Pemburu Jadi Mangsa, MEV Bot yang Paling Cuan Diretas

marsbitDipublikasikan tanggal 2026-06-21Terakhir diperbarui pada 2026-06-21

Abstrak

Penyerang MEV Bot yang Terkenal, Jaredfromsubway.eth, Kehilangan Lebih dari $7,5 Juta dalam Serangan 'Perangkap Madu'. Alamat MEV Bot Ethereum yang terkenal dan sangat aktif, Jaredfromsubway.eth, mengalami serangan rantai yang sangat bertarget pada hari Sabtu, yang mengakibatkan kerugian lebih dari $7,5 juta. Menurut investigasi Blockaid, serangan ini bukanlah serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar, melainkan serangan 'perangkap madu MEV balik' (counter-MEV honeypot attack) yang dirancang khusus untuk mengeksploitasi logika perilaku MEV Bot. Penyerang telah menyebarkan 66 kontrak token palsu dan kumpulan likuiditas palsu selama beberapa minggu sebelumnya. Aset-aset ini disamarkan sebagai aset stabil utama seperti WETH, USDC, dan USDT, dan membangun jalur perdagangan arbitrase yang tampak nyata. Rantai serangan berkembang: kumpulan likuiditas palsu menciptakan sinyal 'kesenjangan harga yang dapat diarbitrase'; bot MEV secara otomatis mengidentifikasi peluang dan mengeksekusi perdagangan; bot memberikan otorisasi ke kontrak bantu yang dikendalikan penyerang selama proses perdagangan; otorisasi ini tidak dicabut tepat waktu, menciptakan paparan izin yang terus-menerus; akhirnya, penyerang memanggil logika 'pintu belakang' yang telah dipasang sebelumnya dalam satu transaksi, secara langsung mentransfer aset ETH, USDC, dan USDT yang dipegang oleh alamat MEV bot tersebut. Jaredfromsubway.eth adalah salah satu bot MEV paling aktif dan menguntungk...

Penulis|Azuma(@azuma_eth)

Alamat MEV Bot ternama Jaredfromsubway.eth, yang telah lama aktif di jaringan Ethereum, menjadi sasaran serangan on-chain yang sangat terfokus pada hari Sabtu, dan mengalami kerugian lebih dari 7,5 juta dolar AS.

Berdasarkan investigasi Blockaid dan beberapa lembaga analisis on-chain, insiden ini bukanlah serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar, melainkan serangan "counter-MEV honeypot attack" yang dirancang khusus untuk menargetkan logika perilaku MEV Bot.

Penyerang secara terorganisir telah menyebarkan 66 kontrak token palsu dan kumpulan likuiditas palsu dalam beberapa minggu sebelumnya. Aset-aset ini dengan hati-hati disamarkan sebagai aset stabil utama seperti WETH, USDC, USDT di on-chain, dan membangun jalur perdagangan arbitrase yang tampak nyata.

Dalam proses ini, rantai serangan berlangsung bertahap —— kumpulan likuiditas palsu menciptakan sinyal "kesenjangan harga yang dapat diarbitrase"; MEV bot secara otomatis mengidentifikasi peluang arbitrase dan mengeksekusi perdagangan; robot memberikan otorisasi kepada kontrak bantu yang dikendalikan penyerang selama proses perdagangan; otorisasi tidak dicabut tepat waktu, menciptakan paparan izin berkelanjutan ;pada akhirnya, penyerang memanggil logika backdoor yang telah ditanam sebelumnya dalam satu transaksi, dan langsung mentransfer aset ETH, USDC, dan USDT yang dipegang oleh alamat MEV bot tersebut.

Data on-chain menunjukkan,total aset yang dicuri dari Jaredfromsubway.eth dalam serangan ini telah melebihi 7,5 juta dolar AS. Penyerang kemudian telah memecah dan memindahkan sebagian aset, dan lebih menyebarkan aliran dana melalui alat pencampur mata uang.

Siapa Jaredfromsubway.eth? Alamat MEV Bot Paling Tercela

Alasan serangan ini begitu menarik perhatian sekarang adalah karenapihak yang diserang, Jaredfromsubway.eth, sendiri adalah MEV Bot yang paling aktif, paling menghasilkan uang, dan paling tercela di jaringan Ethereum (bahkan mungkin bisa dikatakan tanpa perlu tambahan 'salah satunya').

Inti dari "serangan MEV" pada dasarnya adalah serangkaian perilaku arbitrase on-chain yang berputar di sekitar "hak pengurutan transaksi". Di jaringan Ethereum, transaksi akan masuk ke dalam mempool untuk menunggu pemaketan sebelum dimasukkan ke dalam blok, dan pembangun blok atau pencari dapat menyesuaikan urutan transaksi, menyisipkan transaksi, atau mengatur ulang transaksi dalam blok untuk mendapatkan keuntungan tambahan.

Jenis serangan yang paling khas adalah "Serangan Sandwich" (Sandwich Attack)——penyerang menyisipkan operasi beli dan jual masing-masing sebelum dan sesudah transaksi pengguna, menyelesaikan arbitrase dalam waktu singkat melalui slippage harga.Perilaku seperti ini sangat umum terjadi pada pasangan perdagangan DeFi dengan likuiditas tinggi, dan juga merupakan model profitabilitas paling dasar dalam ekosistem MEV.

Jaredfromsubway.eth justru merupakan pelaksana otomatisasi yang paling representatif di bawah mekanisme ini. Berbeda dengan "robot arbitrase titik tunggal" tradisional, MEV Bot ini lebih menyerupai sistem eksekusi MEV yang sangat terindustrialisasi. Ia akan terus memantau transaksi yang belum dikonfirmasi di mempool, mengidentifikasi jalur transaksi yang dapat disisipkan secara real-time, dan menyelesaikan konstruksi transaksi, penawaran Gas, dan penyisipan urutan dalam jendela waktu yang sangat singkat, sehingga secara sistematis menangkap keuntungan dari slippage.

Data dari Cointelegraph Research menunjukkan,dalam periode November 2024 hingga Oktober 2025, sekitar 60.000 hingga 90.000 serangan sandwich terjadi setiap bulan di jaringan Ethereum, dan sekitar 70% di antaranya terkait dengan sistem strategi Jaredfromsubway.eth.

Pada Mei tahun ini,ketika pendiri bersama Ethereum Vitalik Buterin menukarkan 26.544 DigitalBits (XDB), transaksinya juga pernah menjadi sasaran tembak titik oleh Jaredfromsubway.eth.

Mengenai kondisi pendapatan historis Jaredfromsubway.eth, tidak ada statistik resmi,tetapi perkiraan konservatif menunjukkan bahwa pendapatan MEV kumulatif yang diperoleh alamat ini selama periode aktifnya telah mencapai tingkat puluhan juta dolar AS.Pada beberapa periode puncak, pendapatan hariannya bisa mencapai ratusan ribu dolar, dan pernah lama stabil berada di posisi teratas peringkat MEV Ethereum.

Ancaman Keamanan Crypto Semakin Menguat: Predator Puncak pun Tidak Bisa Terhindar

Sambil menghela napas karena "yang biasa memburu akhirnya dipatok buruannya", insiden peretasan Jaredfromsubway.eth ini sekali lagi membunyikan alarm risiko cryptocurrency.

Dalam pemahaman sebelumnya,MEV Bot seperti Jaredfromsubway.eth termasuk dalam sisi "predator" di on-chain —— mereka terus menangkap slippage dan ruang arbitrase dalam transaksi pengguna melalui strategi otomatisasi, berada pada posisi menguntungkan dalam ekosistem, dan bahkan bisa dibilang adalah salah satu jenis penyerang paling representatif di pasar cryptocurrency.

Tapi kali ini, ia menjadi objek yang dirancang, diinduksi, dan akhirnya dipanen. Penyerang tidak memilih jalur eksploitasi kerentanan tradisional, melainkan membangun sebuah "perangkap perilaku" yang berjalan jangka panjang, membuat sistem otomatisasi MEV Bot mengambil keputusan yang salah selangkah demi selangkah, sementara sepenuhnya sesuai dengan aturannya.

Tidak bisa disangkal,bahkan peserta yang dulu paling mahir "memanfaatkan aturan" seperti Jaredfromsubway.eth pun, kini telah mulai terekspos pada lebih banyak dimensi permukaan serangan.

Selain itu, patut dicatat bahwa setelah Jaredfromsubway.eth diretas, sebuah akun tidak dikenal di X dengan 94.000 pengikut mengganti namanya menjadi Jaredfromsubway.eth, dan secara palsu mengklaim akan "menawarkan hadiah 1 juta dolar AS, untuk mengembalikan semua dana secara penuh".

Beberapa pengembang memberikan peringatan risiko tentang hal ini,menekankan bahwa akun tersebut bukanlah akun resmi Jaredfromsubway.eth (tim MEV Bot ini tidak memiliki akun resmi), dan tidak menutup kemungkinan akun itu akan digunakan untuk penipuan di kemudian hari, harap pengguna tetap waspada.

Pertanyaan Terkait

QApa yang terjadi pada alamat MEV Bot terkenal Jaredfromsubway.eth?

AAlamat MEV Bot terkenal Jaredfromsubway.eth mengalami serangan yang ditargetkan di jaringan Ethereum, yang menyebabkan kerugian lebih dari 7,5 juta dolar AS.

QJenis serangan apa yang digunakan penyerang dalam insiden ini?

ASerangan ini adalah 'serangan honeypot counter-MEV', sebuah metode yang dirancang khusus untuk mengeksploitasi logika perilaku MEV Bot, bukan serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar.

QApa itu 'Serangan Sandwich' (Sandwich Attack) yang disebutkan dalam artikel?

ASerangan Sandwich adalah jenis serangan MEV yang khas. Penyerang memasukkan operasi pembelian dan penjualan sebelum dan sesudah transaksi pengguna, mengambil keuntungan dari selisih harga (slippage) dalam waktu singkat untuk menghasilkan keuntungan arbitrase.

QBagaimana peran Jaredfromsubway.eth dalam ekosistem MEV Ethereum menurut artikel?

AJaredfromsubway.eth adalah salah satu alamat MEV Bot yang paling aktif, menghasilkan uang paling banyak, dan paling terkenal (atau bahkan yang paling terkenal) di jaringan Ethereum. Ini merupakan pelaku eksekusi otomatis yang sangat terindustrialisasi dalam serangan sandwich, bertanggung jawab atas sekitar 70% strategi serangan sandwich dalam periode tertentu.

QApa peringatan risiko tambahan yang disebutkan setelah Jaredfromsubway.eth diretas?

ASetelah peretasan, sebuah akun tak dikenal dengan 94.000 pengikut di X mengubah namanya menjadi Jaredfromsubway.eth dan secara palsu mengklaim akan 'menawarkan hadiah 1 juta dolar AS untuk pengembalian semua dana'. Pengembang memperingatkan bahwa ini bukan akun resmi dan berpotensi digunakan untuk penipuan.

Bacaan Terkait

TechFlow Intel: Peluang IPO Anthropic Lebih dari 80%, Iran Tutup Lagi Selat Hormuz Picu Gejolak Harga Minyak

Market memperkirakan Anthropic akan mengumumkan IPO sebelum November 2026, dengan valuasi yang ditargetkan mencapai triliunan dolar. Namun, pertanyaannya adalah apakah valuasi sebesar itu dapat selaras dengan janji keamanan AI inti mereka. Sementara itu, militer Iran kembali mengumumkan penutupan Selat Hormuz, menyebabkan gejolak harga minyak, meskipun data pelacakan kapal menunjukkan beberapa kapal masih melintas. Di sisi lain, Iran melanjutkan pemuatan minyak di Pulau Kharg, dengan hingga 20 juta barel minyak akan memasuki pasar. Di sektor teknologi, merek-merek mulai menggunakan influencer virtual AI untuk pemasaran produk. Elon Musk berbicara tentang menghabiskan "septillion dolar" untuk penelitian antimateri untuk perjalanan antariksa. Goldman Sachs memperingatkan bahwa belanja modal AI senilai $5,3 triliun mendekati titik jenuh kredit. Cloudflare meluncurkan fitur akun sementara untuk agen AI. Google melaporkan lalu lintas IPv6-nya melebihi 50% untuk pertama kalinya. Hyundai Motor Group berencana mengakuisisi 9,65% saham Boston Dynamics. Di pasar saham, investor ritel membeli saham SpaceX senilai $370 juta dalam tiga hari. Di Eropa, terjadi default ekuitas CLO pasca-krisis pertama, menyalakan alarm di pasar kredit. Garis bawah hari ini: Tiga berita tentang Iran, default CLO Eropa, dan peringatan Goldman Sachs semuanya menunjukkan logika dasar yang sama: likuiditas global sedang menyempit dan biaya marginal meningkat di berbagai sektor. Namun, pada saat yang sama, modal masih mencari narasi baru, seperti yang terlihat pada rencana IPO Anthropic, antusiasme ritel terhadap SpaceX, dan visi antimateri Musk.

marsbit1j yang lalu

TechFlow Intel: Peluang IPO Anthropic Lebih dari 80%, Iran Tutup Lagi Selat Hormuz Picu Gejolak Harga Minyak

marsbit1j yang lalu

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Alamat bot MEV terkenal di Ethereum, Jaredfromsubway.eth, baru-baru ini menjadi korban serangan yang sangat tersasar dan kehilangan lebih dari $7.5 juta. Serangan ini bukanlah phising atau eksploitasi kerentanan kontrak pintar biasa, melainkan serangan "counter-MEV honeypot" yang dirancang khusus untuk mengeksploitasi logika operasional bot MEV. Penyerang dengan sabar menyiapkan puluhan kontrak token dan pool likuiditas palsu selama beberapa minggu, yang menyamar sebagai aset seperti WETH, USDC, dan USDT. Mereka membuat sinyal arbitrase yang tampak menguntungkan. Saat bot Jaredfromsubway.eth mendeteksi dan mencoba mengeksekusi peluang arbitrase ini, bot tersebut secara tidak sengaja memberikan izin (approval) ke kontrak bantu milik penyerang. Izin ini kemudian dieksploitasi dalam satu transaksi untuk menguras aset ETH, USDC, dan USDT dari dompet bot. Jaredfromsubway.eth sendiri adalah salah satu bot MEV paling aktif dan menguntungkan di Ethereum, yang terkenal terutama karena sering melakukan "serangan sandwich" untuk mengambil keuntungan dari selisih harga. Peristiwa ini menunjukkan bahwa bahkan pemain yang biasanya berperan sebagai "predator" di ekosistem crypto pun rentan terhadap ancaman keamanan yang semakin canggih. Setelah serangan, muncul akun palsu di X yang mengaku sebagai Jaredfromsubway.eth dan menawarkan pengembalian dana, yang telah diperingatkan oleh pengembang sebagai potensi penipuan.

Odaily星球日报2j yang lalu

Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Odaily星球日报2j yang lalu

Kondisi Pembayaran di Amerika Latin Tak Sesuai dengan yang Anda Bayangkan

**Ringkasan: Kondisi Pembayaran di Amerika Latin Berbeda dari Bayangan Anda** Penulis menghabiskan hampir sebulan di Amerika Latin, melakukan riset lapangan selama 500 jam dan berbicara dengan lebih dari 100 pengguna lokal serta regulator. Temuannya mengejutkan dan berbeda dari narasi umum. 1. **Kartu Kripto**: Volume transaksi sebenarnya berasal dari profesional bergaji tinggi yang menerima gaji dalam dolar AS atau stablecoin (seperti USDT), lalu mengonversinya ke mata uang lokal via Pix (Brazil), bukan dari transaksi ritel kecil seperti membeli kopi. 2. **Dominasi QR Code**: Pembayaran QR sedang menguasai pasar pembayaran negara berkembang. Di Brasil, Pix memproses >60 miliar transaksi/bulan. Peta global menunjukkan negara berpenduduk padat (China, India, Brasil, dll) didominasi QR, sementara negara kaya (AS, Eropa Barat) masih bertahan dengan kartu. 3. **Peluang Besar**: Interoperabilitas internasional antar sistem pembayaran instan lokal (seperti Pix, UPI, CoDi) masih terpecah-pecah. Ini adalah peluang besar yang belum terbangun. 4. **Persaingan Bergeser**: Persaingan bukan lagi sekadar akuisisi pengguna, tetapi memperebutkan infrastruktur penyelesaian (settlement). Perusahaan pembayaran terkemuka mulai mengakuisisi bank untuk efisiensi biaya dan kepatuhan. 5. **Amerika Latin Bukan Satu Pasar**: Setiap negara (Brasil, Argentina, Meksiko, dll) memiliki dinamika mata uang, regulasi, dan pola ekonomi informal yang sangat berbeda. Memperlakukan mereka sebagai satu kesatuan adalah kesalahan. 6. **Neobank Beralih ke Valas**: Bisnis stablecoin untuk transfer lintas batas semakin kompetitif dengan margin yang menyusut cepat, mendorong perusahaan untuk menjadikannya produk pintu masuk ke layanan lain. 7. **Ekspansi Lintas Batas adalah Kunci**: Startup pembayaran generasi berikutnya perlu memiliki identitas merek dan teknologi yang dapat diskalakan secara internasional sejak hari pertama, bukan hanya fokus mendalam di satu koridor. 8. **Brasil & Meksiko Sudah Jenuh**: Koridor yang kurang diperhatikan seperti "Lima Negara yang Terlupakan" (Republik Dominika, Guatemala, Honduras, Nikaragua, El Salvador) justru menerima arus remitansi besar dengan kompetisi yang jauh lebih rendah. 9. **Segmentasi Pasar yang Tepat**: Misalnya di Brasil, setidaknya ada 5 segmen pengguna dengan aliran dana dan kebutuhan berbeda (turis, ekspatriat, digital nomad, pengguna dompet digital muda, pengguna kripto asli). Strategi pemasaran harus disesuaikan. 10. **Regulasi Lebih Maju**: Bertentangan dengan persepsi, regulator Amerika Latin (Brasil, Meksiko, Kolombia, dll) seringkali lebih progresif dan jelas dalam mengatur aset kripto dan pembayaran digital dibandingkan AS. Kerangka regulasi seringkali sudah ada. Penutup: Peluang sebenarnya bukan hanya pada saluran konversi mata uang/stablecoin, tetapi pada layanan nilai tambah yang dibangun di atasnya.

链捕手3j yang lalu

Kondisi Pembayaran di Amerika Latin Tak Sesuai dengan yang Anda Bayangkan

链捕手3j yang lalu

Trading

Spot
Futures
活动图片