Chasseur chassé à son tour, le MEV Bot le plus rentable s'est fait pirater

marsbitPublié le 2026-06-21Dernière mise à jour le 2026-06-21

Résumé

L'acteur majeur du MEV sur Ethereum, Jaredfromsubway.eth, a été victime d'une attaque sophistiquée lui ayant coûté plus de 7,5 millions de dollars. Contrairement aux méthodes habituelles, les attaquants ont déployé pendant des semaines des dizaines de contrats de jetons et de pools de liquidités factices, imitant des actifs comme le WETH pour créer de fausses opportunités d'arbitrage. Le bot MEV, conçu pour exploiter automatiquement ces écarts, a été piégé : il a autorisé un contrat malveillant lors d'une transaction, permettant aux attaquants de vider ses fonds par la suite. Cette "attaque par piège à miel anti-MEV" cible spécifiquement la logique automatisée de ces bots. Jaredfromsubway.eth est l'un des bots MEV les plus actifs et lucratifs, souvent associé aux "attaques en sandwich". Cet incident montre que même les acteurs les plus agressifs de l'écosystème crypto ne sont pas à l'abri de nouvelles menaces complexes. Suite au piratage, un faux compte sur X prétendant être Jaredfromsubway.eth a tenté d'arnaquer les utilisateurs, rappelant la nécessité d'une vigilance constante.

Auteur|Azuma(@azuma_eth)

L'adresse célèbre de MEV Bot Jaredfromsubway.eth, active depuis longtemps sur le réseau Ethereum, a été victime d'une attaque on-chain hautement ciblée samedi, entraînant une perte de plus de 7,5 millions de dollars.

Selon les enquêtes de Blockaid et de plusieurs organismes d'analyse on-chain, cet incident n'était pas une attaque de phishing traditionnelle ni une exploitation de vulnérabilité de contrat intelligent, mais plutôt une "attaque par pot de miel anti-MEV" (counter-MEV honeypot attack) spécialement conçue pour exploiter la logique comportementale des MEV Bots.

Au cours des semaines précédentes, l'attaquant a déployé de manière organisée 66 contrats de jetons factices et des pools de liquidités frauduleux. Ces actifs étaient soigneusement déguisés sur la chaîne en actifs stables majeurs tels que WETH, USDC, USDT, et des voies d'arbitrage semblant réelles ont été construites.

Au cours de ce processus, la chaîne d'attaque s'est progressivement déployée : les pools de liquidités factices ont généré des signaux de "différentiel d'arbitrage possible" ; le MEV bot a automatiquement identifié l'opportunité d'arbitrage et exécuté la transaction ; le robot a accordé une autorisation à un contrat auxiliaire contrôlé par l'attaquant pendant la transaction ; cette autorisation n'a pas été révoquée à temps, créant une exposition continue des permissions ; finalement, l'attaquant a appelé une logique backdoor préalablement intégrée dans une seule transaction, transférant directement les actifs ETH, USDC et USDT détenus par cette adresse de MEV bot.

Les données on-chain montrent que le volume total des actifs volés à Jaredfromsubway.eth lors de cet incident dépasse les 7,5 millions de dollars. L'attaquant a ensuite fractionné et transféré une partie des actifs, et a davantage dispersé les flux de fonds via des outils de mixage.

Qui est Jaredfromsubway.eth ? L'adresse de MEV Bot la plus tristement célèbre

La raison pour laquelle cette attaque attire autant l'attention aujourd'hui est que la partie attaquée, Jaredfromsubway.eth, est elle-même le MEV Bot le plus actif, le plus rentable et le plus tristement célèbre du réseau Ethereum (voire même sans l'ajout "l'un des").

La soi-disant "attaque MEV" est essentiellement un type de comportement d'arbitrage on-chain centré sur le "droit d'ordonnancement des transactions". Sur le réseau Ethereum, les transactions entrent dans le mempool en attendant d'être incluses dans un bloc, et les constructeurs de blocs ou les chercheurs peuvent ajuster l'ordre des transactions, insérer des transactions ou réorganiser les transactions au sein d'un bloc pour obtenir des bénéfices supplémentaires.

Le type d'attaque le plus typique est l'"attaque sandwich" (Sandwich Attack) : l'attaquant insère respectivement une opération d'achat et une opération de vente avant et après la transaction de l'utilisateur, réalisant ainsi un arbitrage grâce au slippage de prix dans un court laps de temps. Ce type de comportement est extrêmement courant sur les paires de trading à haute liquidité dans le DeFi, et constitue également le modèle de profit de base de l'écosystème MEV.

Jaredfromsubway.eth est précisément l'exécuteur automatisé le plus représentatif de ce mécanisme. Contrairement aux "robots d'arbitrage ponctuels" traditionnels, ce MEV Bot ressemble davantage à un système d'exécution MEV hautement industrialisé. Il surveille en permanence les transactions non confirmées dans le mempool, identifie en temps réel les voies de transaction pouvant être "sandwichées", et dans une fenêtre temporelle extrêmement courte, il construit la transaction, optimise les frais de gas et insère l'ordre, capturant ainsi systématiquement les bénéfices du slippage.

Les données de Cointelegraph Research montrent que entre novembre 2024 et octobre 2025, environ 60 000 à 90 000 attaques sandwich se produisaient chaque mois sur le réseau Ethereum, dont environ 70 % étaient liées au système de stratégie de Jaredfromsubway.eth.

En mai dernier, lorsque le cofondateur d'Ethereum, Vitalik Buterin, a échangé 26 544 DigitalBits (XDB), sa transaction avait également été ciblée par Jaredfromsubway.eth.

Concernant la situation historique des revenus de Jaredfromsubway.eth, il n'y a pas de statistiques officielles, mais une estimation prudente suggère que les bénéfices MEV cumulés de cette adresse sur sa période d'activité ont atteint un niveau de dizaines de millions de dollars. À certains pics, ses revenus quotidiens pouvaient atteindre des centaines de milliers de dollars, et elle figurait depuis longtemps en tête des classements MEV d'Ethereum.

L'aggravation des menaces de sécurité dans la Crypto : même les superprédateurs ne sont pas épargnés

Tout en s'étonnant que "celui qui chassait se fasse enfin chasser à son tour", l'attaque contre Jaredfromsubway.eth a également tiré à nouveau la sonnette d'alarme sur les risques dans la cryptomonnaie.

Dans les perceptions passées, les MEV Bots comme Jaredfromsubway.eth appartenaient au côté "prédateur" de la chaîne — ils capturaient continuellement, via des stratégies automatisées, le slippage et les opportunités d'arbitrage dans les transactions des utilisateurs, occupant eux-mêmes une position avantageuse dans l'écosystème, et pourraient même être considérés comme l'une des catégories d'attaquants les plus représentatives du marché des cryptomonnaies.

Mais cette fois, il est devenu l'objet conçu, induit et finalement moissonné, et l'attaquant n'a pas choisi une voie d'exploitation de vulnérabilité traditionnelle, mais a plutôt construit un "piège comportemental" de longue haleine, amenant le système automatisé du MEV Bot à prendre des décisions erronées tout en respectant parfaitement ses propres règles.

Il faut admettre que même des participants comme Jaredfromsubway.eth, autrefois les plus habiles à "exploiter les règles", sont désormais exposés à des surfaces d'attaque plus multidimensionnelles.

Il est également à noter qu'après le vol de Jaredfromsubway.eth, un compte inconnu sur X, suivi par 94 000 personnes, a changé son nom en Jaredfromsubway.eth, et a faussement annoncé qu'il "offrirait une récompense d'un million de dollars pour le retour intégral de tous les fonds".

Plusieurs développeurs ont émis des alertes de risques à ce sujet, soulignant que ce compte n'est pas le compte officiel de Jaredfromsubway.eth (l'équipe de ce MEV Bot n'a pas de compte officiel), et qu'il n'est pas exclu qu'il choisisse d'utiliser ce compte pour escroquer par la suite. Il est impératif que les utilisateurs restent vigilants.

Questions liées

QQu'est-ce que Jaredfromsubway.eth et pourquoi est-il significatif dans l'écosystème Ethereum ?

AJaredfromsubway.eth est l'une des adresses de bot MEV les plus actives, lucratives et notoires du réseau Ethereum. C'est un système d'exécution MEV hautement industriel qui surveille en permanence le mempool pour identifier et exécuter des opportunités d'arbitrage, notamment via des attaques par sandwich, capturant systématiquement les bénéfices. Il est estimé avoir généré des dizaines de millions de dollars de revenus MEV.

QQuelle est la nature de l'attaque subie par Jaredfromsubway.eth et comment s'est-elle déroulée ?

AJaredfromsubway.eth a été victime d'une 'attaque par pot de miel anti-MEV' (counter-MEV honeypot attack), conçue spécifiquement pour exploiter la logique comportementale des bots MEV. L'attaquant a déployé sur plusieurs semaines 66 contrats de jetons factices et des pools de liquidités trompeurs, imitant des actifs majeurs comme le WETH, l'USDC et l'USDT pour créer des opportunités d'arbitrage apparentes. Le bot, en tentant de profiter de ces opportunités, a accordé des autorisations à un contrat contrôlé par l'attaquant, permettant à ce dernier de drainer dans une seule transaction plus de 7,5 millions de dollars en ETH, USDC et USDT.

QQu'est-ce qu'une 'attaque par sandwich' (Sandwich Attack) dans le contexte du MEV ?

AUne 'attaque par sandwich' est un type courant d'exploitation de la valeur extractible par les mineurs (MEV). Elle consiste pour un attaquant à insérer ses propres transactions d'achat et de vente avant et après une transaction utilisateur identifiée dans le mempool. En exploitant le glissement de prix (slippage) provoqué par la transaction de la victime, l'attaquant réalise un profit en achetant l'actif à un prix bas puis en le revendant à un prix plus élevé, le tout dans un court laps de temps.

QQuel est le montant approximatif des pertes subies par Jaredfromsubway.eth lors de cette attaque ?

ALors de cette attaque ciblée, Jaredfromsubway.eth a subi des pertes d'un montant total supérieur à 7,5 millions de dollars en actifs numériques, principalement en ETH, USDC et USDT.

QQuel avertissement supplémentaire lié à cette attaque est mentionné à la fin de l'article ?

AAprès le piratage, un compte X (Twitter) inconnu avec 94 000 abonnés a changé son nom en 'Jaredfromsubway.eth' et a prétendu à tort offrir une 'prime d'un million de dollars pour le retour intégral des fonds'. Les développeurs mettent en garde contre ce compte, soulignant qu'il ne s'agit pas du compte officiel de l'équipe du bot MEV (qui n'en a pas), et qu'il pourrait être utilisé pour des escroqueries. Les utilisateurs sont invités à la plus grande prudence.

Lectures associées

Bulletin de financement | Crypto.com obtient 400 millions de dollars d'investissement, les secteurs de la CeFi et des stablecoins continuent d'attirer des capitaux

**Résumé des Investissements Hebdomadaires (13-19 Juillet)** Le marché du financement crypto a connu une nette accélération la semaine dernière, avec 17 transactions totalisant plus de 812 millions de dollars, soit un doublement en nombre et en volume. Les secteurs de la finance centralisée (CeFi) et des stablecoins ont dominé les investissements. L'échange **Crypto.com** a levé 4 milliards de dollars auprès de Citadel Securities, portant sa valorisation à 200 milliards de dollars. **Alpaca** (infrastructure de courtage API) a levé 135 millions de dollars, tandis que **Flex** (plateforme bancaire transfrontalière basée sur des stablecoins) a obtenu 70 millions de dollars. **Velocity** (solutions de règlement par stablecoins) a sécurisé 38 millions de dollars. **Tether** a investi 20 millions de dollars dans la banque numérique argentine Ualá. Dans l'infrastructure financière, **ADI Chain** (règlement de stablecoins) a levé 50 millions de dollars, **Cyclops** (infrastructure de paiement par stablecoins) 20 millions de dollars, et **Pact Labs** (intégration de l'USDT dans les salaires) 7 millions de dollars dirigés par Tether. Le secteur DeFi a annoncé deux levées, dont **Quote Trade** (DEX axé sur l'IA) avec 4 millions de dollars. Un tour de table notable est celui de la plateforme de marché prédictif **Pascal**, qui a levé 9 millions de dollars. Parallèlement, le secteur IA/robotique reste très actif. L'entreprise de cloud IA **Fireworks** (soutenue par Nvidia) a levé 1.5 milliard de dollars, la startup de robots humanoïdes **Walden Robotics** (filiale de Toyota) 300 millions de dollars, et le fabricant chinois de robots humanoïdes **逐际动力 (Climber Robotics)** près de 200 millions de dollars dans un tour Pre-IPO. Enfin, plusieurs acquisitions ont eu lieu, notamment celle de l'échange singapourien **Coinhako** par le japonais SBI Holdings, et de la startup de dépôts crypto **Glide** par **MoonPay**.

marsbitIl y a 1 h

Bulletin de financement | Crypto.com obtient 400 millions de dollars d'investissement, les secteurs de la CeFi et des stablecoins continuent d'attirer des capitaux

marsbitIl y a 1 h

Le bear market le plus doux ? Les vendeurs de BTC délaissent le marché, ARK et Bitwise affichent un optimisme collectif

La volatilité demeure sur le marché des cryptomonnaies. Le bitcoin (BTC) évolue autour de 75 000 USD, tandis que l'ether (ETH) lutte pour maintenir 1 900 USD. Les liquidations à court terme ont principalement affecté les positions vendeuses. Les perspectives des institutions sont mitigées mais montrent des signes de retour de l'optimisme prudent. Polymarket estime à 33% la probabilité que le BTC passe sous 50 000 USD cette année. ARK Invest relève des signaux de tension vendeuse, avec une part historiquement élevée des BTC détenus à long terme. Bitwise qualifie ce ralentissement de "baissier structurellement le plus doux" jamais enregistré, notant que les creux de cycle sont de plus en plus hauts et que les investisseurs institutionnels voient les baisses comme des opportunités. D'un point de vue technique, Bit estime que le creux de la vague baissière (C) est probablement formé, une zone de fond idéale se situant entre 50 000 et 55 000 USD. Cependant, un analyste de Glassnode met en garde : si le BTC ne dépasse pas durablement 66 000 USD, un risque de sommet à court terme subsiste. L'analyste Darkfost identifie quant à lui une bande de soutien cruciale entre 59 000 et 70 000 USD. Signe notable d'un changement de sentiment, le trader Doctor Profit a annoncé avoir fermé toutes ses positions vendeuses sur les cryptos, réalisant d'importants bénéfices, et a recommencé à accumuler du BTC au comptant depuis 64 000 USD. Il estime que le marché anticipe trop uniformément un creux vers 40 000-50 000 USD à l'automne, ce qui pourrait ne pas se matérialiser.

Foresight NewsIl y a 1 h

Le bear market le plus doux ? Les vendeurs de BTC délaissent le marché, ARK et Bitwise affichent un optimisme collectif

Foresight NewsIl y a 1 h

Évolution de l'ordre à l'ère de l'IA et du Web3 : Dimensions concurrentielles et voies d'exploration de m&W

Nous traversons une ère de transformation profonde, passant de l'amélioration de la productivité à la refonte des relations de production. Les agents IA (intelligents) libèrent une capacité de production inédite. À l'avenir, les tâches seront de moins en moins accomplies par des individus isolés et de plus en plus par des réseaux collaboratifs mêlant humains et agents IA. Une question fondamentale émerge : comment établir des relations de confiance, évaluer des contributions complexes et créer des mécanismes de répartition de la valeur stables et équitables entre des humains et des agents IA étrangers en collaboration à long terme ? Si Web3 a posé les bases techniques pour les actifs, l'identité et l'organisation, l'ère des agents IA exige un système d'ordre nouveau intégrant identité, crédit, collaboration et incitations économiques. L'article analyse le positionnement de m&WDAO par rapport aux principales voies d'exploration actuelles : * **Colony** : se concentre sur la gouvernance et la collaboration **humaines** basées sur la contribution. * **SingularityNET (ASI)** : se concentre sur l'échange et la découverte **ouvertes des capacités de l'IA**. * **Gitcoin Passport / Verax** : se concentrent sur la **vérification de l'authenticité de l'identité** et la résistance aux sybils. * **Farcaster & Lens Protocol** : se concentrent sur les **réseaux d'information et d'identité ouverts**. Contrairement à ces approches, m&W explore une voie complémentaire et plus fondamentale : **comment construire un réseau de collaboration crédible entre humains et agents IA**. Son cheminement se structure en trois phases évolutives : 1. **m&W 1.0 : Ancrage du Crédit** – Sélection de "Builders" de haute qualité via un mécanisme d'impact ("proton collision"). Leurs contributions continues sont transformées en actifs de crédit non transférables (SBT), posant les bases d'une identité et d'une réputation fiables pour leurs futurs "doubles numériques" (agents IA). 2. **m&W 2.0 : Économie de la Collaboration (EcoFi)** – Le protocole EcoFi connecte les nœuds crédibles à des tâches réelles. Il utilise un système de vérification à plusieurs niveaux (pré-analyse par IA, jugement de valeur complexe par des Builders, arbitrage final par un réseau OG) pour évaluer, rémunérer et liquider les contributions, créant une boucle de valeur fermée qui renforce en retour le système de crédit. 3. **m&W 3.0 : Ordre Intelligent** – Le crédit humain accumulé (SBT) sert de base de confiance pour les agents IA (doubles numériques) lorsqu'ils entrent dans le réseau économique. Cela facilite l'émergence d'une "économie de collaboration homme-machine", où les agents ne sont plus de simples outils mais des participants actifs et crédibles. Ce parcours ambitieux présente des défis techniques et économiques majeurs, comme le démarrage à froid dû à une sélection exigeante, l'équilibre délicat entre vérification par IA et gouvernance humaine, et la stabilité à long terme de l'économie du jeton $CMW. En résumé, m&W ne cherche pas à être une plateforme de modèles IA, un marché d'algorithmes ou un outil de service Agent de plus. Son ambition est de répondre à une question structurelle de l'ère de l'IA : **comment établir un nouvel ordre économique - incluant crédit, collaboration et répartition de la valeur - pour un futur où humains et agents IA co-créeront de la valeur**. Il s'agit d'explorer les nouvelles relations de production à l'ère de l'intelligence artificielle.

链捕手Il y a 1 h

Évolution de l'ordre à l'ère de l'IA et du Web3 : Dimensions concurrentielles et voies d'exploration de m&W

链捕手Il y a 1 h

2026 IMO : la Chine truste les scores parfaits, le lycée de Shanghai domine, GPT-5.6 rejoue le moment AlphaGO

Félicitations à l'équipe chinoise ! L'équipe de Chine a remporté la première place aux Olympiades Internationales de Mathématiques (IMO) 2026 à Shanghai, avec une performance historique : les six membres de l'équipe ont tous obtenu une médaille d'or et un score total de 232 points, devançant les États-Unis (2e) de 25 points. Trois étudiants, Deng Leyan et Zhang Bolun du Shanghai High School, et Liu Che de la High School Affiliated to East China Normal University, ont réalisé un score parfait de 42/42. Cet événement marque la 26e victoire de la Chine depuis sa première en 1989. Le Shanghai High School, hôte de cette 67e édition (une première pour une école secondaire), a vu ses anciens élèves devenir des mathématiciens renommés. L'article souligne également un développement parallèle majeur : l'intelligence artificielle. Alors que les prouesses des étudiants humains représentent la "perfection sans erreur", il est rapporté que le modèle GPT-5.6 Pro aurait résolu les six problèmes de l'IMO 2026 dès sa première tentative, sans guidance humaine. Si cela est confirmé, cela pourrait indiquer que l'IA franchit une nouvelle étape, passant de la résolution par essais à une précision immédiate, évoquant un "moment AlphaGo" pour les olympiades de mathématiques. Les États-Unis et la Russie ont terminé respectivement deuxième et troisième du classement par équipes.

marsbitIl y a 2 h

2026 IMO : la Chine truste les scores parfaits, le lycée de Shanghai domine, GPT-5.6 rejoue le moment AlphaGO

marsbitIl y a 2 h

Trading

Spot
活动图片