0.79%
0.51%
2.70%
BTC
$63,990.29
0.71%
0.39%
0.64%
ETH
$1,728.77
0.58%
0.03%
4.44%
BNB
$589.75
0.80%
1.46%
4.54%
XRP
$1.13
0.91%
0.08%
3.21%
SOL
$73.38
0.04%
0.52%
2.13%
TRX
$0.32783569
0.60%
0.63%
6.55%
DOGE
$0.08298743
0.84%
1.93%
11.95%
ADA
$0.15906073
0.73%
1.10%
3.86%
LINK
$7.87
0.41%
0.85%
0.74%
LTC
$44.89
0.79%
0.51%
2.70%
BTC
$63,990.29
0.71%
0.39%
0.64%
ETH
$1,728.77
0.58%
0.03%
4.44%
BNB
$589.75
0.80%
1.46%
4.54%
XRP
$1.13
0.91%
0.08%
3.21%
SOL
$73.38
0.04%
0.52%
2.13%
TRX
$0.32783569
0.60%
0.63%
6.55%
DOGE
$0.08298743
0.84%
1.93%
11.95%
ADA
$0.15906073
0.73%
1.10%
3.86%
LINK
$7.87
0.41%
0.85%
0.74%
LTC
$44.89
   /       /       /    «Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами

«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенами
  • В Ethereum взломали известного MEV-бота JaredFromSubway.
  • Да, он стал жертвой собственной стратегии из-за фальшивых токенов.
  • Потери оценили в диапазоне $7,5 млн-$15 млн.

Аналитическая компания Blockaid сообщила об успешной атаке на одного из самых известных MEV-ботов в экосистеме Ethereum — jaredfromsubway.eth. Инцидент произошел в июне 2026 года и привел к потере от $7,5 млн до более чем $15 млн в зависимости от методики подсчета. 

Событие привлекло внимание криптосообщества, поскольку речь идет не о классическом фишинге или уязвимости смарт-контракта, а о манипуляции логикой самого автоматизированного торгового алгоритма.

По данным Blockaid, злоумышленник смог обмануть систему поиска прибыльных MEV-возможностей, заставив бота самостоятельно выдать разрешения (approvals) на расходование активов сторонним контрактам.

«Это не классическая фишинговая атака и не традиционная уязвимость смарт-контракта жертвы», — подчеркнули в Blockaid.

Как работала схема

По информации исследователей, атакующий создал десятки фальшивых токенов и пулов ликвидности, которые имитировали популярные активы вроде WETH, USDC и USDT. Для этого использовались токены вроде fWETH, fUSDC и fUSDT, которые выглядели как потенциально прибыльные арбитражные маршруты.

Алгоритм JaredFromSubway определил эти операции как выгодные и автоматически предоставил контрактам злоумышленника права на расходование средств. Во время первых тестовых транзакций разрешения использовались сразу, поэтому подозрительной активности не возникало.

Позже атакующий изменил механику. Бот продолжил выдавать разрешения, однако на этот раз они не использовались и не отзывались. В результате злоумышленник накопил активные разрешения на расходование средств.

Blockaid привела один из примеров, когда бот согласовал расходование более 92 WETH на адрес вспомогательного контракта атакующего. В дальнейшем эти разрешения были использованы для финального вывода активов через функцию transferFrom.

В компании отметили, что средства в WETH, USDC и USDT были переведены на кошелек злоумышленника после того, как он воспользовался ранее полученными разрешениями.

«Хищник стал добычей»

Инцидент вызвал оживленную реакцию в криптосообществе из-за репутации JaredFromSubway. Бот долгое время был одним из крупнейших исполнителей так называемых сэндвич-атак в сети Ethereum.

Комментатор Kyle Chassé заявил:

«С 2023 года Jaredfromsubway.eth заработал миллионы на трейдерах. Это был самый известный бот для “сэндвич-атак” в Ethereum. Около 70% всех “сэндвич-атак” в сети происходили от этого кошелька. В эти выходные на него самого открыли охоту. […]Хищник стал добычей».

В свою очередь сооснователь GlydeGG Джереми Чунг отметил:

«Самый известный MEV-бот Ethereum JaredFromSubway только что потерял более $15 млн. После лет заработка на “сэндвич-атаках” кто-то наконец отомстил».

Аналитик под псевдонимом zubic_eth добавил, что бот фактически «одобрил собственное ограбление», поскольку его автоматизированная логика сработала именно так, как была запрограммирована.

Проблема MEV остается актуальной

История с JaredFromSubway стала еще одним примером рисков, связанных с MEV-инфраструктурой. Ранее во Flashbots заявили, что MEV-боты стали системной проблемой для масштабирования блокчейнов, поскольку могут потреблять более половины доступного газа в сетях.

Также похожий инцидент произошел в 2025 году с Coinbase. Из-за ошибочных настроек корпоративного кошелька биржа потеряла около $300 000 после того, как выдала опасные разрешения во время взаимодействия с контрактом протокола 0x. Тогда компания отозвала approvals и изменила конфигурацию кошельков.

Сам JaredFromSubway ранее неоднократно попадал в заголовки из-за чрезвычайно высоких расходов на комиссии. В ноябре 2024 года бот заплатил более $118 000 за одну транзакцию в Ethereum, а в июне того же года потратил около $820 000 на газ всего за сутки.

Источник: Incrypted

21-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенами«Хижак став здобиччю»: відомий MEV-бот Ethereum втратив до $15 млн після пастки з фальшивими токенамиMEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth потерял более $7,5 млнMEV-бот Jaredfromsubway.eth втратив понад $7,5 млнMEV-бот Jaredfromsubway.eth втратив понад $7,5 млнThetanuts Finance зламано: хакер вивів $2,1 млн через помилку округленняThetanuts Finance зламано: хакер вивів $2,1 млн через помилку округлення

Випадкова цитата про гроші

"Состояться — значит получать деньги за то, что ты умеешь делать хорошо."

Бенисио Дель Торо

Цікаві записи в інших розділах блогу

Інформаційне повідомлення

Відвідувачі, які знаходяться в групі Гості, не можуть залишати коментарі до даної публікації.

Останні матеріали

усі статті →
Деньги в системе кончились, эпоха облигаций завершилась — риск для биткоинаНовости в мире криптовалютДеньги в системе кончились, эпоха облигаций завершилась — риск для биткоинаСразу два аналитика указывают на глубинный сдвиг в финансовой системе. Bull Theory предупреждает, что избыточная ликвидность в рынках впервые с 2021 года ушла21-06-2026Гроші в системі скінчилися, епоха облігацій завершилася — ризик для біткоїнаНовости в мире криптовалютГроші в системі скінчилися, епоха облігацій завершилася — ризик для біткоїнаОдразу два аналітики вказують на глибинний зсув у фінансовій системі. Bull Theory попереджає, що надлишкова ліквідність на ринках уперше з 2021 року пішла в21-06-2026OpenAI усилила команду соавтором Gemini и бывшим советником Белого дома по вопросам ИИНовости в мире криптовалютOpenAI усилила команду соавтором Gemini и бывшим советником Белого дома по вопросам ИИК компании OpenAI присоединятся две влиятельные фигуры из мира искусственного интеллекта и государственной политики США — соавтор архитектуры Transformer Ноам21-06-2026OpenAI посилила команду співавтором Gemini і колишнім радником Білого дому з питань ШІНовости в мире криптовалютOpenAI посилила команду співавтором Gemini і колишнім радником Білого дому з питань ШІДо компанії OpenAI приєднаються дві впливові постаті зі світу штучного інтелекту та державної політики США — співавтор архітектури Transformer Ноам Шазір і21-06-2026Макглоун и Далио: рынки США перегреты — что ждет биткоинНовости в мире криптовалютМакглоун и Далио: рынки США перегреты — что ждет биткоинСразу два известных аналитика предупреждают о рисках для переоцененных американских рынков. Стратег Bloomberg Intelligence Майк Макглоун говорит о возможном21-06-2026Макглоун і Даліо: ринки США перегріті — що чекає на біткоїнНовости в мире криптовалютМакглоун і Даліо: ринки США перегріті — що чекає на біткоїнОдразу два відомі аналітики попереджають про ризики для переоцінених американських ринків. Стратег Bloomberg Intelligence Майк Макглоун говорить про можливий21-06-2026Weekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСНовости в мире криптовалютWeekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСРедакция Incrypted подготовила для вас очередной дайджест о главных событиях в сфере Web3 за неделю. В нем мы расскажем о сигналах возможного дна биткоина и21-06-2026Weekly: біткоїн шукає дно, ФРС «без сюрпризів», криза та інший курс майнінгу і проблеми Binance в ЄСНовости в мире криптовалютWeekly: біткоїн шукає дно, ФРС «без сюрпризів», криза та інший курс майнінгу і проблеми Binance в ЄСРедакція Incrypted підготувала для вас черговий дайджест про головні події у сфері Web3 за тиждень. У ньому ми розкажемо про сигнали можливого дна біткоїна та21-06-2026Axelar сообщил о взломе моста с Secret Network на $4,67 млнНовости в мире криптовалютAxelar сообщил о взломе моста с Secret Network на $4,67 млн19 июня блокчейн-проект Axelar раскрыл взлом моста с протоколом Secret Network. Злоумышленник вывел около $4,67 млн, использовав уязвимость «бесконечного21-06-2026
УвійтиMasterInvest
RUENUK