bombshells, Bitcoin Reclaims $65,000 But Oil FallsНовости в мире криптовалютJD Vance Reveals 7 Iran Negotiation Bombshells, Bitcoin Reclaims $65,000 But Oil FallsBitcoin reclaimed $65,000 after Vance said Iran agreed to nuclear inspections, as Iranian outlets disputed the account.22-06-2026Pocket Network Foundation Co-Authors Ethereum Standard Enabling Decentralized Validation for AI AgentsНовости в мире криптовалютPocket Network Foundation Co-Authors Ethereum Standard Enabling Decentralized Validation for AI AgentsPNF drives the authoring of ERC-8294, a draft extension to ERC-8004 allowing permissionless, operator-diverse validator networks to serve as the trust layer22-06-2026Elon Musk-Led Twitter (X) Suffers Temporary DowntimeНовости в мире криптовалютElon Musk-Led Twitter (X) Suffers Temporary DowntimeAs of mid-afternoon UTC on June 22, 2026, X (Twitter) is experiencing intermittent issues for many users worldwide. While major monitoring sites like22-06-2026ICE and OKX Form Joint Venture to Connect NYSE Infrastructure With 120 Million Crypto UsersНовости в мире криптовалютICE and OKX Form Joint Venture to Connect NYSE Infrastructure With 120 Million Crypto UsersBitcoin Magazine ICE and OKX Form Joint Venture to Connect NYSE Infrastructure With 120 Million Crypto Users A new ICE-OKX joint venture creates a regulated22-06-2026
ВойтиMasterInvest
RUENUK