Kripto tarihinin en ünlü MEV botu, tam olarak kötü bir gün yaşadı. 2023'ten beri farkında olmayan DEX trader'larından onlarca milyon dolar çıkaran Ethereum sandwich saldırı botu JaredFromSubway, 15 milyon doların üzerinde bir miktarla istismar edildi.
Avcı avlanmaya başlar
On-chain verileri, saldırı sırasında jaredfromsubway.eth botunun işlemlerinden 15 milyon doların üzerinde tutarın çekildiğini doğrulamaktadır.
MEV botları ve sandwich saldırıları, onaylanmadan önce bekleyen işlemlerin bulunduğu mempool’u izleyerek çalışır. Bot, büyük bir takas tespit ettiğinde, ondan hemen önce bir işlem (önden çalışma) ve hemen sonra başka bir işlem (arkadan çalışma) yerleştirir. Mağduriyetin işlemi daha kötü bir fiyata yürütülür ve bot farkı kazanır.
JaredFromSubway, endüstriyel ölçekte tam olarak bunu yapıyor. Bot, 2023 başından beri yüz binlerce sandwich saldırısı gerçekleştirdi ve en yoğun üç aylık dönemlerde brüt gelirlerinin 34 milyon ila 40 milyon dolar arasında olduğu rapor edildi. Ethereum üzerinde işlem öncesi yürütme için gerekli olan büyük gaz ücretlerini dikkate aldığınızda, net kârlar 6 milyon doların üzerinde tahmin edildi.
2024 yılının ortalarında, botun tek günlük gaz harcaması 210 ETH'i, o dönemde yaklaşık 810 bin ABD dolarını aştı.
Sürekli gelişen bir bot
Ağustos 2024 itibarıyla, “Jared 2.0” versiyonu ortaya çıktı ve hem önden çalışma hem de arkadan çalışma işlemlerinde verimliliği artırmayı amaçlayan gelişmiş çok atlama rota tekniklerini sundu. Bu yükseltilmiş sürümler, 85.000’den fazla işlemi işledi ve yüz binlerce ETH biriktirdi.
Botun ana avlanma alanı, Ethereum DEX'lerindeki düşük likiditeli memecoin havuzlarıydı. Botun operatörü, Ethereum'un en yüksek gaz harcayanları arasında sürekli olarak yer aldı.
May 2026'da JaredFromSubway, Ethereum ortak kurucusu Vitalik Buterin tarafından gerçekleştirilen bir token takasına karşı bir sandviç saldırısı gerçekleştirdi ve işlemi önceden çalıştırmak için 1,14 milyon doların üzerinde WETH hacmi kullandı.
Ethereum traderleri ve yatırımcıları için bu ne anlama geliyor
Küçük yatırımcılar için, slipaj koruması olmadan takas gerçekleştirmek düşük likidite havuzları halâ tehlikeli yerlerdir. Flashbots Protect gibi, ön koşma işlemlerinden kaçınmak için özel mempools üzerinden işlemler yönlendiren araçlar var olmasının bir nedeni vardır.
Saldırı, MEV ekosisteminde sıklıkla gözden kaçırılan bir riski de ortaya koyuyor: botlar kendileri hedef alınıyor. MEV operasyonları, akıllı sözleşmelere büyük sermaye tahsisini gerektirir ve bu sözleşmelerde zafiyetler varsa, birikmiş fonlar balıkçılık tuzağı haline gelir.

