Pemburu Dikepung, MEV Bot yang Paling Bisa Hasilkan Uang Diretas

Odaily星球日报Dipublikasikan tanggal 2026-06-21Terakhir diperbarui pada 2026-06-21

Abstrak

Alamat bot MEV terkenal di Ethereum, Jaredfromsubway.eth, baru-baru ini menjadi korban serangan yang sangat tersasar dan kehilangan lebih dari $7.5 juta. Serangan ini bukanlah phising atau eksploitasi kerentanan kontrak pintar biasa, melainkan serangan "counter-MEV honeypot" yang dirancang khusus untuk mengeksploitasi logika operasional bot MEV. Penyerang dengan sabar menyiapkan puluhan kontrak token dan pool likuiditas palsu selama beberapa minggu, yang menyamar sebagai aset seperti WETH, USDC, dan USDT. Mereka membuat sinyal arbitrase yang tampak menguntungkan. Saat bot Jaredfromsubway.eth mendeteksi dan mencoba mengeksekusi peluang arbitrase ini, bot tersebut secara tidak sengaja memberikan izin (approval) ke kontrak bantu milik penyerang. Izin ini kemudian dieksploitasi dalam satu transaksi untuk menguras aset ETH, USDC, dan USDT dari dompet bot. Jaredfromsubway.eth sendiri adalah salah satu bot MEV paling aktif dan menguntungkan di Ethereum, yang terkenal terutama karena sering melakukan "serangan sandwich" untuk mengambil keuntungan dari selisih harga. Peristiwa ini menunjukkan bahwa bahkan pemain yang biasanya berperan sebagai "predator" di ekosistem crypto pun rentan terhadap ancaman keamanan yang semakin canggih. Setelah serangan, muncul akun palsu di X yang mengaku sebagai Jaredfromsubway.eth dan menawarkan pengembalian dana, yang telah diperingatkan oleh pengembang sebagai potensi penipuan.

Orisinil | Odaily Planet Daily(@OdailyChina)

Penulis|Azuma(@azuma_eth)

Alamat MEV Bot terkenal Jaredfromsubway.eth yang aktif jangka panjang di jaringan Ethereum mengalami serangan on-chain yang sangat tertarget pada hari Sabtu, dan akibatnya kehilangan lebih dari 7,5 juta dolar AS.

Menurut investigasi Blockaid dan beberapa lembaga analisis on-chain, peristiwa ini bukan serangan phishing atau eksploitasi kerentanan kontrak pintar dalam arti tradisional, melainkan "serangan honeypot counter-MEV" yang dirancang khusus untuk menargetkan logika perilaku MEV Bot.

Penyerang secara terorganisir telah menyebarkan 66 kontrak token palsu dan kolam likuiditas palsu dalam beberapa minggu sebelumnya. Aset-aset ini dengan hati-hati disamarkan di on-chain sebagai aset stabil mainstream seperti WETH, USDC, USDT, dan membangun jalur perdagangan arbitrase yang tampak nyata.

Dalam proses ini, rantai serangan secara bertahap terungkap —— kolam likuiditas palsu menciptakan sinyal "kesenjangan harga yang dapat diarbitrase"; MEV bot secara otomatis mengidentifikasi peluang arbitrase dan mengeksekusi perdagangan; robot memberikan otorisasi kepada kontrak bantu yang dikendalikan penyerang selama proses perdagangan; otorisasi tidak dicabut tepat waktu, membentuk paparan izin yang berkelanjutan ;akhirnya, penyerang memanggil logika backdoor yang telah ditanam sebelumnya dalam satu transaksi, langsung mentransfer ETH, USDC, USDT, dan aset lainnya yang dipegang oleh alamat MEV bot tersebut.

Data on-chain menunjukkan,total skala aset yang dicuri dari Jaredfromsubway.eth kali ini telah melebihi 7,5 juta dolar AS. Penyerang kemudian telah membagi dan memindahkan sebagian aset, dan lebih menyebarkan aliran dana melalui alat pencampuran koin.

Siapakah Jaredfromsubway.eth? Alamat MEV Bot yang Paling Terkenal Buruk

Alasan serangan ini begitu menarik perhatian saat ini adalahkarena pihak yang diserang, Jaredfromsubway.eth, sendiri adalah MEV Bot yang paling aktif, paling menghasilkan uang, dan paling terkenal buruk di jaringan Ethereum (bahkan bisa dikatakan tanpa perlu tambahan 'salah satunya').

Inti dari "serangan MEV" pada dasarnya adalah sejenis perilaku arbitrase on-chain yang berputar di sekitar "hak pengurutan transaksi". Di jaringan Ethereum, transaksi akan masuk ke mempool menunggu untuk dimasukkan ke dalam blok sebelum masuk ke blok, dan pembangun blok atau pencari dapat menyesuaikan urutan transaksi, menyisipkan transaksi, atau mengatur ulang transaksi dalam blok untuk mendapatkan keuntungan tambahan.

Jenis serangan paling khas di antaranya adalah "Serangan Sandwich" (Sandwich Attack) —— penyerang menyisipkan operasi beli dan jual masing-masing sebelum dan sesudah transaksi pengguna, menyelesaikan arbitrase dalam waktu singkat melalui slippage harga. Perilaku seperti ini sangat umum terjadi pada pasangan perdagangan DeFi dengan likuiditas tinggi, dan juga merupakan model profitabilitas paling dasar dalam ekosistem MEV.

Jaredfromsubway.eth adalah pelaku eksekusi otomatis paling representatif di bawah mekanisme ini. Berbeda dengan "robot arbitrase titik tunggal" tradisional, MEV Bot ini lebih menyerupai sistem eksekusi MEV yang sangat terindustrialisasi. Ia akan terus memantau transaksi yang belum dikonfirmasi di mempool, mengidentifikasi jalur transaksi yang dapat dijepit secara real-time, dan menyelesaikan konstruksi transaksi, penawaran Gas, dan penyisipan pengurutan dalam jendela waktu yang sangat singkat, sehingga secara sistematis menangkap keuntungan dari slippage.

Data dari Cointelegraph Research menunjukkan,pada periode November 2024 hingga Oktober 2025, sekitar 60.000 hingga 90.000 serangan sandwich terjadi setiap bulannya di jaringan Ethereum, di mana sekitar 70% terkait dengan sistem strategi Jaredfromsubway.eth.

Pada bulan Mei tahun ini,saat salah satu pendiri Ethereum, Vitalik Buterin, menukar 26.544 DigitalBits (XDB), transaksinya juga pernah menjadi sasaran penyerangan titik oleh Jaredfromsubway.eth.

Mengenai kondisi pendapatan historis Jaredfromsubway.eth, tidak ada statistik resmi,tetapi perkiraan konservatif menunjukkan bahwa pendapatan MEV kumulatif yang diperoleh alamat ini selama periode aktifnya telah mencapai tingkat puluhan juta dolar AS. Pada beberapa periode puncak, pendapatan hariannya bisa mencapai ratusan ribu dolar AS, dan pernah lama menempati posisi teratas dalam peringkat MEV Ethereum.

Ancaman Keamanan Crypto Meningkat: Predator Puncak Pun Tidak Bisa Terhindar

Sambil menghela nafas karena "yang biasa memburu elang akhirnya dipatuk elang", insiden peretasan Jaredfromsubway.eth ini juga sekali lagi membunyikan alarm risiko cryptocurrency.

Dalam persepsi sebelumnya,MEV Bot seperti Jaredfromsubway.eth termasuk ke dalam sisi "predator" on-chain —— mereka secara terus-menerus menangkap celah slippage dan arbitrase dalam transaksi pengguna melalui strategi otomatisasi, sendiri berada di posisi yang menguntungkan dalam ekosistem, bahkan bisa dibilang sebagai salah satu jenis penyerang paling representatif di pasar cryptocurrency.

Namun kali ini, ia menjadi objek yang dirancang, diarahkan, dan akhirnya dipanen. Dan penyerang tidak memilih jalur eksploitasi kerentanan dalam arti tradisional, melainkan membangun sebuah "jebakan perilaku" yang berjalan jangka panjang, membuat sistem otomatisasi MEV Bot, dalam keadaan sepenuhnya sesuai dengan aturannya, langkah demi langkah menuju keputusan yang salah.

Harus diakui,bahkan peserta seperti Jaredfromsubway.eth yang dulu paling ahli "memanfaatkan aturan", kini juga mulai terpapar pada lebih banyak dimensi permukaan serangan.

Selain itu patut dicatat, setelah Jaredfromsubway.eth diretas, sebuah akun tidak dikenal di X dengan 94.000 pengikut mengubah namanya menjadi Jaredfromsubway.eth, dan secara palsu mengklaim akan "menawarkan hadiah 1 juta dolar AS, untuk pengembalian penuh semua dana".

Beberapa pengembang memberikan peringatan risiko terkait hal ini,menekankan bahwa akun tersebut bukan akun resmi Jaredfromsubway.eth (tim MEV Bot ini tidak memiliki akun resmi), dan tidak menutup kemungkinan akan memanfaatkan akun tersebut untuk menipu di kemudian hari, harap pengguna tetap waspada.

Pertanyaan Terkait

QApa yang terjadi pada alamat MEV Bot terkenal Jaredfromsubway.eth?

AAlamat MEV Bot terkenal Jaredfromsubway.eth diserang dalam serangan 'counter-MEV honeypot attack' yang ditargetkan, menyebabkan kerugian lebih dari 7,5 juta dolar AS.

QApa itu serangan 'counter-MEV honeypot attack' yang disebutkan dalam artikel?

ASerangan 'counter-MEV honeypot attack' adalah serangan yang dirancang khusus untuk mengeksploitasi logika perilaku MEV Bot. Penyerang dengan sengaja membuat kontrak token palsu dan pool likuiditas palsu yang meniru aset mainstream untuk menciptakan sinyal arbitrase, menjebak bot agar memberikan otorisasi, dan akhirnya mencuri asetnya.

QSiapa Jaredfromsubway.eth dan mengapa dia terkenal di jaringan Ethereum?

AJaredfromsubway.eth adalah salah satu alamat MEV Bot paling aktif, menguntungkan, dan terkenal (bahkan yang paling terkenal) di jaringan Ethereum. Bot ini terutama dikenal karena menjalankan 'Serangan Sandwich' secara otomatis dan sistematis untuk menangkap keuntungan dari slippage dalam transaksi pengguna.

QBerapa perkiraan total keuntungan MEV yang telah diperoleh Jaredfromsubway.eth selama periode aktifnya?

AMeskipun tidak ada statistik resmi, diperkirakan secara konservatif bahwa alamat Jaredfromsubway.eth telah memperoleh keuntungan MEV kumulatif mencapai puluhan juta dolar AS selama periode aktifnya, dengan pendapatan harian puncak bisa mencapai ratusan ribu dolar.

QApa risiko tambahan yang disebutkan terjadi setelah Jaredfromsubway.eth diretas?

ASetelah peretasan, sebuah akun tidak dikenal di X (sebelumnya Twitter) dengan 94.000 pengikut mengubah namanya menjadi Jaredfromsubway.eth dan secara palsu mengklaim akan 'menawarkan hadiah 1 juta dolar AS untuk pengembalian dana penuh'. Pengembang memperingatkan bahwa ini adalah akun palsu dan berpotensi digunakan untuk penipuan, mengingat tim MEV Bot tersebut tidak memiliki akun resmi.

Bacaan Terkait

9,42 Juta Investor Ritel Berebut Saham Changxin Tech, Siapa yang Beruntung?

**Hasil Undian IPO Changxin Tech: 942 Juta Investor Ritel Berebut, Siapa yang Beruntung?** Hasil penawaran umum perdana (IPO) Changxin Technology resmi diumumkan. Sebanyak 942,88 juta investor ritel berpartisipasi dalam penawaran online, dengan jumlah saham yang efektif diajukan mencapai 816,9 miliar saham. Sebanyak 770 ribu nomor undian berhasil dialokasikan, menghasilkan tingkat keberhasilan undian sekitar 0,4714% — tertinggi dalam sejarah saham baru STAR Market. Mekanisme dialihkan (rebalancing) dari penempatan institusional ke penawaran online juga diterapkan, meningkatkan alokasi untuk investor ritel menjadi 3,85 miliar saham. Ini menjadikannya saham dengan penawaran online terbesar dalam sejarah STAR Market. Di sisi penempatan institusional, 285 lembaga mengelola 10.907 akun dan akhirnya dialokasikan 2,173 miliar saham, dengan tingkat alokasi sekitar 0,1756%. Asuransi Taikang Asset Management menjadi institusi dengan alokasi terbanyak. Di antara perusahaan publik, E Fund, Southern Fund, dan ICBC Credit Suisse memimpin. Pendiri perusahaan AI quant terkemuka, DeepSeek, Liang Wenfeng, melalui dua entitasnya (Ningbo Huanfang dan Zhejiang Jiuzhang), memperoleh alokasi terbesar di antara reksa dana privat, dengan total sekitar 20,25 juta saham senilai 1,75 miliar RMB. Jika kapitalisasi pasar Changxin Tech mencapai 3 triliun RMB setelah listing, diperkirakan akan menghasilkan keuntungan sekitar 730 juta RMB bagi portofolionya. Perkiraan valuasi pasar untuk Changxin Tech berkisar antara 1 triliun hingga lebih dari 4 triliun RMB. Saham ini dijadwalkan akan resmi tercatat pada 27 Juli, dan diprediksi akan menjadi saham teknologi dengan kapitalisasi pasar tertinggi di A-Shares. Namun, koreksi baru-baru ini di pasar saham teknologi global berpotensi memengaruhi kinerja harganya setelah listing.

marsbit37m yang lalu

9,42 Juta Investor Ritel Berebut Saham Changxin Tech, Siapa yang Beruntung?

marsbit37m yang lalu

Goddess dengan 3 Juta Pengikut Ternyata Rekayasa AI, Panti Asuhan Palsu, Amal Palsu Lintas Negara Runtuh dalam Semalam

[Artikel intisari] Terungkapnya Skandal Amal Palsu dengan AI: Influencer Australia dengan 3 Juta Pengikut Diduga Gunakan AI Buat Panti Asuhan Fiktif. Investigasi oleh ABC NEWS Verify membongkar kecurangan yang diduga dilakukan oleh influencer Australia Lily Jay (nama asli Lily Jay Hinson) dan yayasannya, Lily Jay Foundation. Yayasan ini, yang mengklaim melakukan pekerjaan amal di Nepal, Gaza, Uganda, dan Sudan, dituduh menggunakan gambar dan video yang dihasilkan AI untuk menipu pengikutnya yang hampir 3 juta. Bukti pemalsuan meliputi: - Video pembukaan panti asuhan di Uganda dengan anak-anak memegang permen lolipop. Analisis menunjukkan seluruh adegan, termasuk wanita yang bersorak, anak-anak, dan spanduk di belakang, adalah buatan AI. Terdapat juga kesalahan karakter huruf pada kaos yang khas pada gambar AI. - Panti asuhan "Ada Nur" tersebut tidak terdaftar secara sah di Uganda. - Foto-foto yang mengklaim Lily Jay memenangkan "Austral-Global Humanitarian Excellence Award 2026" mengandung tanda air digital SynthID dari ChatGPT, menandainya sebagai gambar AI. - Klaim tentang "toko roti" yang mengirim bantuan kemanusiaan di Gaza tidak dapat diverifikasi oleh organisasi lokal. Yayasan ini secara halus mengakui di situs webnya bahwa ia bukan organisasi amal terdaftar, yang berarti tidak tunduk pada audit keuangan yang ketat. Setelah investigasi ABC, halaman web menghapus tombol donasi dan video untuk pengunjung dari Australia, tetapi tetap terbuka bagi pengunjung internasional. Pakar seperti mantan CEO World Vision Australia Tim Costello memperingatkan bahwa gambar anak-anak rentan memicu emosi dan donasi. Kasus ini menunjukkan bagaimana AI dapat mengeksploitasi kepercayaan dan kebaikan publik dengan menciptakan narasi yang sangat meyakinkan dan sesuai harapan. Ini adalah peringatan tentang pentingnya skeptisisme dan verifikasi dalam era di mana konten palsu semakin mudah dibuat.

marsbit1j yang lalu

Goddess dengan 3 Juta Pengikut Ternyata Rekayasa AI, Panti Asuhan Palsu, Amal Palsu Lintas Negara Runtuh dalam Semalam

marsbit1j yang lalu

L2 'Recalibration': Ketika L1 Menjadi Rollup Miliknya Sendiri, Apa Akhir dari Ethereum?

"L2 'Rekalibrasi': Ketika L1 Menjadi Rollup-nya Sendiri, Apa Masa Depan Ethereum?" Artikel ini membahas evolusi hubungan antara Ethereum L1 dan L2 (Layer 2). Awalnya, L2 seperti Rollup bertugas utama memperluas kapasitas transaksi dengan biaya rendah, sementara L1 fokus pada keamanan dan desentralisasi. Namun, dengan peningkatan skalabilitas L1 sendiri melalui peningkatan Gas Limit, zkEVM, dan teknologi lainnya, peran L2 perlu dikaji ulang. Kedepannya, nilai L2 tidak lagi hanya pada transaksi murah dan cepat, tetapi lebih pada menyediakan fungsi yang terdiferensiasi seperti optimasi aplikasi spesifik, privasi, dan model tata kelola yang fleksibel. L1 akan menjadi pusat global yang tangguh untuk penyelesaian, status bersama, dan likuiditas. Artikel ini juga membahas tantangan interoperabilitas akibat fragmentasi di banyak L2. Solusi seperti kerangka Open Intents dan Ethereum Interoperability Layer (EIL) bertujuan membuat pengalaman pengguna terasa seperti menggunakan satu rantai tunggal. Selain itu, memperpendek waktu finalitas L1 menjadi hitungan detik sangat penting untuk aplikasi lintas rantai. Yang lebih menarik, dengan masuknya sistem bukti seperti zkEVM ke dalam protokol utama, suatu hari nanti L1 Ethereum mungkin beroperasi mirip dengan "Rollup untuk dirinya sendiri", di mana eksekusi dan verifikasi dapat dipisahkan. Ini mengaburkan batas tradisional antara L1 dan L2. Kesimpulannya, masa depan Ethereum bukanlah tentang L1 menggantikan L2 atau sebaliknya. Alih-alih, ini tentang menciptakan ekosistem di mana berbagai lingkungan eksekusi (L2) dengan fungsi berbeda dapat beroperasi bersama, dengan berbagi keamanan, likuiditas, dan hubungan status di bawah hub L1 yang kuat, memberikan pengalaman yang lebih mulus dan terpadu bagi pengguna.

marsbit1j yang lalu

L2 'Recalibration': Ketika L1 Menjadi Rollup Miliknya Sendiri, Apa Akhir dari Ethereum?

marsbit1j yang lalu

Trading

Spot
活动图片