0.09%
0.49%
0.23%
BTC
$64,139.75
0.02%
0.37%
3.78%
ETH
$1,733.34
0.14%
1.07%
2.26%
BNB
$591.46
0.15%
0.14%
0.65%
XRP
$1.15
0.28%
3.49%
9.42%
SOL
$74.27
0.06%
0.66%
2.82%
TRX
$0.32752789
0.15%
0.29%
3.79%
DOGE
$0.08350695
0.04%
0.28%
3.26%
ADA
$0.16167262
0.04%
0.66%
1.13%
LINK
$7.95
0.20%
2.35%
1.67%
LTC
$45.15
0.09%
0.49%
0.23%
BTC
$64,139.75
0.02%
0.37%
3.78%
ETH
$1,733.34
0.14%
1.07%
2.26%
BNB
$591.46
0.15%
0.14%
0.65%
XRP
$1.15
0.28%
3.49%
9.42%
SOL
$74.27
0.06%
0.66%
2.82%
TRX
$0.32752789
0.15%
0.29%
3.79%
DOGE
$0.08350695
0.04%
0.28%
3.26%
ADA
$0.16167262
0.04%
0.66%
1.13%
LINK
$7.95
0.20%
2.35%
1.67%
LTC
$45.15
   /       /       /    «Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенами

«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенами

«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенами
  • В Ethereum зламали відомого MEV-бота JaredFromSubway.
  • Так, він став жертвою власної стратегії через фальшиві токени.
  • Втрати оцінили в діапазоні $7,5 млн-$15 млн.

Аналітична компанія Blockaid повідомила про успішну атаку на одного з найвідоміших MEV-ботів в екосистемі Ethereum — jaredfromsubway.eth. Інцидент стався у червні 2026 року й призвів до втрати від $7,5 млн до понад $15 млн залежно від методики підрахунку. 

Подія привернула увагу криптоспільноти, оскільки йдеться не про класичний фішинг чи вразливість смартконтракту, а про маніпуляцію логікою самого автоматизованого торгового алгоритму.

За даними Blockaid, зловмисник зміг обманути систему пошуку прибуткових MEV-можливостей, змусивши бота самостійно видати дозволи (approvals) на витрачання активів стороннім контрактам.

«Це не класична фішингова атака й не традиційна вразливість смартконтракту жертви», — підкреслили в Blockaid.

Як працювала схема

За інформацією дослідників, нападник створив десятки фальшивих токенів і пулів ліквідності, які імітували популярні активи на кшталт WETH, USDC і USDT. Для цього використовувалися токени на кшталт fWETH, fUSDC і fUSDT, які виглядали як потенційно прибуткові арбітражні маршрути.

Алгоритм JaredFromSubway визначив ці операції як вигідні й автоматично надав контрактам зловмисника права на витрачання коштів. Під час перших тестових транзакцій дозволи використовувалися одразу, тому підозрілої активності не виникало.

Пізніше нападник змінив механіку. Бот продовжив видавати дозволи, однак цього разу вони не використовувалися й не відкликалися. У результаті зловмисник накопичив активні дозволи на витрачання коштів.

Blockaid навела один із прикладів, коли бот узгодив витрачання понад 92 WETH на адресу допоміжного контракту нападника. Надалі ці дозволи були використані для фінального виведення активів через функцію transferFrom.

У компанії зазначили, що кошти в WETH, USDC і USDT були переведені на гаманець зловмисника після того, як він скористався раніше отриманими дозволами.

«Хижак став здобиччю»

Інцидент викликав жваву реакцію в криптоспільноті через репутацію JaredFromSubway. Бот тривалий час був одним із найбільших виконавців так званих сендвіч-атак у мережі Ethereum.

Коментатор Kyle Chassé заявив:

«З 2023 року Jaredfromsubway.eth заробив мільйони на трейдерах. Це був найвідоміший бот для “сендвіч-атак” в Ethereum. Близько 70% усіх “сендвіч-атак” у мережі походили від цього гаманця. Цими вихідними на нього самого відкрили полювання. […]Хижак став здобиччю».

Своєю чергою співзасновник GlydeGG Джеремі Чунг зазначив:

«Найвідоміший MEV-бот Ethereum JaredFromSubway щойно втратив понад $15 млн. Після років заробітку на “сендвіч-атаках” хтось нарешті помстився».

Аналітик під псевдонімом zubic_eth додав, що бот фактично «схвалив власне пограбування», оскільки його автоматизована логіка спрацювала саме так, як була запрограмована.

Проблема MEV залишається актуальною

Історія з JaredFromSubway стала ще одним прикладом ризиків, пов’язаних із MEV-інфраструктурою. Раніше у Flashbots заявили, що MEV-боти стали системною проблемою для масштабування блокчейнів, оскільки можуть споживати понад половину доступного газу в мережах.

Також схожий інцидент стався у 2025 році з Coinbase. Через помилкові налаштування корпоративного гаманця біржа втратила близько $300 000 після того, як видала небезпечні дозволи під час взаємодії з контрактом протоколу 0x. Тоді компанія відкликала approvals і змінила конфігурацію гаманців.

Сам JaredFromSubway раніше неодноразово потрапляв у заголовки через надзвичайно високі витрати на комісії. У листопаді 2024 року бот заплатив понад $118 000 за одну транзакцію в Ethereum, а в червні того ж року витратив близько $820 000 на газ усього за добу.

Джерело: Incrypted

21-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

MEV-бот Jaredfromsubway.eth втратив понад $7,5 млнMEV-бот Jaredfromsubway.eth втратив понад $7,5 млнThetanuts Finance зламано: хакер вивів $2,1 млн через помилку округленняThetanuts Finance зламано: хакер вивів $2,1 млн через помилку округленняХакер вивів $2 млн зі застарілого смартконтракту AztecХакер вивів $2 млн зі застарілого смартконтракту AztecОгляд криптовалюти DigixDAO / ДіджіксДао (DGD)Огляд криптовалюти DigixDAO / ДіджіксДао (DGD)

Випадкова цитата про гроші

"У капитала одно единственное жизненное стремление – стремление возрастать."

Карл Маркс

Цікаві записи в інших розділах блогу

Інформаційне повідомлення

Відвідувачі, які знаходяться в групі Гості, не можуть залишати коментарі до даної публікації.

Останні матеріали

усі статті →
Гроші в системі скінчилися, епоха облігацій завершилася — ризик для біткоїнаНовости в мире криптовалютГроші в системі скінчилися, епоха облігацій завершилася — ризик для біткоїнаОдразу два аналітики вказують на глибинний зсув у фінансовій системі. Bull Theory попереджає, що надлишкова ліквідність на ринках уперше з 2021 року пішла в21-06-2026OpenAI посилила команду співавтором Gemini і колишнім радником Білого дому з питань ШІНовости в мире криптовалютOpenAI посилила команду співавтором Gemini і колишнім радником Білого дому з питань ШІДо компанії OpenAI приєднаються дві впливові постаті зі світу штучного інтелекту та державної політики США — співавтор архітектури Transformer Ноам Шазір і21-06-2026Макглоун і Даліо: ринки США перегріті — що чекає на біткоїнНовости в мире криптовалютМакглоун і Даліо: ринки США перегріті — що чекає на біткоїнОдразу два відомі аналітики попереджають про ризики для переоцінених американських ринків. Стратег Bloomberg Intelligence Майк Макглоун говорить про можливий21-06-2026Weekly: біткоїн шукає дно, ФРС «без сюрпризів», криза та інший курс майнінгу і проблеми Binance в ЄСНовости в мире криптовалютWeekly: біткоїн шукає дно, ФРС «без сюрпризів», криза та інший курс майнінгу і проблеми Binance в ЄСРедакція Incrypted підготувала для вас черговий дайджест про головні події у сфері Web3 за тиждень. У ньому ми розкажемо про сигнали можливого дна біткоїна та21-06-2026Axelar повідомив про злам мосту із Secret Network на $4,67 млнНовости в мире криптовалютAxelar повідомив про злам мосту із Secret Network на $4,67 млн19 червня блокчейн-проєкт Axelar розкрив злам мосту з протоколом Secret Network. Зловмисник вивів близько $4,67 млн, скориставшись вразливістю «нескінченного21-06-2026Плутати євро-стейблкоїни та цифрове євро — дорога помилкаНовости в мире криптовалютПлутати євро-стейблкоїни та цифрове євро — дорога помилкаСтарший директор зі стратегії та політики ЄС у компанії Circle Патрік Хансен наголосив, що євро-стейблкоїни та майбутнє цифрове євро від Європейського21-06-2026«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенамиНовости в мире криптовалют«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенамиАналітична компанія Blockaid повідомила про успішну атаку на одного з найвідоміших MEV-ботів в екосистемі Ethereum — jaredfromsubway.eth. Інцидент стався у21-06-2026Bitdeer за рік наростила видобуток біткоїна на 370%Новости в мире криптовалютBitdeer за рік наростила видобуток біткоїна на 370%У травні компанія Bitdeer видобула 921 BTC проти 196 BTC роком раніше — зростання склало 370%. Власний хешрейт за цей період збільшився майже на 420%, з 13,621-06-2026Шахрай видав сам себе, поскаржившись ZachXBT на заморожування біткоїнівНовости в мире криптовалютШахрай видав сам себе, поскаржившись ZachXBT на заморожування біткоїнівОнчейн-детектив ZachXBT розповів історію про шахрая, який мимоволі видав сам себе. Підписник під ніком AmanKesar11 написав йому зі скаргою на «несправедливе»21-06-2026
УвійтиMasterInvest
RUENUK