JaredFromSubway: бот MEV був використаний для викрадення понад $15 млн

iconCryptoBriefing
Поділитися
AI summary iconКороткий зміст
Дані у блокчейні виявили, що MEV-бот JaredFromSubway був скомпрометований на суму понад 15 мільйонів доларів США, що призвело до виведення коштів з його операцій. Бот, відомий своїми сендвіч-атаками на трейдерів DEX на ethereum, раніше генерував понад 34 мільйони доларів США під час пікових тримісячних періодів. Аналіз даних у блокчейні показує, що експлуатація відбулася незважаючи на довготривалу діяльність бота з 2023 року. Бот націлювався на обмін токенів Віталіка Бутеріна у травні 2026 року, що виявило ризики у стратегіях MEV-ботів та вразливості смартконтрактів.

Найбільш відомий MEV-бот в історії криптовалют мав дуже поганий день. JaredFromSubway, бот атаки «сендвіч» на ethereum, який з 2023 року вилучив десятки мільйонів доларів у непідготовлених трейдерів DEX, був експлуатований на суму понад 15 мільйонів доларів.

Мисливець стає полюванням

Дані у блокчейні підтверджують, що експлойт вивів більше $15 мільйонів з операцій бота jaredfromsubway.eth.

MEV-боти та атаки «сендвіч» працюють, спостерігаючи за mempool — очікувальним простором, де знаходяться непідтверджені транзакції. Коли бот виявляє великий обмін, він відправляє одну транзакцію негайно перед нею (фронт-ранінг) та іншу негайно після неї (бек-ранінг). Угода жертви виконується за гіршою ціною, а бот отримує різницю.

Реклама

JaredFromSubway виконує саме це в промислових масштабах. Бот виконав сотні тисяч атак типу «сендвіч» з початку 2023 року, згенерувавши валовий дохід, який, за повідомленнями, перевищив $34–40 мільйонів під час пікових тримісячних періодів. Після врахування величезних комісій за газ, необхідних для передування транзакцій на ethereum, чистий прибуток оцінюється в понад $6 мільйонів.

У середині 2024 року одноденний витрати газу бота перевищили 210 ETH, що становило близько $810 тис. на той момент.

Бот, який постійно розвивався

До серпня 2024 року з’явилася ітерація «Jared 2.0», яка впровадила просунуті методи багатоступеневого маршрутизації, спрямовані на підвищення ефективності при фронт-ранінгу та бек-ранінгу угод. Ці оновлені версії обробили понад 85 000 транзакцій і накопичили сотні тисяч ETH.

Основним місцем полювання бота були пули мемкоінів з низькою ліквідністю на DEX-платформах Ethereum. Оператор бота постійно входив у число топ-використавців газу Ethereum.

У травні 2026 року JaredFromSubway виконав сендвіч-атаку на обмін токенів, проведений співзасновником ethereum Віталіком Бутеріним, використавши понад 1,14 мільйона доларів США обсягу WETH для попереднього виконання транзакції.

Що це означає для трейдерів та інвесторів ethereum

Для роздрібних трейдерів пули з низькою ліквідністю залишаються небезпечними місцями для виконання обмінів без захисту від прослизання. Інструменти, такі як Flashbots Protect, які маршрутизують транзакції через приватні мемпули для уникнення фронт-ранінгу, існують не просто так.

Експлойт також підкреслює ризик, який часто не враховується в екосистемі MEV: самі боти є цілями. Операції MEV вимагають значних капіталовкладень для розгортання в смартконтрактах, і якщо ці смартконтракти мають вразливості, накопичені кошти перетворюються на медові ловушки.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.