Pemburu Jadi Mangsa, MEV Bot yang Paling Cuan Diretas

marsbitDipublikasikan tanggal 2026-06-21Terakhir diperbarui pada 2026-06-21

Abstrak

Penyerang MEV Bot yang Terkenal, Jaredfromsubway.eth, Kehilangan Lebih dari $7,5 Juta dalam Serangan 'Perangkap Madu'. Alamat MEV Bot Ethereum yang terkenal dan sangat aktif, Jaredfromsubway.eth, mengalami serangan rantai yang sangat bertarget pada hari Sabtu, yang mengakibatkan kerugian lebih dari $7,5 juta. Menurut investigasi Blockaid, serangan ini bukanlah serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar, melainkan serangan 'perangkap madu MEV balik' (counter-MEV honeypot attack) yang dirancang khusus untuk mengeksploitasi logika perilaku MEV Bot. Penyerang telah menyebarkan 66 kontrak token palsu dan kumpulan likuiditas palsu selama beberapa minggu sebelumnya. Aset-aset ini disamarkan sebagai aset stabil utama seperti WETH, USDC, dan USDT, dan membangun jalur perdagangan arbitrase yang tampak nyata. Rantai serangan berkembang: kumpulan likuiditas palsu menciptakan sinyal 'kesenjangan harga yang dapat diarbitrase'; bot MEV secara otomatis mengidentifikasi peluang dan mengeksekusi perdagangan; bot memberikan otorisasi ke kontrak bantu yang dikendalikan penyerang selama proses perdagangan; otorisasi ini tidak dicabut tepat waktu, menciptakan paparan izin yang terus-menerus; akhirnya, penyerang memanggil logika 'pintu belakang' yang telah dipasang sebelumnya dalam satu transaksi, secara langsung mentransfer aset ETH, USDC, dan USDT yang dipegang oleh alamat MEV bot tersebut. Jaredfromsubway.eth adalah salah satu bot MEV paling aktif dan menguntungk...

Penulis|Azuma(@azuma_eth)

Alamat MEV Bot ternama Jaredfromsubway.eth, yang telah lama aktif di jaringan Ethereum, menjadi sasaran serangan on-chain yang sangat terfokus pada hari Sabtu, dan mengalami kerugian lebih dari 7,5 juta dolar AS.

Berdasarkan investigasi Blockaid dan beberapa lembaga analisis on-chain, insiden ini bukanlah serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar, melainkan serangan "counter-MEV honeypot attack" yang dirancang khusus untuk menargetkan logika perilaku MEV Bot.

Penyerang secara terorganisir telah menyebarkan 66 kontrak token palsu dan kumpulan likuiditas palsu dalam beberapa minggu sebelumnya. Aset-aset ini dengan hati-hati disamarkan sebagai aset stabil utama seperti WETH, USDC, USDT di on-chain, dan membangun jalur perdagangan arbitrase yang tampak nyata.

Dalam proses ini, rantai serangan berlangsung bertahap —— kumpulan likuiditas palsu menciptakan sinyal "kesenjangan harga yang dapat diarbitrase"; MEV bot secara otomatis mengidentifikasi peluang arbitrase dan mengeksekusi perdagangan; robot memberikan otorisasi kepada kontrak bantu yang dikendalikan penyerang selama proses perdagangan; otorisasi tidak dicabut tepat waktu, menciptakan paparan izin berkelanjutan ;pada akhirnya, penyerang memanggil logika backdoor yang telah ditanam sebelumnya dalam satu transaksi, dan langsung mentransfer aset ETH, USDC, dan USDT yang dipegang oleh alamat MEV bot tersebut.

Data on-chain menunjukkan,total aset yang dicuri dari Jaredfromsubway.eth dalam serangan ini telah melebihi 7,5 juta dolar AS. Penyerang kemudian telah memecah dan memindahkan sebagian aset, dan lebih menyebarkan aliran dana melalui alat pencampur mata uang.

Siapa Jaredfromsubway.eth? Alamat MEV Bot Paling Tercela

Alasan serangan ini begitu menarik perhatian sekarang adalah karenapihak yang diserang, Jaredfromsubway.eth, sendiri adalah MEV Bot yang paling aktif, paling menghasilkan uang, dan paling tercela di jaringan Ethereum (bahkan mungkin bisa dikatakan tanpa perlu tambahan 'salah satunya').

Inti dari "serangan MEV" pada dasarnya adalah serangkaian perilaku arbitrase on-chain yang berputar di sekitar "hak pengurutan transaksi". Di jaringan Ethereum, transaksi akan masuk ke dalam mempool untuk menunggu pemaketan sebelum dimasukkan ke dalam blok, dan pembangun blok atau pencari dapat menyesuaikan urutan transaksi, menyisipkan transaksi, atau mengatur ulang transaksi dalam blok untuk mendapatkan keuntungan tambahan.

Jenis serangan yang paling khas adalah "Serangan Sandwich" (Sandwich Attack)——penyerang menyisipkan operasi beli dan jual masing-masing sebelum dan sesudah transaksi pengguna, menyelesaikan arbitrase dalam waktu singkat melalui slippage harga.Perilaku seperti ini sangat umum terjadi pada pasangan perdagangan DeFi dengan likuiditas tinggi, dan juga merupakan model profitabilitas paling dasar dalam ekosistem MEV.

Jaredfromsubway.eth justru merupakan pelaksana otomatisasi yang paling representatif di bawah mekanisme ini. Berbeda dengan "robot arbitrase titik tunggal" tradisional, MEV Bot ini lebih menyerupai sistem eksekusi MEV yang sangat terindustrialisasi. Ia akan terus memantau transaksi yang belum dikonfirmasi di mempool, mengidentifikasi jalur transaksi yang dapat disisipkan secara real-time, dan menyelesaikan konstruksi transaksi, penawaran Gas, dan penyisipan urutan dalam jendela waktu yang sangat singkat, sehingga secara sistematis menangkap keuntungan dari slippage.

Data dari Cointelegraph Research menunjukkan,dalam periode November 2024 hingga Oktober 2025, sekitar 60.000 hingga 90.000 serangan sandwich terjadi setiap bulan di jaringan Ethereum, dan sekitar 70% di antaranya terkait dengan sistem strategi Jaredfromsubway.eth.

Pada Mei tahun ini,ketika pendiri bersama Ethereum Vitalik Buterin menukarkan 26.544 DigitalBits (XDB), transaksinya juga pernah menjadi sasaran tembak titik oleh Jaredfromsubway.eth.

Mengenai kondisi pendapatan historis Jaredfromsubway.eth, tidak ada statistik resmi,tetapi perkiraan konservatif menunjukkan bahwa pendapatan MEV kumulatif yang diperoleh alamat ini selama periode aktifnya telah mencapai tingkat puluhan juta dolar AS.Pada beberapa periode puncak, pendapatan hariannya bisa mencapai ratusan ribu dolar, dan pernah lama stabil berada di posisi teratas peringkat MEV Ethereum.

Ancaman Keamanan Crypto Semakin Menguat: Predator Puncak pun Tidak Bisa Terhindar

Sambil menghela napas karena "yang biasa memburu akhirnya dipatok buruannya", insiden peretasan Jaredfromsubway.eth ini sekali lagi membunyikan alarm risiko cryptocurrency.

Dalam pemahaman sebelumnya,MEV Bot seperti Jaredfromsubway.eth termasuk dalam sisi "predator" di on-chain —— mereka terus menangkap slippage dan ruang arbitrase dalam transaksi pengguna melalui strategi otomatisasi, berada pada posisi menguntungkan dalam ekosistem, dan bahkan bisa dibilang adalah salah satu jenis penyerang paling representatif di pasar cryptocurrency.

Tapi kali ini, ia menjadi objek yang dirancang, diinduksi, dan akhirnya dipanen. Penyerang tidak memilih jalur eksploitasi kerentanan tradisional, melainkan membangun sebuah "perangkap perilaku" yang berjalan jangka panjang, membuat sistem otomatisasi MEV Bot mengambil keputusan yang salah selangkah demi selangkah, sementara sepenuhnya sesuai dengan aturannya.

Tidak bisa disangkal,bahkan peserta yang dulu paling mahir "memanfaatkan aturan" seperti Jaredfromsubway.eth pun, kini telah mulai terekspos pada lebih banyak dimensi permukaan serangan.

Selain itu, patut dicatat bahwa setelah Jaredfromsubway.eth diretas, sebuah akun tidak dikenal di X dengan 94.000 pengikut mengganti namanya menjadi Jaredfromsubway.eth, dan secara palsu mengklaim akan "menawarkan hadiah 1 juta dolar AS, untuk mengembalikan semua dana secara penuh".

Beberapa pengembang memberikan peringatan risiko tentang hal ini,menekankan bahwa akun tersebut bukanlah akun resmi Jaredfromsubway.eth (tim MEV Bot ini tidak memiliki akun resmi), dan tidak menutup kemungkinan akun itu akan digunakan untuk penipuan di kemudian hari, harap pengguna tetap waspada.

Pertanyaan Terkait

QApa yang terjadi pada alamat MEV Bot terkenal Jaredfromsubway.eth?

AAlamat MEV Bot terkenal Jaredfromsubway.eth mengalami serangan yang ditargetkan di jaringan Ethereum, yang menyebabkan kerugian lebih dari 7,5 juta dolar AS.

QJenis serangan apa yang digunakan penyerang dalam insiden ini?

ASerangan ini adalah 'serangan honeypot counter-MEV', sebuah metode yang dirancang khusus untuk mengeksploitasi logika perilaku MEV Bot, bukan serangan phishing tradisional atau eksploitasi kerentanan kontrak pintar.

QApa itu 'Serangan Sandwich' (Sandwich Attack) yang disebutkan dalam artikel?

ASerangan Sandwich adalah jenis serangan MEV yang khas. Penyerang memasukkan operasi pembelian dan penjualan sebelum dan sesudah transaksi pengguna, mengambil keuntungan dari selisih harga (slippage) dalam waktu singkat untuk menghasilkan keuntungan arbitrase.

QBagaimana peran Jaredfromsubway.eth dalam ekosistem MEV Ethereum menurut artikel?

AJaredfromsubway.eth adalah salah satu alamat MEV Bot yang paling aktif, menghasilkan uang paling banyak, dan paling terkenal (atau bahkan yang paling terkenal) di jaringan Ethereum. Ini merupakan pelaku eksekusi otomatis yang sangat terindustrialisasi dalam serangan sandwich, bertanggung jawab atas sekitar 70% strategi serangan sandwich dalam periode tertentu.

QApa peringatan risiko tambahan yang disebutkan setelah Jaredfromsubway.eth diretas?

ASetelah peretasan, sebuah akun tak dikenal dengan 94.000 pengikut di X mengubah namanya menjadi Jaredfromsubway.eth dan secara palsu mengklaim akan 'menawarkan hadiah 1 juta dolar AS untuk pengembalian semua dana'. Pengembang memperingatkan bahwa ini bukan akun resmi dan berpotensi digunakan untuk penipuan.

Bacaan Terkait

a16z Crypto: Marc Andreessen dan Chris Dixon Jelaskan Mengapa UU CLARITY Sangat Dibutuhkan Saat Ini

a16z Crypto, melalui Marc Andreessen dan Chris Dixon, menekankan pentingnya Undang-Undang CLARITY untuk menciptakan kerangka peraturan federal yang jelas bagi aset kripto di AS. Saat ini, industri yang telah matang—dengan transaksi stablecoin bernilai triliunan dolar dan partisipasi institusi besar—beroperasi dalam ketidakpastian regulasi yang membahayakan konsumen dan menghambat inovasi. Undang-undang ini akan membagi tanggung jawab yang jelas antara SEC dan CFTC, menerapkan persyaratan pendaftaran, audit, pengungkapan informasi, dan perlindungan aset pelanggan untuk platform perdagangan—serupa dengan bursa tradisional. Hal ini bertujuan mencegah skandal seperti FTX dan Terra-Luna. Ketidakjelasan aturan saat ini justru menguntungkan pelaku nakal di luar negeri yang menghindari biaya kepatuhan, sementara bisnis AS yang bertanggung jawab dirugikan. CLARITY akan menghentikan "perlombaan ke dasar" ini. Rancangan undang-undang juga mengatasi kekhawatiran perbankan dengan melarang pembayaran bunga pada stablecoin, memperkuat penegakan sanksi dengan menerapkan aturan anti-pencucian uang, dan membedakan antara privasi yang sah dan penyembunyian untuk aktivitas ilegal. Selain itu, undang-undang ini memberikan kejelasan mengenai tanggung jawab pengembang perangkat lunak dan menetapkan kerangka berbasis risiko untuk aset digital, di mana aset dapat beralih dari pengawasan SEC ke CFTC seiring dengan desentralisasi jaringan. Tanpa undang-undang ini, ketidakpastian akan berlanjut, mendorong bisnis dan inovasi keluar dari AS, yang pada akhirnya mengikis kepemimpinan teknologi dan pengaruh regulasi Amerika. Dukungan untuk CLARITY datang dari kedua partai politik, organisasi penegak hukum seperti Fraternal Order of Police, dan institusi keuangan terkemuka, yang mencerminkan konsensus yang berkembang tentang perlunya aturan yang jelas dan dapat diterapkan untuk masa depan keuangan digital.

marsbit43m yang lalu

a16z Crypto: Marc Andreessen dan Chris Dixon Jelaskan Mengapa UU CLARITY Sangat Dibutuhkan Saat Ini

marsbit43m yang lalu

Interpretasi Citi: Saham Jatuh Setelah Laporan Keuangan, Mengapa Citi Tetap Naikkan Target Harga Sandisk ke US$2,500?

Citigroup memberikan rekomendasi "beli" untuk SanDisk dengan target harga $2.500, meskipun harga saham turun tajam setelah laporan kinerja yang kuat. Penurunan itu dipicu kekhawatiran perlambatan kenaikan harga NAND dan panduan pendapatan yang tidak memenuhi ekspektasi pasar yang terlalu tinggi. Kunci pandangan positif Citigroup adalah model bisnis baru (NBM) SanDisk, yaitu kontrak jangka panjang dengan komitmen pendapatan minimum sekitar $94 miliar dan jaminan finansial $16,5 miliar. Kontrak ini, dengan rata-rata durasi lebih dari empat tahun, diharapkan dapat mengunci volume dan harga sebagian produksi, meningkatkan visibilitas pendapatan, dan mengurangi volatilitas laba yang biasa terjadi di industri NAND yang bersiklus. Citigroup berpendapat stabilitas ini layak mendapatkan kelipatan valuasi yang lebih tinggi, sekitar 11x CY27E EPS, dibandingkan pesaing tradisional. Permintaan penyimpanan dari pusat data untuk AI, khususnya untuk beban kerja *inference*, menjadi pendorong utama. SanDisk melaporkan pertumbuhan pendapatan bisnis pusat data sebesar 437% pada FY26. Namun, risiko tetap ada, termasuk potensi perlambatan kenaikan harga NAND, kemungkinan kelebihan pasokan industri jika kapasitas idle kembali digunakan, serta persaingan dan kondisi makro. Target harga $2.500 mencerminkan keyakinan bahwa kombinasi permintaan AI dan kontrak jangka panjang dapat mengubah narasi valuasi SanDisk, meskipun siklus industri NAND tidak sepenuhnya hilang.

marsbit56m yang lalu

Interpretasi Citi: Saham Jatuh Setelah Laporan Keuangan, Mengapa Citi Tetap Naikkan Target Harga Sandisk ke US$2,500?

marsbit56m yang lalu

Kolam Gelap Mendominasi, Paus Raksasa Menghilang: Sinyal Pasar Publik, Seberapa Dapat Dipercaya?

Data dari sFOX menunjukkan peningkatan signifikan volume perdagangan di dark pool cryptocurrency, mencapai 15% dari total volume bulanan pada Juni. Laporan menyebutkan 77,7% dana institusional diproses melalui meja over-the-counter (OTC), dengan hanya 18,4% yang masuk ke bursa publik. Nilai perdagangan dark pool mencapai $147 juta pada Mei saja. Institusi seperti Jane Street dan Citadel memilih dark pool dan OTC untuk menyembunyikan pola perdagangan besar mereka, menghindari deteksi pasar yang dapat menyebabkan slippage atau front-running. Platform seperti sFOX membagi pesanan besar menjadi bagian-bagian kecil yang diarahkan ke berbagai bursa, mengurangi dampak pada pasar sambil memperdalam buku pesanan. Perubahan ini mengurangi keuntungan informasi yang sebelumnya dimiliki pedagang ritel, seperti kemampuan melacak saldo bursa atau transaksi on-chain besar. Arbitrase lintas pasar juga menjadi lebih sulit karena broker utama dengan cepat menutup kesenjangan harga. Prospek pasar bisa optimis atau pesimis. Skenario optimis melihat spread yang lebih sempit dan eksekusi yang lebih baik untuk semua pedagang, dengan peluang bergeser ke DeFi. Skenario pesimis memperingatkan hilangnya transparansi bagi pedagang kecil, di mana layanan terbaik tetap terbatas untuk klien institusional. Intinya, pedagang perlu beradaptasi: jangan bergantung hanya pada volume satu bursa, bandingkan biaya di berbagai saluran, dan gunakan pesanan limit ketika likuiditas rendah. Pasar yang matang menawarkan stabilitas lebih, tetapi membuat aliran dana institusional semakin tersembunyi dari pandangan publik.

marsbit1j yang lalu

Kolam Gelap Mendominasi, Paus Raksasa Menghilang: Sinyal Pasar Publik, Seberapa Dapat Dipercaya?

marsbit1j yang lalu

Berdasarkan data yang ada, Ketua Federal Reserve Kevin Warsh siap mendukung kenaikan suku bunga dalam pertemuan September

Berdasarkan informasi yang ada, Ketua Federal Reserve AS Kevin Warsh siap mendukung kenaikan suku bunga dalam pertemuan September jika data inflasi yang akan dirilis dalam beberapa minggu ke depan tetap tinggi. Menurut laporan Financial Times, Warsh akan memperketat kebijakan moneter jika inflasi melampaui ekspektasi dan ekspektasi pasar atas kenaikan biaya pinjaman meningkat. Pasca pemberitaan tersebut, probabilitas kenaikan suku bunga Fed sebesar 25 basis point pada September meningkat menjadi sekitar 56,7%. Imbal hasil obligasi Treasury AS dua tahun juga naik. Gaya komunikasi Warsh yang sederhana dan singkat dikritik oleh beberapa investor, yang merasa ia tidak memberikan panduan cukup untuk mengendalikan inflasi baru yang dipicu oleh perang dengan Iran dan kenaikan harga energi. Beberapa menyebut komunikasi terbatasnya merusak kepercayaan terhadap kemampuan Fed mengendalikan harga. Harga obligasi Treasury AS sempat turun tajam, dengan imbal hasil obligasi 30 tahun mencapai level tertinggi sejak 2007. Sumber dekat Warsh mengakui ia melakukan sejumlah kesalahan komunikasi dalam 10 minggu pertama menjabat, termasuk kurang menekankan komitmen terhadap stabilitas harga dan menciptakan ketidakpastian soal dampak restrukturisasi bank sentral terhadap keputusan suku bunga jangka pendek. Namun, Warsh tidak berencana menghentikan proses restrukturisasi tersebut. Pendekatannya berbeda dengan ketua Fed sebelumnya yang memberikan panduan komprehensif. Warsh ingin investor fokus pada data ekonomi, bukan pernyataan bank sentral, dan lebih sedikit berbicara tentang jalur suku bunga masa depan. Di sisi lain, Presiden AS Donald Trump dilaporkan sering menelepon Warsh untuk mendorong penurunan, bukan kenaikan, suku bunga.

cryptonews.ru1j yang lalu

Berdasarkan data yang ada, Ketua Federal Reserve Kevin Warsh siap mendukung kenaikan suku bunga dalam pertemuan September

cryptonews.ru1j yang lalu

Trading

Spot
活动图片