Le bot MEV le plus célèbre de l'histoire du crypto vient de passer une très mauvaise journée. JaredFromSubway, le bot d'attaque en sandwich sur Ethereum qui a extrait des dizaines de millions de dollars auprès des traders de DEX inconscients depuis 2023, a été exploité pour plus de 15 millions de dollars.
Le chasseur devient la proie
Les données sur la chaîne confirment que l'exploitation a drainé plus de 15 millions de dollars des opérations du bot jaredfromsubway.eth.
Les bots MEV et les attaques par sandwich fonctionnent en surveillant le mempool, la salle d'attente où les transactions en attente sont stockées avant d'être confirmées. Lorsque le bot détecte un grand échange, il passe une transaction juste avant (front-running) et une autre juste après (back-running). L'échange de la victime est exécuté à un prix moins favorable, et le bot s'octroie la différence.
JaredFromSubway effectue exactement cela à l'échelle industrielle. Le bot a exécuté des centaines de milliers d'attaques de sandwich depuis début 2023, générant des revenus bruts estimés à plus de 34 millions à 40 millions de dollars pendant les périodes de trois mois les plus actives. Après déduction des frais de gaz énormes nécessaires pour anticiper les transactions sur Ethereum, les bénéfices nets ont été estimés à plus de 6 millions de dollars.
Au milieu de l'année 2024, les dépenses de gaz du bot en une seule journée ont dépassé 210 ETH, soit environ 810 000 $ à l'époque.
Un bot qui continuait d'évoluer
D'ici août 2024, une itération « Jared 2.0 » est apparue, introduisant des techniques avancées de routage multi-sauts conçues pour améliorer l'efficacité des trades de front-running et de back-running. Ces versions améliorées ont traité plus de 85 000 transactions et accumulé des centaines de milliers d'ETH.
Le terrain de chasse principal du bot a été les pools de memecoins à faible liquidité sur les DEX d'Ethereum. L'opérateur du bot s'est constamment classé parmi les plus gros dépensateurs de gaz sur Ethereum.
En mai 2026, JaredFromSubway a effectué une attaque de sandwich sur un échange de jeton réalisé par Vitalik Buterin, cofondateur d’Ethereum, en déployant plus de 1,14 million de dollars en volume WETH pour anticiper la transaction.
Ce que cela signifie pour les traders et les investisseurs d'ethereum
Pour les traders de détail, les pools à faible liquidité restent des endroits dangereux pour effectuer des échanges sans protection contre le slippage. Des outils comme Flashbots Protect, qui acheminent les transactions via des mempools privés pour éviter le front-running, existent pour une bonne raison.
L'exploitation met également en lumière un risque souvent négligé dans l'écosystème MEV : les bots eux-mêmes sont des cibles. Les opérations MEV nécessitent un capital important déployé dans des contrats intelligents, et si ces contrats présentent des vulnérabilités, les fonds accumulés deviennent des pièges.

