0.43%
0.54%
2.86%
BTC
$63,867.35
0.23%
0.08%
0.68%
ETH
$1,731.41
0.31%
0.02%
4.59%
BNB
$589.09
0.44%
1.30%
4.77%
XRP
$1.13
0.37%
0.46%
3.38%
SOL
$73.47
0.02%
0.49%
2.30%
TRX
$0.32788785
0.33%
0.38%
6.53%
DOGE
$0.08295010
0.67%
1.22%
12.40%
ADA
$0.15842259
0.43%
0.79%
3.97%
LINK
$7.87
0.10%
0.93%
1.20%
LTC
$44.87
0.43%
0.54%
2.86%
BTC
$63,867.35
0.23%
0.08%
0.68%
ETH
$1,731.41
0.31%
0.02%
4.59%
BNB
$589.09
0.44%
1.30%
4.77%
XRP
$1.13
0.37%
0.46%
3.38%
SOL
$73.47
0.02%
0.49%
2.30%
TRX
$0.32788785
0.33%
0.38%
6.53%
DOGE
$0.08295010
0.67%
1.22%
12.40%
ADA
$0.15842259
0.43%
0.79%
3.97%
LINK
$7.87
0.10%
0.93%
1.20%
LTC
$44.87
   /       /       /    «Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами
  • В Ethereum взломали известного MEV-бота JaredFromSubway.
  • Да, он стал жертвой собственной стратегии из-за фальшивых токенов.
  • Потери оценили в диапазоне $7,5 млн-$15 млн.

Аналитическая компания Blockaid сообщила об успешной атаке на одного из самых известных MEV-ботов в экосистеме Ethereum — jaredfromsubway.eth. Инцидент произошел в июне 2026 года и привел к потере от $7,5 млн до более чем $15 млн в зависимости от методики подсчета. 

Событие привлекло внимание криптосообщества, поскольку речь идет не о классическом фишинге или уязвимости смарт-контракта, а о манипуляции логикой самого автоматизированного торгового алгоритма.

По данным Blockaid, злоумышленник смог обмануть систему поиска прибыльных MEV-возможностей, заставив бота самостоятельно выдать разрешения (approvals) на расходование активов сторонним контрактам.

«Это не классическая фишинговая атака и не традиционная уязвимость смарт-контракта жертвы», — подчеркнули в Blockaid.

Как работала схема

По информации исследователей, атакующий создал десятки фальшивых токенов и пулов ликвидности, которые имитировали популярные активы вроде WETH, USDC и USDT. Для этого использовались токены вроде fWETH, fUSDC и fUSDT, которые выглядели как потенциально прибыльные арбитражные маршруты.

Алгоритм JaredFromSubway определил эти операции как выгодные и автоматически предоставил контрактам злоумышленника права на расходование средств. Во время первых тестовых транзакций разрешения использовались сразу, поэтому подозрительной активности не возникало.

Позже атакующий изменил механику. Бот продолжил выдавать разрешения, однако на этот раз они не использовались и не отзывались. В результате злоумышленник накопил активные разрешения на расходование средств.

Blockaid привела один из примеров, когда бот согласовал расходование более 92 WETH на адрес вспомогательного контракта атакующего. В дальнейшем эти разрешения были использованы для финального вывода активов через функцию transferFrom.

В компании отметили, что средства в WETH, USDC и USDT были переведены на кошелек злоумышленника после того, как он воспользовался ранее полученными разрешениями.

«Хищник стал добычей»

Инцидент вызвал оживленную реакцию в криптосообществе из-за репутации JaredFromSubway. Бот долгое время был одним из крупнейших исполнителей так называемых сэндвич-атак в сети Ethereum.

Комментатор Kyle Chassé заявил:

«С 2023 года Jaredfromsubway.eth заработал миллионы на трейдерах. Это был самый известный бот для “сэндвич-атак” в Ethereum. Около 70% всех “сэндвич-атак” в сети происходили от этого кошелька. В эти выходные на него самого открыли охоту. […]Хищник стал добычей».

В свою очередь сооснователь GlydeGG Джереми Чунг отметил:

«Самый известный MEV-бот Ethereum JaredFromSubway только что потерял более $15 млн. После лет заработка на “сэндвич-атаках” кто-то наконец отомстил».

Аналитик под псевдонимом zubic_eth добавил, что бот фактически «одобрил собственное ограбление», поскольку его автоматизированная логика сработала именно так, как была запрограммирована.

Проблема MEV остается актуальной

История с JaredFromSubway стала еще одним примером рисков, связанных с MEV-инфраструктурой. Ранее во Flashbots заявили, что MEV-боты стали системной проблемой для масштабирования блокчейнов, поскольку могут потреблять более половины доступного газа в сетях.

Также похожий инцидент произошел в 2025 году с Coinbase. Из-за ошибочных настроек корпоративного кошелька биржа потеряла около $300 000 после того, как выдала опасные разрешения во время взаимодействия с контрактом протокола 0x. Тогда компания отозвала approvals и изменила конфигурацию кошельков.

Сам JaredFromSubway ранее неоднократно попадал в заголовки из-за чрезвычайно высоких расходов на комиссии. В ноябре 2024 года бот заплатил более $118 000 за одну транзакцию в Ethereum, а в июне того же года потратил около $820 000 на газ всего за сутки.

Источник: Incrypted

21-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

MEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth потерял более $7,5 млн«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенамиMEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth потерял более $7,5 млнThetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округленияThetanuts Finance взломан: хакер вывел $2,1 млн через ошибку округления

Случайная цитата о деньгах

"Деньги и время — самое тяжелое бремя в жизни. Наиболее несчастны те, у кого их больше, чем они умеют использовать."

Сэмюэл Джонсон

Интересные записи в других разделах блога

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Последние материалы

все статьи →
Деньги в системе кончились, эпоха облигаций завершилась — риск для биткоинаНовости в мире криптовалютДеньги в системе кончились, эпоха облигаций завершилась — риск для биткоинаСразу два аналитика указывают на глубинный сдвиг в финансовой системе. Bull Theory предупреждает, что избыточная ликвидность в рынках впервые с 2021 года ушла21-06-2026Деньги в системе кончились, эпоха облигаций завершилась — риск для биткоинаНовости в мире криптовалютДеньги в системе кончились, эпоха облигаций завершилась — риск для биткоинаСразу два аналитика указывают на глубинный сдвиг в финансовой системе. Bull Theory предупреждает, что избыточная ликвидность в рынках впервые с 2021 года ушла21-06-2026OpenAI усилила команду соавтором Gemini и бывшим советником Белого дома по вопросам ИИНовости в мире криптовалютOpenAI усилила команду соавтором Gemini и бывшим советником Белого дома по вопросам ИИК компании OpenAI присоединятся две влиятельные фигуры из мира искусственного интеллекта и государственной политики США — соавтор архитектуры Transformer Ноам21-06-2026OpenAI усилила команду соавтором Gemini и бывшим советником Белого дома по вопросам ИИНовости в мире криптовалютOpenAI усилила команду соавтором Gemini и бывшим советником Белого дома по вопросам ИИК компании OpenAI присоединятся две влиятельные фигуры из мира искусственного интеллекта и государственной политики США — соавтор архитектуры Transformer Ноам21-06-2026Макглоун и Далио: рынки США перегреты — что ждет биткоинНовости в мире криптовалютМакглоун и Далио: рынки США перегреты — что ждет биткоинСразу два известных аналитика предупреждают о рисках для переоцененных американских рынков. Стратег Bloomberg Intelligence Майк Макглоун говорит о возможном21-06-2026Макглоун и Далио: рынки США перегреты — что ждет биткоинНовости в мире криптовалютМакглоун и Далио: рынки США перегреты — что ждет биткоинСразу два известных аналитика предупреждают о рисках для переоцененных американских рынков. Стратег Bloomberg Intelligence Майк Макглоун говорит о возможном21-06-2026Weekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСНовости в мире криптовалютWeekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСРедакция Incrypted подготовила для вас очередной дайджест о главных событиях в сфере Web3 за неделю. В нем мы расскажем о сигналах возможного дна биткоина и21-06-2026Weekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСНовости в мире криптовалютWeekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСРедакция Incrypted подготовила для вас очередной дайджест о главных событиях в сфере Web3 за неделю. В нем мы расскажем о сигналах возможного дна биткоина и21-06-2026Axelar сообщил о взломе моста с Secret Network на $4,67 млнНовости в мире криптовалютAxelar сообщил о взломе моста с Secret Network на $4,67 млн19 июня блокчейн-проект Axelar раскрыл взлом моста с протоколом Secret Network. Злоумышленник вывел около $4,67 млн, использовав уязвимость «бесконечного21-06-2026
ВойтиMasterInvest
RUENUK