El cazador acorralado: el MEV Bot más rentable fue hackeado

Odaily星球日报Publicado a 2026-06-21Actualizado a 2026-06-21

Resumen

Un conocido bot de MEV en Ethereum, Jaredfromsubway.eth, fue víctima de un sofisticado ataque, perdiendo más de 7.5 millones de dólares. El ataque, identificado como un "contraataque honeypot de MEV", explotó la lógica automatizada del bot. Los atacantes desplegaron durante semanas 66 contratos y fondos de liquidez falsos que imitaban activos como WETH y USDC, creando oportunidades de arbitraje ilusorias. El bot, al detectarlas, ejecutó transacciones que concedieron permisos a un contrato malicioso. Al no revocar dichos permisos, el atacante pudo drenar posteriormente los fondos del bot en una sola operación. Los activos robados, en ETH, USDC y USDT, fueron divididos y mezclados para evadir el rastreo. Jaredfromsubway.eth es uno de los bots de MEV más activos y lucrativos de Ethereum, conocido por ejecutar sistemáticamente ataques de "sándwich" para capturar ganancias. Se estima que es responsable de alrededor del 70% de estos ataques mensuales en la red y ha generado decenas de millones en ganancias. Este incidente marca un punto de inflexión, demostrando que incluso los actores más agresivos y automatizados de la cadena de bloques son vulnerables a amenazas cada vez más complejas y dirigidas. Tras el hackeo, una cuenta no oficial en X se hizo pasar por el equipo del bot, generando advertencias de posibles intentos de estafa.

Artículo original | Odaily Planet Daily (@OdailyChina)

Autor | Azuma (@azuma_eth)

La conocida dirección de MEV Bot Jaredfromsubway.eth, activa durante mucho tiempo en la red Ethereum, sufrió un ataque dirigido en cadena el sábado, perdiendo más de 7.5 millones de dólares.

Según las investigaciones de Blockaid y varias agencias de análisis en cadena, este incidente no fue un ataque de phishing tradicional ni una explotación de vulnerabilidades de contrato inteligente, sino un "ataque trampa contra-MEV" (counter-MEV honeypot attack) diseñado específicamente para la lógica operativa de los MEV Bots.

El atacante, durante varias semanas previas, desplejó de manera organizada 66 contratos de tokens falsos y grupos de liquidez ficticios. Estos activos fueron cuidadosamente enmascarados en cadena como activos estables principales como WETH, USDC, USDT, y se construyeron rutas de comercio de arbitraje que parecían reales.

En este proceso, la cadena de ataque se desarrolló gradualmente: los grupos de liquidez falsos generaron señales de "diferencial de arbitraje disponible"; el MEV bot identificó automáticamente la oportunidad de arbitraje y ejecutó la transacción; el robot autorizó un contrato auxiliar controlado por el atacante durante la transacción; la autorización no se revocó a tiempo, creando una exposición persistente de permisos; finalmente, el atacante invocó la lógica de puerta trasera previamente establecida en una sola transacción, transfiriendo directamente los activos ETH, USDC y USDT mantenidos por esta dirección de MEV bot.

Los datos en cadena muestran que el valor total de los activos robados a Jaredfromsubway.eth en este caso supera los 7.5 millones de dólares. El atacante posteriormente dividió y transfirió parte de los activos, y dispersó aún más el flujo de fondos mediante herramientas de mezcla de monedas.

¿Quién es Jaredfromsubway.eth? La dirección de MEV Bot más infame

La razón por la que este ataque es tan llamativo ahora es que la parte atacada, Jaredfromsubway.eth, es en sí misma el MEV Bot más activo, más rentable y más infame de la red Ethereum (quizás incluso sin necesidad de añadir 'uno de los').

El llamado "ataque MEV" es esencialmente un tipo de comportamiento de arbitraje en cadena que gira en torno al "derecho de ordenación de transacciones". En la red Ethereum, las transacciones esperan a ser incluidas en un bloque en el mempool, y los constructores de bloques o buscadores pueden ajustar el orden de las transacciones, insertar transacciones o reordenar las transacciones dentro de un bloque para obtener ganancias adicionales.

El tipo de ataque más típico es el "ataque sándwich" (Sandwich Attack) —— el atacante inserta operaciones de compra y venta antes y después de la transacción del usuario, completando el arbitraje en un corto período de tiempo mediante el deslizamiento de precio. Este tipo de comportamiento es extremadamente común en pares de comercio de alta liquidez en DeFi, y constituye también uno de los modelos de ganancias más básicos en el ecosistema MEV.

Jaredfromsubway.eth es precisamente el ejecutor automatizado más representativo bajo este mecanismo. A diferencia de los "robots de arbitraje puntual" tradicionales, este MEV Bot se asemeja más a un sistema de ejecución MEV altamente industrializado. Escucha continuamente las transacciones no confirmadas en el mempool, identifica en tiempo real las rutas de transacción que pueden ser interceptadas, y completa la construcción de la transacción, la subasta de Gas y la inserción en el orden en una ventana de tiempo extremadamente corta, capturando sistemáticamente las ganancias por deslizamiento.

Los datos de Cointelegraph Research muestran que entre noviembre de 2024 y octubre de 2025, ocurrieron aproximadamente de 60,000 a 90,000 ataques sándwich por mes en la red Ethereum, de los cuales alrededor del 70% estaban relacionados con el sistema de estrategias de Jaredfromsubway.eth.

En mayo de este año, cuando el cofundador de Ethereum, Vitalik Buterin, intercambió 26,544 DigitalBits (XDB), su transacción también fue interceptada específicamente por Jaredfromsubway.eth.

Respecto al historial de ingresos de Jaredfromsubway.eth, no existen estadísticas oficiales, pero estimaciones conservadoras sitúan las ganancias acumuladas por MEV de esta dirección durante su período activo en el rango de decenas de millones de dólares. En algunos períodos pico, sus ganancias diarias podían alcanzar cientos de miles de dólares, y apareció de manera constante durante mucho tiempo en los primeros puestos del ranking MEV de Ethereum.

Las amenazas de seguridad en Crypto se intensifican: ni los depredadores tope están a salvo

Mientras nos sorprende que "finalmente, el que cazaba con halcones fue picado por uno", el ataque a Jaredfromsubway.eth también ha vuelto a activar las alarmas de riesgo en las criptomonedas.

En la percepción pasada, MEV Bots como Jaredfromsubway.eth pertenecían al lado de los "depredadores" en cadena —— capturan de manera continua, mediante estrategias automatizadas, los deslizamientos y oportunidades de arbitraje en las transacciones de los usuarios, ocupando ellos mismos una posición ventajosa en el ecosistema, e incluso podrían decirse que son uno de los tipos de atacantes más representativos en el mercado de criptomonedas.

Pero esta vez, se convirtió en el objeto diseñado, inducido y finalmente cosechado, y el atacante no eligió un camino de explotación de vulnerabilidades tradicional, sino que construyó una "trampa de comportamiento" de larga ejecución, permitiendo que el sistema automatizado del MEV Bot, actuando completamente dentro de sus reglas, tomara decisiones erróneas paso a paso.

Hay que admitir que incluso participantes como Jaredfromsubway.eth, que antes eran los más hábiles en "explotar las reglas", ahora también están comenzando a exponerse a superficies de ataque más multidimensionales.

Además, vale la pena mencionar que, después del robo a Jaredfromsubway.eth, una cuenta desconocida en X con 94,000 seguidores cambió su nombre a Jaredfromsubway.eth, y afirmó falsamente que "ofrecería una recompensa de 1 millón de dólares por la devolución total de todos los fondos".

Varios desarrolladores emitieron advertencias de riesgo sobre esto, enfatizando que esta cuenta no es la cuenta oficial de Jaredfromsubway.eth (el equipo de este MEV Bot no tiene una cuenta oficial), y que no se puede descartar que en el futuro utilice esta cuenta para estafar, por lo que instan a los usuarios a mantenerse alerta.

Preguntas relacionadas

Q¿Qué le sucedió al conocido bot MEV Jaredfromsubway.eth el sábado?

AEl conocido bot MEV Jaredfromsubway.eth sufrió un ataque dirigido en la cadena, perdiendo más de 7,5 millones de dólares en activos.

Q¿En qué consistió el ataque que sufrió Jaredfromsubway.eth y cómo se ejecutó?

AFue un 'ataque contramedidas MEV con trampa' (counter-MEV honeypot attack). Los atacantes desplegaron 66 contratos de tokens y pools de liquidez falsos que imitaban activos como WETH, USDC y USDT. Crearon oportunidades de arbitraje falsas para que el bot las detectara y ejecutara, lo que llevó a que autorizara un contrato auxiliar controlado por los atacantes. Luego, aprovecharon este permiso para transferir los fondos del bot.

Q¿Quién es Jaredfromsubway.eth y por qué es significativo en el ecosistema Ethereum?

AJaredfromsubway.eth es una de las direcciones de bots MEV más activas, rentables y notorias de la red Ethereum. Se especializa en ataques de 'sándwich' (Sandwich Attacks), capturando sistemáticamente el deslizamiento de precios de las transacciones de usuarios. Se estima que ha generado decenas de millones de dólares en ganancias y está asociado con aproximadamente el 70% de los ataques de sándwich en Ethereum durante un período reciente.

Q¿Qué tipo de alerta sobre seguridad en criptomonedas destaca el artículo tras este incidente?

AEl incidente subraya que las amenazas de seguridad en el espacio cripto se están volviendo más sofisticadas. Incluso actores considerados 'depredadores' en la cadena, como los bots MEV que suelen explotar las reglas del sistema, ahora son vulnerables a ataques multidimensionales diseñados específicamente contra su lógica operativa automatizada.

QTras el robo, ¿qué sucedió en la red social X relacionado con Jaredfromsubway.eth?

AUna cuenta desconocida en X con 94.000 seguidores cambió su nombre a Jaredfromsubway.eth y anunció falsamente una 'recompensa de 1 millón de dólares por la devolución total de los fondos'. Los desarrolladores advirtieron que esta no es la cuenta oficial del equipo del bot (que no tiene una) y alertaron sobre un posible intento de estafa utilizando esa cuenta.

Lecturas Relacionadas

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

El resultado de la OPV de Changxin Technology (Long鑫 Tech) se ha dado a conocer. Un total de 9.4288 millones de inversores minoristas y 285 instituciones participaron en la suscripción. Tras activar el mecanismo de reequilibrio, la tasa de asignación para minoristas en línea subió a aproximadamente el 0,4714%, la más alta para una nueva acción en la bolsa STAR, con unos 7,7 millones de números asignados. Se necesitaba un capital de aproximadamente 1,06 millones de RMB para obtener una asignación. Las instituciones recibieron el 28,25% de las acciones. Taikang Asset Management fue la institución que más asignaciones obtuvo. Entre los fondos públicos, los tres primeros fueron E Fund, Southern Fund y ICBC Credit Suisse. El fundador de la destacada empresa china de modelos de IA, Liang Wenfeng, a través de sus firmas de gestión cuantitativa Ningbo幻方 y Zhejiang九章, obtuvo la mayor asignación entre los fondos privados, con un valor total de 1750 millones de RMB. Se estima que podría obtener unas ganancias de 730 millones de RMB si la capitalización de mercado de la empresa alcanza los 3 billones de RMB tras su cotización. Se prevé que Changxin Technology cotice el 27 de julio. Su valoración se sitúa principalmente por encima del billón de RMB, con estimaciones que van desde 1 billón hasta más de 4 billones. Sin embargo, la reciente corrección del mercado tecnológico global podría afectar a su desempeño inicial en bolsa.

marsbitHace 37 min(s)

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

marsbitHace 37 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 1 hora(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

"L2 «recalibración»: cuando L1 se convierte en su propio Rollup, ¿cuál es el final de Ethereum?" La relación entre L1 y L2 en Ethereum está evolucionando. Originalmente, L2 (como los Rollups) se centraban en ofrecer espacio de transacción barato, mientras que L1 priorizaba la descentralización y seguridad. Sin embargo, los avances en Ethereum, como el aumento del límite de Gas y el desarrollo de zkEVM, permiten que L1 también escale significativamente. Esto obliga a repensar el valor de L2, que ya no puede basarse solo en costos bajos, sino que debe ofrecer funciones diferenciadas como privacidad o modelos de gobernanza flexibles. La creciente fragmentación entre múltiples L2 plantea problemas de interoperabilidad y experiencia de usuario. La comunidad está trabajando en soluciones como marcos de intenciones (intents) y una capa de interoperabilidad nativa (EIL) para que Ethereum "vuelva a sentirse como una sola cadena", facilitando las interacciones entre diferentes entornos de ejecución sin que el usuario note la complejidad subyacente. Acortar el tiempo de finalidad de L1 también es crucial para aplicaciones cross-chain. Un concepto provocador sugiere que, con la adopción de sistemas de prueba (zkEVM) en la red principal, Ethereum L1 podría, en un sentido arquitectónico, convertirse en una especie de "Rollup de sí mismo", donde la ejecución y la verificación se separan. Esto, junto con la visión de "Native Rollup", podría difuminar los límites tradicionales entre L1 y L2, transformándolos en un espectro de entornos de ejecución con diferentes funcionalidades pero que comparten seguridad, liquidez y un sistema de estado común. En conclusión, el futuro de Ethereum no es que L1 reemplace a L2 o viceversa. En cambio, el ecosistema podría evolucionar hacia un conjunto unificado de entornos de ejecución especializados que, trabajando en conjunto, ofrezcan escalabilidad, diversidad de funciones y una experiencia de usuario cohesiva. El reto es volver a ensamblar, sin perder los beneficios de la escalabilidad, un Ethereum que funcione como un todo integrado para el usuario final.

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

marsbitHace 1 hora(s)

Trading

Spot
活动图片