Le chasseur pris au piège : le MEV Bot le plus rentable s'est fait pirater

Odaily星球日报Publié le 2026-06-21Dernière mise à jour le 2026-06-21

Résumé

Un important robot MEV (Maximum Extractable Value) sur Ethereum, Jaredfromsubway.eth, a été victime d'une attaque sophistiquée, perdant plus de 7.5 millions de dollars. Contrairement à une faille classique, l'attaquant a utilisé une « attaque par pot de miel contre-MEV », déployant pendant des semaines de faux contrats de jetons et des pools de liquidités mimant des actifs comme l'WETH ou l'USDC pour créer des opportunités d'arbitrage illusoires. Le robot, en identifiant et en exécutant automatiquement ces transactions, a accordé par inadvertance des autorisations à un contrat contrôlé par l'attaquant. Celui-ci a ensuite exploité cette autorisation pour drainer les fonds du robot en une seule transaction. Les actifs volés ont été divisés et dispersés via des outils de mélange. Jaredfromsubway.eth est l'un des robots MEV les plus actifs et lucratifs d'Ethereum, connu notamment pour orchestrer des « attaques sandwich » qui capturent les glissements de prix des transactions utilisateurs. Cet incident montre que même les acteurs les plus aguerris du secteur, traditionnellement considérés comme des prédateurs, sont désormais vulnérables à des menaces complexes et ciblées, soulignant l'évolution des risques de sécurité dans la cryptographie.

Original | Odaily Planet Daily (@OdailyChina)

Auteur|Azuma(@azuma_eth)

L'adresse bien connue de MEV Bot, Jaredfromsubway.eth, active de longue date sur le réseau Ethereum, a été victime d'une attaque on-chain hautement ciblée samedi, perdant ainsi plus de 7,5 millions de dollars.

Selon les enquêtes de Blockaid et de plusieurs organismes d'analyse on-chain, cet incident n'était pas une attaque de phishing traditionnelle ou une exploitation de vulnérabilité de contrat intelligent, mais plutôt une "attaque par pot de miel anti-MEV" (counter-MEV honeypot attack) spécialement conçue pour cibler la logique comportementale des MEV Bots.

L'attaquant a déployé de manière organisée, au cours des semaines précédentes, 66 contrats de jetons falsifiés et des pools de liquidités frauduleux. Ces actifs ont été soigneusement déguisés sur la blockchain pour ressembler à des actifs stables majeurs comme le WETH, l'USDC, l'USDT, et ont construit des voies d'arbitrage semblant réelles.

Au cours de ce processus, la chaîne d'attaque s'est progressivement déployée — les pools de liquidités frauduleux ont généré un signal de "différence de prix arbitrable" ; le MEV bot a automatiquement identifié l'opportunité d'arbitrage et exécuté la transaction ; le robot a accordé une autorisation à un contrat auxiliaire contrôlé par l'attaquant pendant la transaction ; cette autorisation n'a pas été révoquée à temps, créant une exposition persistante des autorisations ; finalement, l'attaquant a appelé dans une seule transaction la logique de porte dérobée préalablement intégrée, transférant directement les actifs ETH, USDC et USDT détenus par cette adresse de MEV bot.

Les données on-chain montrent que le volume total des actifs volés à Jaredfromsubway.eth lors de cet incident dépasse 7,5 millions de dollars. L'attaquant a ensuite fractionné et transféré une partie des actifs, et a encore dispersé les flux de fonds via des outils de mixage.

Qui est Jaredfromsubway.eth ? L'adresse de MEV Bot la plus tristement célèbre

La raison pour laquelle cette attaque attire tant l'attention aujourd'hui est que la victime, Jaredfromsubway.eth, est elle-même le MEV Bot le plus actif, le plus rentable et le plus tristement célèbre du réseau Ethereum (voire même sans exagération).

La soi-disant "attaque MEV" est essentiellement une catégorie d'activités d'arbitrage on-chain tournant autour du "droit d'ordonnancement des transactions". Sur le réseau Ethereum, les transactions entrent d'abord dans le mempool pour attendre d'être incluses dans un bloc. Les constructeurs de blocs ou les chercheurs peuvent alors obtenir des profits supplémentaires en ajustant l'ordre des transactions, en insérant des transactions ou en réorganisant les transactions au sein d'un bloc.

Le type d'attaque le plus typique est l'"attaque en sandwich" (Sandwich Attack) — l'attaquant insère respectivement une opération d'achat et une opération de vente avant et après la transaction de l'utilisateur, réalisant un arbitrage en un temps très court via le slippage de prix. Ce type de comportement est très courant sur les paires de trading DeFi à haute liquidité et constitue l'un des modèles de profit les plus basiques de l'écosystème MEV.

Jaredfromsubway.eth est précisément l'exécuteur automatisé le plus représentatif de ce mécanisme. Contrairement aux "robots d'arbitrage ponctuels" traditionnels, ce MEV Bot ressemble plus à un système d'exécution MEV hautement industrialisé. Il surveille en permanence les transactions non confirmées dans le mempool, identifie en temps réel les voies de transaction pouvant être "coincées", et réalise en une fenêtre de temps extrêmement courte la construction de la transaction, la surenchère sur les frais de gas (Gas bidding) et l'insertion dans l'ordre, capturant ainsi systématiquement les profits liés au slippage.

Les données de Cointelegraph Research montrent que entre novembre 2024 et octobre 2025, environ 60 000 à 90 000 attaques en sandwich se produisaient chaque mois sur le réseau Ethereum, dont environ 70 % étaient liées au système de stratégie de Jaredfromsubway.eth.

En mai dernier, lorsque le co-fondateur d'Ethereum, Vitalik Buterin, a échangé 26 544 DigitalBits (XDB), sa transaction a également été la cible d'une attaque ciblée par Jaredfromsubway.eth.

Concernant la situation historique des revenus de Jaredfromsubway.eth, il n'existe pas de statistiques officielles, mais une estimation prudente suggère que les gains MEV cumulés de cette adresse sur sa période d'activité ont atteint un niveau de dizaines de millions de dollars. Durant certains pics, ses gains quotidiens pouvaient atteindre des centaines de milliers de dollars, et elle est apparue de manière stable pendant longtemps en tête des classements MEV d'Ethereum.

L'aggravation des menaces de sécurité dans la Crypto : même les superprédateurs ne sont pas épargnés

Tout en constatant que "le fauconnier s'est finalement fait piquer par son faucon", l'attaque contre Jaredfromsubway.eth a également déclenché une nouvelle alerte aux risques dans la cryptosphère.

Dans la perception passée, des MEV Bots comme Jaredfromsubway.eth appartenaient au côté des "prédateurs" on-chain — ils capturent continuellement, via des stratégies automatisées, le slippage et les opportunités d'arbitrage dans les transactions des utilisateurs, occupant eux-mêmes une position avantageuse dans l'écosystème, et pouvant même être considérés comme l'une des catégories d'attaquants les plus représentatives du marché de la cryptographie.

Mais cette fois, il est devenu l'objet conçu, induit et finalement récolté. De plus, l'attaquant n'a pas choisi une voie d'exploitation traditionnelle de vulnérabilité, mais a construit un "piège comportemental" opérationnel à long terme, amenant le système automatisé du MEV Bot, dans le respect total de ses règles, à prendre pas à pas des décisions erronées.

Il faut admettre que même des participants comme Jaredfromsubway.eth, autrefois les plus habiles à "exploiter les règles", commencent désormais à être exposés à des surfaces d'attaque plus multidimensionnelles.

Il est également intéressant de noter qu'après le vol de Jaredfromsubway.eth, un compte inconnu sur X, suivi par 94 000 personnes, a changé son nom en Jaredfromsubway.eth, et a faussement déclaré qu'il "offrirait une prime de 1 million de dollars pour le retour intégral de tous les fonds".

Plusieurs développeurs ont publié des avertissements de risque à ce sujet, soulignant que ce compte n'est pas le compte officiel de Jaredfromsubway.eth (l'équipe de ce MEV Bot n'a pas de compte officiel), et qu'il n'est pas exclu qu'il choisisse d'utiliser ce compte pour escroquer par la suite, les utilisateurs doivent donc rester vigilants.

Questions liées

QQu'est-ce qu'un MEV Bot et quel est son rôle sur le réseau Ethereum ?

AUn MEV Bot (Maximum Extractable Value Bot) est un robot automatisé qui exploite la valeur extractible sur le réseau Ethereum en manipulant l'ordre des transactions. Il surveille le mempool pour identifier des opportunités d'arbitrage, comme les attaques par sandwich, et insère des transactions pour en tirer profit.

QQuelle technique d'attaque a été utilisée pour pirater Jaredfromsubway.eth ?

AL'attaque était une 'contre-attaque MEV par piège' (counter-MEV honeypot attack). L'attaquant a déployé de faux contrats de jetons et des pools de liquidités pour créer des signaux d'arbitrage trompeurs, incitant le bot à autoriser un contrat malveillant qui a ensuite volé ses actifs.

QQuelles pertes Jaredfromsubway.eth a-t-il subies lors de cette attaque ?

AJaredfromsubway.eth a subi des pertes dépassant 7,5 millions de dollars en actifs cryptographiques, notamment en ETH, USDC et USDT.

QQu'est-ce qu'une attaque par sandwich (Sandwich Attack) dans le contexte du MEV ?

AUne attaque par sandwich est une technique courante de MEV où l'attaquant insère une transaction d'achat avant la transaction cible et une transaction de vente juste après, profitant du glissement de prix (slippage) généré pour réaliser un profit rapide.

QPourquoi l'équipe derrière Jaredfromsubway.eth a-t-elle émis une mise en garde après l'attaque ?

AAprès l'attaque, un compte inconnu sur X s'est rebaptisé 'Jaredfromsubway.eth' et a promis une prime pour le retour des fonds. L'équipe a averti que ce compte n'était pas officiel et qu'il pourrait être utilisé pour des escroqueries, incitant les utilisateurs à la prudence.

Lectures associées

9,42 millions de particuliers se ruent sur Changxin Technology, qui a été attribué ?

Les résultats de l'offre publique initiale (IPO) de Changxin Technology sont publiés. L'émission a attiré 942 880 investisseurs particuliers et 285 institutions, avec un nombre record d'actions allouées en ligne. Le taux de succès pour les particuliers s'élève à environ 0,4714%, le plus élevé jamais enregistré pour une nouvelle action sur le marché STAR. Après un mécanisme de rapatriement des actions, le nombre d'actions offertes en ligne a été porté à 3,851 milliards, représentant 50,07% du total. Environ 7,7 millions de numéros gagnants ont été attribués. Les estimations suggèrent qu'un gain potentiel pour un lot gagnant (500 actions) pourrait se situer entre 10 600 et 25 600 yuans selon la valorisation boursière post-introduction. Côté institutions, 285 investisseurs ont reçu 2,173 milliards d'actions, avec un taux d'allocation de 0,1756%. Taikang Asset Management a été la plus grande bénéficiaire. Parmi les fonds communs de placement, E Fund, Southern Fund et ICBC Credit Suisse Trust sont en tête. Dans la catégorie des fonds privés, Liang Wenfeng, fondateur de la société d'IA DeepSeek, via ses entités Ningbo Fantasia Quant et Zhejiang Jiuzhang Asset, a obtenu la plus grande part, avec une allocation d'environ 202,5 millions d'actions d'une valeur de 1,75 milliard de yuans. Des gains potentiels pour ses fonds sont estimés à 7,3 milliards de yuans si la capitalisation atteint 3 000 milliards de yuans. Le Fonds de sécurité sociale national figurait parmi les 30 investisseurs stratégiques, ayant reçu pour 144,37 milliards de yuans d'actions avec une période de blocage. La société devrait être cotée vers le 27 juillet. Les valorisations anticipées par les analystes vont de 1 000 à 4 250 milliards de yuans, malgré des récentes corrections sur les marchés technologiques mondiaux qui pourraient influencer ses débuts en bourse.

marsbitIl y a 36 mins

9,42 millions de particuliers se ruent sur Changxin Technology, qui a été attribué ?

marsbitIl y a 36 mins

Une "déesse de la charité" de 3 millions d'abonnés entièrement créée par IA, un orphelinat factice, un "faux philanthrope" transnational s'effondre du jour au lendemain

**[Guide] Scandale : Une influenceuse australienne prétendant aider des orphelins avec 3 millions d'abonnés a été démasquée pour avoir utilisé l'IA afin de créer de fausses images et vidéos de son oeuvre caritative.** L'ABC révèle que Lily Jay, une influenceuse australienne convertie à l'islam avec près de 3 millions d'abonnés, a orchestré une vaste escroquerie caritative en utilisant l'intelligence artificielle. Sa fondation, le "Lily Jay Foundation", prétendait construire des mosquées, distribuer de la nourriture à Gaza et gérer un orphelinat en Ouganda. Cependant, l'enquête montre que des vidéos clés, notamment celle de l'inauguration de l'orphelinat où des enfants tiennent des sucettes, étaient intégralement générées par IA, avec des incohérences typiques comme des erreurs de texte sur les vêtements. Aucune trace de l'orphelinat "Ada Nur" ou de la boulangerie à Gaza n'a pu être vérifiée sur place. Un trophée "humanitaire" présenté en mai 2026 portait le filigrane invisible d'un générateur d'images AI. Le site web de la fondation admettait discrètement ne pas être un organisme de bienfaisance enregistré, échappant ainsi aux obligations de transparence financière. Opérant depuis Chypre et le Kosovo, Lily Jay (de son vrai nom Lily Jay Hinson) mène une vie luxueuse sur ses réseaux personnels. Après les questions de l'ABC, le site a modifié son contenu pour les visiteurs australiens, supprimant les options de don et les pages compromettantes, tout en les conservant pour le public international. Les experts alertent sur la dangerosité de ces escroqueries qui exploitent la générosité et la volonté de croire en de belles histoires. À l'ère du deepfake, la défense reste un questionnement critique : est-ce vrai ?

marsbitIl y a 1 h

Une "déesse de la charité" de 3 millions d'abonnés entièrement créée par IA, un orphelinat factice, un "faux philanthrope" transnational s'effondre du jour au lendemain

marsbitIl y a 1 h

L2 « recalibrage » : quand L1 devient son propre Rollup, quel est le destin final d’Ethereum ?

"L2 Recalibration": When L1 Becomes Its Own Rollup, What Is Ethereum's Endgame? In recent years, the proliferation of L2s (Rollups) has solved Ethereum's scalability issues but at the cost of fragmenting liquidity, user states, and the unified chain experience. This has prompted a fundamental reevaluation of the relationship between L1 and L2 within the Ethereum community. Ethereum's roadmap is evolving. The core challenge is no longer just creating more block space, but redefining the roles of L1, L2, execution, and settlement layers in a fragmented ecosystem. L1 is actively enhancing its own scalability (increasing Gas Limit, statelessness, zkEVM). Consequently, L2s can no longer rely solely on "cheaper, faster transactions" for long-term value. Their future role shifts towards providing differentiated features (privacy, custom governance, application-specific optimizations) that L1 cannot easily offer uniformly, while still contributing extra capacity. Interoperability is key to restoring a seamless user experience. The goal is not just cross-chain bridges but enabling different execution environments to trust each other's states faster and at lower cost. Initiatives like Open Intents Frameworks and the Ethereum Interoperability Layer (EIL) aim to make cross-L2 interactions feel like single-chain transactions. Crucially, shortening Ethereum's finality time (from minutes to seconds) is a major focus, as it directly benefits cross-chain applications by reducing the trust latency for state changes. A provocative idea from researcher Barnabé Monnot suggests that as proof systems (like zkEVM) mature on mainnet, L1 itself could become a form of "its own Rollup." Here, specialized nodes would execute transactions and generate validity proofs, while validators would verify these proofs instead of re-executing everything. This blurs the traditional L1/L2 hierarchy, making "Rollup" more of a general execution-verification architecture than a strict layer. The vision is a future where multiple L2s act as specialized execution domains (for DeFi, gaming, privacy, etc.) under a shared Ethereum security, settlement, and state framework—a system that is fragmented in execution but unified in trust and liquidity. In conclusion, Ethereum's endgame is not L2s replacing L1 or being made obsolete by a scaled L1. It is an ecosystem where L2s become a spectrum of execution environments with varying features, all capable of securely interoperating and sharing Ethereum's foundational security and liquidity. The next phase is about re-integrating what was fragmented back into a coherent, user-friendly "one chain" experience.

marsbitIl y a 1 h

L2 « recalibrage » : quand L1 devient son propre Rollup, quel est le destin final d’Ethereum ?

marsbitIl y a 1 h

Trading

Spot
活动图片