Strict Standards: Only variables should be passed by reference in /home/blog/web/masterinvest.info/public_html/core/modules/show.full.php on line 364 «Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами
0.09%
0.19%
0.28%
BTC
$64,017.74
0.05%
0.64%
3.98%
ETH
$1,721.92
0.20%
0.19%
2.94%
BNB
$587.45
0.03%
0.42%
1.20%
XRP
$1.14
0.15%
2.40%
9.76%
SOL
$73.61
0.04%
0.39%
2.96%
TRX
$0.32637883
0.19%
0.53%
2.84%
DOGE
$0.08331873
0.36%
0.55%
2.98%
ADA
$0.16136923
0.17%
0.04%
1.65%
LINK
$7.94
0.06%
1.84%
2.79%
LTC
$45.01
0.09%
0.19%
0.28%
BTC
$64,017.74
0.05%
0.64%
3.98%
ETH
$1,721.92
0.20%
0.19%
2.94%
BNB
$587.45
0.03%
0.42%
1.20%
XRP
$1.14
0.15%
2.40%
9.76%
SOL
$73.61
0.04%
0.39%
2.96%
TRX
$0.32637883
0.19%
0.53%
2.84%
DOGE
$0.08331873
0.36%
0.55%
2.98%
ADA
$0.16136923
0.17%
0.04%
1.65%
LINK
$7.94
0.06%
1.84%
2.79%
LTC
$45.01
   /       /   

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами
  • В Ethereum взломали известного MEV-бота JaredFromSubway.
  • Да, он стал жертвой собственной стратегии из-за фальшивых токенов.
  • Потери оценили в диапазоне $7,5 млн-$15 млн.

Аналитическая компания Blockaid сообщила об успешной атаке на одного из самых известных MEV-ботов в экосистеме Ethereum — jaredfromsubway.eth. Инцидент произошел в июне 2026 года и привел к потере от $7,5 млн до более чем $15 млн в зависимости от методики подсчета. 

Событие привлекло внимание криптосообщества, поскольку речь идет не о классическом фишинге или уязвимости смарт-контракта, а о манипуляции логикой самого автоматизированного торгового алгоритма.

По данным Blockaid, злоумышленник смог обмануть систему поиска прибыльных MEV-возможностей, заставив бота самостоятельно выдать разрешения (approvals) на расходование активов сторонним контрактам.

«Это не классическая фишинговая атака и не традиционная уязвимость смарт-контракта жертвы», — подчеркнули в Blockaid.

Как работала схема

По информации исследователей, атакующий создал десятки фальшивых токенов и пулов ликвидности, которые имитировали популярные активы вроде WETH, USDC и USDT. Для этого использовались токены вроде fWETH, fUSDC и fUSDT, которые выглядели как потенциально прибыльные арбитражные маршруты.

Алгоритм JaredFromSubway определил эти операции как выгодные и автоматически предоставил контрактам злоумышленника права на расходование средств. Во время первых тестовых транзакций разрешения использовались сразу, поэтому подозрительной активности не возникало.

Позже атакующий изменил механику. Бот продолжил выдавать разрешения, однако на этот раз они не использовались и не отзывались. В результате злоумышленник накопил активные разрешения на расходование средств.

Blockaid привела один из примеров, когда бот согласовал расходование более 92 WETH на адрес вспомогательного контракта атакующего. В дальнейшем эти разрешения были использованы для финального вывода активов через функцию transferFrom.

В компании отметили, что средства в WETH, USDC и USDT были переведены на кошелек злоумышленника после того, как он воспользовался ранее полученными разрешениями.

«Хищник стал добычей»

Инцидент вызвал оживленную реакцию в криптосообществе из-за репутации JaredFromSubway. Бот долгое время был одним из крупнейших исполнителей так называемых сэндвич-атак в сети Ethereum.

Комментатор Kyle Chassé заявил:

«С 2023 года Jaredfromsubway.eth заработал миллионы на трейдерах. Это был самый известный бот для “сэндвич-атак” в Ethereum. Около 70% всех “сэндвич-атак” в сети происходили от этого кошелька. В эти выходные на него самого открыли охоту. […]Хищник стал добычей».

В свою очередь сооснователь GlydeGG Джереми Чунг отметил:

«Самый известный MEV-бот Ethereum JaredFromSubway только что потерял более $15 млн. После лет заработка на “сэндвич-атаках” кто-то наконец отомстил».

Аналитик под псевдонимом zubic_eth добавил, что бот фактически «одобрил собственное ограбление», поскольку его автоматизированная логика сработала именно так, как была запрограммирована.

Проблема MEV остается актуальной

История с JaredFromSubway стала еще одним примером рисков, связанных с MEV-инфраструктурой. Ранее во Flashbots заявили, что MEV-боты стали системной проблемой для масштабирования блокчейнов, поскольку могут потреблять более половины доступного газа в сетях.

Также похожий инцидент произошел в 2025 году с Coinbase. Из-за ошибочных настроек корпоративного кошелька биржа потеряла около $300 000 после того, как выдала опасные разрешения во время взаимодействия с контрактом протокола 0x. Тогда компания отозвала approvals и изменила конфигурацию кошельков.

Сам JaredFromSubway ранее неоднократно попадал в заголовки из-за чрезвычайно высоких расходов на комиссии. В ноябре 2024 года бот заплатил более $118 000 за одну транзакцию в Ethereum, а в июне того же года потратил около $820 000 на газ всего за сутки.

Источник: Incrypted

21-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

The MEV bot Jaredfromsubway.eth loses more than $7.5MThe MEV bot Jaredfromsubway.eth loses more than $7.5MThetanuts Finance Hacked: Attacker Withdrew $2.1M via Rounding ErrorThetanuts Finance Hacked: Attacker Withdrew $2.1M via Rounding ErrorA Hacker Withdrew $2 Million from an Outdated Aztec Smart ContractA Hacker Withdrew $2 Million from an Outdated Aztec Smart ContractОбзор криптовалюты DigixDAO / ДиджиксДао (DGD)Обзор криптовалюты DigixDAO / ДиджиксДао (DGD)

Random quote about money

"Цена – стоимость плюс разумное вознаграждение за угрызения совести при назначении цены."

Амброз Гвиннет Бирс

Interesting posts in other sections of the blog

Information

Users of Guests are not allowed to comment this publication.

Latest articles

all articles →
Axelar сообщил о взломе моста с Secret Network на $4,67 млнНовости в мире криптовалютAxelar сообщил о взломе моста с Secret Network на $4,67 млн19 июня блокчейн-проект Axelar раскрыл взлом моста с протоколом Secret Network. Злоумышленник вывел около $4,67 млн, использовав уязвимость «бесконечного21-06-2026Путать евро-стейблкоины и цифровой евро — дорогая ошибкаНовости в мире криптовалютПутать евро-стейблкоины и цифровой евро — дорогая ошибкаСтарший директор по стратегии и политике ЕС в компании Circle Патрик Хансен подчеркнул, что евро-стейблкоины и будущий цифровой евро от Европейского21-06-2026«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенамиНовости в мире криптовалют«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенамиАналитическая компания Blockaid сообщила об успешной атаке на одного из самых известных MEV-ботов в экосистеме Ethereum — jaredfromsubway.eth. Инцидент21-06-2026Bitdeer за год нарастила добычу биткоина на 370%Новости в мире криптовалютBitdeer за год нарастила добычу биткоина на 370%В мае компания Bitdeer добыла 921 BTC против 196 BTC годом ранее — рост составил 370%. Собственный хешрейт за этот период увеличился почти на 420%, с 13,6 EH/s21-06-2026Мошенник выдал сам себя, пожаловавшись ZachXBT на заморозку биткоиновНовости в мире криптовалютМошенник выдал сам себя, пожаловавшись ZachXBT на заморозку биткоиновОнчейн-детектив ZachXBT рассказал историю о мошеннике, который невольно выдал сам себя. Подписчик под ником AmanKesar11 написал ему с жалобой на21-06-2026Incrypted Conference 2026 — Ukraine's largest crypto conference — was held in KyivНовости в мире криптовалютIncrypted Conference 2026 — Ukraine's largest crypto conference — was held in KyivOn June 13, 2026 Kyiv hosted Incrypted Conference 2026 — the annual crypto conference organized by the team of the leading Ukrainian crypto media Incrypted.21-06-2026A pension fund from Japan to invest 1% of its assets in a crypto fundНовости в мире криптовалютA pension fund from Japan to invest 1% of its assets in a crypto fundThe corporate pension fund Nationwide Business Corporate Pension Fund from Japan will allocate about 1% of its assets to cryptocurrencies in the 2026 financial21-06-2026Turkmenistan accelerates the digitalization of finance after legalizing the crypto marketНовости в мире криптовалютTurkmenistan accelerates the digitalization of finance after legalizing the crypto marketTurkmenistan is continuing its course toward digitalizing the economy and the financial sector, despite its status as one of the most closed countries in the21-06-2026NVIDIA gives away powerful AI for free — and earns more on it than its competitorsНовости в мире криптовалютNVIDIA gives away powerful AI for free — and earns more on it than its competitorsNVIDIA recently released Nemotron 3 Ultra — the largest open AI model in the Nemotron 3 lineup. The release took place on June 4, 2026: the model's weights,21-06-2026
Sign inMasterInvest