El cazador cazado: el bot MEV más rentable fue hackeado

marsbitPublicado a 2026-06-21Actualizado a 2026-06-21

Resumen

**El cazador cazado: El bot de MEV más rentable es hackeado** El conocido bot de MEV en Ethereum, Jaredfromsubway.eth, sufrió un ataque dirigido el sábado, perdiendo más de 7,5 millones de dólares. Según investigaciones, no fue un phishing tradicional ni una explotación de contrato inteligente, sino un sofisticado "ataque de honeypot contra-MEV" diseñado específicamente para explotar la lógica de comportamiento de estos bots. El atacante desplegó durante semanas 66 contratos de tokens falsos y pools de liquidez, disfrazados como activos principales como WETH, USDC o USDT, para crear rutas de arbitraje falsas. El bot, al detectar la aparente oportunidad, ejecutó una transacción que concedió permisos a un contrato controlado por el atacante. Estos permisos no fueron revocados, permitiendo finalmente que el atacante drenara los fondos del bot en una sola transacción. Jaredfromsubway.eth es uno de los bots de MEV más activos e infames de Ethereum, especializado en ataques de "sándwich" para capturar ganancias de los deslizamientos de precio en las transacciones de usuarios. Se estima que ha acumulado decenas de millones en ganancias y estaba relacionado con alrededor del 70% de estos ataques en un período reciente. Este incidente subraya la creciente sofisticación de las amenazas en cripto, demostrando que incluso los actores más agresivos y automatizados ("depredadores") ahora son vulnerables a ataques multidimensionales que explotan sus propias reglas y automatizaciones. Tr...

Autor: Azuma (@azuma_eth)

La conocida dirección de bot MEV Jaredfromsubway.eth, activa durante mucho tiempo en la red Ethereum, fue víctima el sábado de un ataque en cadena altamente específico, perdiendo más de 7.5 millones de dólares.

Según las investigaciones de Blockaid y varias agencias de análisis en cadena, este incidente no fue un ataque de phishing tradicional ni una explotación de vulnerabilidad de contrato inteligente, sino un "ataque honeypot anti-MEV" (contra-ataque de trampa de miel MEV) diseñado específicamente para explotar la lógica de comportamiento de los bots MEV.

El atacante, en las semanas previas, organizó el despliegue de 66 contratos de tokens falsos y fondos de liquidez falsos. Estos activos fueron cuidadosamente camuflados en cadena como activos estables principales como WETH, USDC, USDT, y se construyeron rutas de comercio de arbitraje que parecían reales.

En este proceso, la cadena de ataque se desarrolló paso a paso: los fondos de liquidez falsos generaron señales de "diferencial de precio arbitrable"; el bot MEV identificó automáticamente la oportunidad de arbitraje y ejecutó la transacción; el robot otorgó autorización a un contrato auxiliar controlado por el atacante durante la transacción; la autorización no fue revocada a tiempo, creando una exposición de permisos persistente ; Finalmente, el atacante invocó en una sola transacción la lógica de puerta trasera previamente sembrada, transfiriendo directamente los activos como ETH, USDC y USDT mantenidos en la dirección del bot MEV.

Los datos en cadena muestran que la escala total de los activos robados a Jaredfromsubway.eth en este incidente superó los 7.5 millones de dólares. El atacante posteriormente dividió y transfirió parte de los activos, y dispersó aún más el flujo de fondos a través de herramientas de mezcla de monedas.

¿Quién es Jaredfromsubway.eth? La dirección de bot MEV más infame

La razón por la que este ataque llama tanto la atención ahora es que la parte atacada, Jaredfromsubway.eth, es en sí misma el bot MEV más activo, más rentable y más infame de la red Ethereum (posiblemente incluso sin necesidad de añadir "uno de los").

La llamada "explotación de MEV" es esencialmente un tipo de comportamiento de arbitraje en cadena que gira en torno al "derecho de ordenación de transacciones". En la red Ethereum, las transacciones entran en el mempool para esperar a ser incluidas en un bloque antes de ser procesadas. Los constructores de bloques o buscadores pueden obtener beneficios adicionales ajustando el orden de las transacciones, insertando transacciones o reordenando las transacciones dentro de un bloque.

El tipo de ataque más típico es el "Ataque Sandwich" (Sandwich Attack): el atacante inserta operaciones de compra y venta respectivamente antes y después de la transacción de un usuario, completando el arbitraje en un corto período de tiempo a través del deslizamiento de precio (slippage). Este tipo de comportamiento es muy común en pares de comercio DeFi de alta liquidez y constituye uno de los modelos de beneficio más básicos en el ecosistema MEV.

Jaredfromsubway.eth es precisamente el ejecutor automatizado más representativo bajo este mecanismo. A diferencia de los tradicionales "robots de arbitraje puntual", este bot MEV se asemeja más a un sistema de ejecución MEV altamente industrializado. Escucha continuamente las transacciones no confirmadas en el mempool, identifica en tiempo real las rutas de transacción que pueden ser interceptadas, y completa la construcción de la transacción, la puja por Gas y la inserción en el orden en una ventana de tiempo extremadamente corta, capturando sistemáticamente los beneficios del slippage.

Los datos de Cointelegraph Research muestran que entre noviembre de 2024 y octubre de 2025, ocurrieron aproximadamente entre 60,000 y 90,000 ataques sandwich por mes en la red Ethereum, de los cuales alrededor del 70% estaban relacionados con el sistema de estrategias de Jaredfromsubway.eth.

En mayo de este año, el cofundador de Ethereum, Vitalik Buterin, también fue objeto de un ataque dirigido por Jaredfromsubway.eth cuando intercambió 26,544 DigitalBits (XDB).

En cuanto al historial de ingresos de Jaredfromsubway.eth, no hay estadísticas oficiales, pero estimaciones conservadoras sitúan los beneficios acumulados de MEV obtenidos por esta dirección durante su período activo en el orden de decenas de millones de dólares. En algunos períodos pico, sus ganancias diarias podían alcanzar cientos de miles de dólares, y apareció de manera constante durante mucho tiempo en las primeras posiciones del ranking MEV de Ethereum.

La amenaza de seguridad en Crypto se intensifica: ni los depredadores tope están a salvo

Mientras nos maravillamos de que "finalmente el que caza con halcón fue picado por el pájaro", el ataque a Jaredfromsubway.eth también vuelve a activar la alarma de riesgo para las criptomonedas.

En la comprensión pasada, bots MEV como Jaredfromsubway.eth pertenecían al lado de los "depredadores" en cadena: capturan continuamente los puntos de deslizamiento y oportunidades de arbitraje en las transacciones de los usuarios a través de estrategias automatizadas, ocupando una posición ventajosa en el ecosistema, e incluso podrían considerarse uno de los tipos de atacantes más representativos en el mercado de criptomonedas.

Pero esta vez, se convirtió en el objeto diseñado, inducido y finalmente cosechado. Y el atacante no eligió un camino de explotación de vulnerabilidades tradicional, sino que construyó una "trampa de comportamiento" de larga ejecución, permitiendo que el sistema automatizado del bot MEV, en completo cumplimiento de sus reglas, tomara decisiones erróneas paso a paso.

Hay que admitir que incluso participantes como Jaredfromsubway.eth, que antes eran expertos en "explotar las reglas", ahora también están comenzando a estar expuestos a superficies de ataque más multidimensionales.

Además, vale la pena mencionar que después del robo a Jaredfromsubway.eth, una cuenta desconocida en X con 94,000 seguidores cambió su nombre a Jaredfromsubway.eth y falsamente declaró que "ofrecería una recompensa de 1 millón de dólares para la devolución total de todos los fondos".

Varios desarrolladores emitieron alertas de riesgo al respecto, enfatizando que esta cuenta no es la cuenta oficial de Jaredfromsubway.eth (el equipo de este bot MEV no tiene cuenta oficial), y que no se puede descartar que en el futuro utilice esta cuenta para estafar. Instan a los usuarios a mantenerse alerta.

Preguntas relacionadas

Q¿Quién era Jaredfromsubway.eth y cuál era su reputación en la red Ethereum?

AJaredfromsubway.eth era una de las direcciones de bot MEV más activas, rentables y notorias en la red Ethereum, especializada en realizar ataques de 'sandwich' para capturar beneficios de deslizamiento de precios en las transacciones de los usuarios.

Q¿En qué consistió el ataque que sufrió Jaredfromsubway.eth y qué tipo de técnica fue utilizada?

AEl ataque fue una 'contra-trampa de miel anti-MEV', diseñada específicamente contra la lógica operativa de los bots MEV. Los atacantes desplegaron contratos de tokens falsos y grupos de liquidez que imitaban activos principales como WETH, USDC y USDT, creando una aparente oportunidad de arbitraje. Tras inducir al bot a ejecutar una transacción, aprovecharon un permiso de autorización no revocado para robar los fondos.

Q¿Cuál fue la magnitud de las pérdidas que sufrió Jaredfromsubway.eth en este incidente?

ALas pérdidas totales superaron los 7.5 millones de dólares en activos como ETH, USDC y USDT. Tras el robo, los atacantes dividieron y transfirieron parte de los fondos, y utilizaron herramientas de mezcla de criptomonedas para dispersar su rastro.

QSegún el artículo, ¿qué es un 'ataque de sandwich' (Sandwich Attack) en el contexto de MEV?

AUn 'ataque de sandwich' es un tipo típico de ataque MEV. Los atacantes insertan operaciones de compra y venta justo antes y después de una transacción de un usuario. Esto les permite generar un beneficio aprovechando el deslizamiento de precio en un periodo de tiempo muy corto, especialmente en pares de trading DeFi con alta liquidez.

Q¿Qué advertencia de seguridad surgió en las redes sociales tras el robo a Jaredfromsubway.eth?

AUna cuenta desconocida en X con 94,000 seguidores cambió su nombre a 'Jaredfromsubway.eth' y falsamente afirmó ofrecer una recompensa de 1 millón de dólares por la devolución total de los fondos. Desarrolladores advirtieron que esta no es una cuenta oficial (el equipo del bot MEV no tiene cuentas oficiales) y que podría ser utilizada para engañar a los usuarios.

Lecturas Relacionadas

Resumen Semanal de Financiación | Crypto.com obtiene 400 millones de dólares de inversión, los sectores CeFi y de stablecoins siguen atrayendo capital

**Resumen Financiero Semanal: Cripto y IA Acaparan Grandes Inversiones** La semana pasada, los mercados de capitales de cripto y IA experimentaron una actividad significativa. En el sector cripto, se registraron 17 rondas de financiación, sumando más de 812 millones de dólares, mostrando una concentración de capital en transacciones grandes. El titular principal fue la ronda de 400 millones de dólares para el exchange **Crypto.com**, respaldada por Citadel Securities, valorando la empresa en 200.000 millones. Otras operaciones destacadas en finanzas centralizadas (CeFi) e infraestructura incluyeron 135 millones para el bróker API **Alpaca** y 70 millones para la plataforma bancaria transfronteriza **Flex**. El sector de **infraestructura y herramientas** recaudó fuertes sumas, con proyectos enfocados en pagos con stablecoins y liquidación, como **Cyclops** (20 millones) y **Pact Labs** (7 millones liderados por Tether). **Glacis Labs**, una plataforma de liquidación, levantó 6,8 millones. La **IA y la robótica** dominaron las megainversiones fuera del ámbito cripto. **Fireworks**, servicio en la nube para IA, recaudó 1.500 millones con respaldo de NVIDIA. En robótica, **Walden Robotics** (separada de Toyota) y la china **逐际动力 (Climber Robotics)** completaron rondas de 300 y casi 200 millones, respectivamente, para el desarrollo de robots humanoides. Otras áreas con actividad fueron DeFi, mercados de predicción y AI+Web3, con rondas menores. Además, se reportaron varias adquisiciones estratégicas, como la de MoonPay sobre la startup de depósitos Glide. En general, el capital continúa fluyendo hacia segmentos maduros como CeFi, stablecoins e infraestructura de trading en cripto, mientras que la IA y la robótica atraen apuestas masivas de capital riesgo para su comercialización.

marsbitHace 1 hora(s)

Resumen Semanal de Financiación | Crypto.com obtiene 400 millones de dólares de inversión, los sectores CeFi y de stablecoins siguen atrayendo capital

marsbitHace 1 hora(s)

¿El mercado bajista más moderado? Los bajistas del BTC cierran posiciones, ARK y Bitwise colectivamente son optimistas

**Resumen:** El 20 de julio, BTC se mantenía cerca de 75.000 USD, mientras que ETH retrocedía a 1.900 USD tras acercarse a los 2.000 USD. El mercado altcoin se mostraba mayormente débil. En las últimas 24 horas, se liquidaron 116 millones de USD en contratos, principalmente posiciones cortas (62.7 millones). El índice de miedo se sitúa en 35, indicando un sentimiento de pánico. Las perspectivas de diversas instituciones y analistas sugieren un posible punto de inflexión. **Polymarket** indica una probabilidad del 33% de que BTC caiga por debajo de 50.000 USD este año. **ARK Invest** señala señales de agotamiento de los vendedores, como el aumento de la ofente en manos de "hodlers" a largo plazo y del suministro en pérdidas (~54%). **Bitwise** describe esta caída como el "mercado bajista estructuralmente más suave" registrado, con una corrección del ~50% desde máximos, menor que en ciclos anteriores. Destaca que los inversionistas institucionales están comprando en la baja y que la base de cada ciclo es más alta. El análisis técnico de **Bit** sugiere que el mínimo de la onda C podría haberse formado, con un rango de soporte clave entre 59.000 y 70.000 USD. Sin embargo, **Glassnode** advierte que si BTC no logra superar con fuerza los 66.000 USD, el riesgo de un techo local aumenta. El analista **Darkfost** resalta la intensa zona de soporte entre 59.000 y 70.000 USD, donde se ha intercambiado el 50% del suministro circulante. Finalmente, el trader **Doctor Profit** anunció haber cerrado todas sus posiciones cortas (reportando grandes ganancias) y haber comenzado a comprar BTC spot desde los 64.000 USD, su primera compra para largo plazo desde septiembre de 2025. Argumenta que el consenso del mercado que espera mínimos más bajos en septiembre/octubre podría estar equivocado, y que el fondo del ciclo podría llegar antes de lo esperado, citando también avances regulatorios e institucionales como motivos estructurales para su cambio de postura.

Foresight NewsHace 1 hora(s)

¿El mercado bajista más moderado? Los bajistas del BTC cierran posiciones, ARK y Bitwise colectivamente son optimistas

Foresight NewsHace 1 hora(s)

Evolución del orden en la era de la IA y Web3: Las dimensiones competitivas y los caminos de exploración de m&W

La humanidad está evolucionando de la mejora de la productividad a la reconfiguración de las relaciones de producción. La rápida evolución de los Agentes de IA está liberando una capacidad productiva sin precedentes. En este contexto, la colaboración a largo plazo entre humanos y agentes de IA requiere la construcción de relaciones de confianza, la evaluación de contribuciones complejas y mecanismos de distribución de valor justos y sostenibles. Mientras que Web3 ha sentado bases técnicas para la desconfianza en activos e identidades, la era de los Agentes de IA exige un nuevo sistema de orden que aborde crédito, colaboración e incentivos económicos. El artículo analiza el enfoque de m&WDAO, que propone EcoFi (Finanzas/Orden del Ecosistema), un modelo que busca conectar activos cognitivos humanos, capacidades de ejecución de agentes de IA y mecanismos económicos on-chain. Se exploran y contrastan varias direcciones existentes: * **Colony**: Enfocado en gobernanza y colaboración organizacional humana basada en contribución (reputación). * **SingularityNET (ASI)**: Centrado en la creación de un mercado abierto para el intercambio y composición de servicios de IA. * **Gitcoin Passport / Verax**: Especializados en infraestructura de verificación de identidad y resistencia a sybil. * **Farcaster / Lens Protocol**: Orientados a redes sociales y de información descentralizadas con identidad propia. Frente a estos enfoques, m&W busca una integración más profunda, proponiendo una evolución en tres etapas: 1. **m&W 1.0 - Anclaje de Crédito**: Selección de nodos de alta calidad ("Builders") y sedimentación de sus contribuciones en activos de crédito no transferibles (SBT). 2. **m&W 2.0 - Economía Colaborativa**: Implementación del protocolo EcoFi, donde el crédito se conecta con tareas reales, utilizando una verificación híbrida (IA + juicio humano + arbitraje) para tareas no estructuradas y creando un ciclo de retroalimentación valor-crédito. 3. **m&W 3.0 - Orden Inteligente**: Evolución hacia una economía de agentes, donde el historial de crédito humano sirve como base de confianza para que sus "gemelos digitales" (Agentes de IA) participen autónomamente en la red económica. El camino presenta desafíos significativos como el arranque frío por el filtrado estricto, el equilibrio entre verificación por IA y gobernanza humana, y la estabilidad del modelo económico del token ($CMW). La misión final de m&W no es ser otra plataforma de IA, sino explorar los cimientos de un nuevo orden productivo para la economía colaborativa humano-IA, utilizando blockchain para establecer credibilidad, reglas y un marco económico sostenible.

链捕手Hace 1 hora(s)

Evolución del orden en la era de la IA y Web3: Las dimensiones competitivas y los caminos de exploración de m&W

链捕手Hace 1 hora(s)

China arrasa con puntajes perfectos en la IMO 2026, el Shanghai High School barre con el oro, GPT-5.6 revive el momento AlphaGo

¡China arrasa en la IMO 2026 con puntuación perfecta y la inteligencia artificial alcanza un hito! El equipo chino se ha proclamado campeón absoluto en la 67ª Olimpiada Internacional de Matemáticas (IMO) celebrada en Shanghái, logrando una hazaña histórica. Consiguieron el primer puesto por equipos con 232 puntos, superando por 25 puntos al segundo clasificado. Todos sus miembros obtuvieron medalla de oro. Tres estudiantes, Deng Leyan y Zhang Bolun de la Escuela Secundaria Shanghái, y Liu Che de la Escuela Secundaria Afiliada a la Universidad Normal del Este de China, lograron la puntuación perfecta de 42 puntos. Estados Unidos y Rusia completaron el podio. Este es el 26º título por equipos para China desde 1989. Destaca que, por primera vez, la IMO se celebró en una escuela secundaria (la Escuela Secundaria Shanghái), institución que acumula ya 20 oros olímpicos. La noticia va más allá del éxito humano. Se reporta que la inteligencia artificial, específicamente el modelo GPT-5.6 Pro, resolvió por sí solo los seis problemas de la IMO 2026 en su primer intento, sin intervención humana. Si se confirma, este logro marcaría un punto de inflexión: la IA pasaría de encontrar soluciones mediante búsqueda computacional a generar demostraciones perfectas a la primera, un dominio que hasta ahora parecía exclusivo de las mentes matemáticas más brillantes. OpenAI ofreció una suscripción anual de ChatGPT Pro a todos los ganadores de la medalla de oro. Fuentes: Sitio oficial de la IMO 2026 y publicaciones en redes sociales.

marsbitHace 2 hora(s)

China arrasa con puntajes perfectos en la IMO 2026, el Shanghai High School barre con el oro, GPT-5.6 revive el momento AlphaGo

marsbitHace 2 hora(s)

Trading

Spot
活动图片