Печально известный MEV-бот JaredFromSubway обезврежен на $7,5 миллиона

bitcoinistОпубликовано 2026-06-22Обновлено 2026-06-22

Введение

По сообщениям, один из самых известных MEV-ботов Ethereum, известный под псевдонимом JaredFromSubway, был опустошен примерно на 7,5 миллионов долларов. По данным компании Blockaid, злоумышленники использовали подконтрольные им контракты, чтобы обмануть автоматическую систему бота и заставить его предоставить разрешения на использование токенов (approvals). Затем эти разрешения были использованы для вывода средств WETH, USDC и USDT с контракта бота. Этот инцидент примечателен своей иронией: боты MEV созданы для извлечения выгоды из мельчайших временных и маршрутных преимуществ на рынке, но в данном случае их собственная автоматизация стала уязвимостью. Атака не была взломом базового протокола Ethereum или массовым сбоем в популярном DeFi-приложении. Она была целенаправленной и использовала логику самого бота для автоматического одобрения вредоносных торговых маршрутов, которые он посчитал прибыльными. Происшествие высвечивает более широкий риск для автоматизированных торговых систем: стремление к скорости может обернуться уязвимостью. Оно служит напоминанием, что разрешения на использование токенов в DeFi — это мощные права доступа, требующие строгих мер безопасности, проверок и симуляций. Хотя сумма ущерба значительна, она не носит системного характера для сети. Основные последствия, вероятно, будут репутационными для инфраструктуры MEV и заставят операторов ботов тщательнее пересматривать свою логику предоставления разрешений.

Один из самых печально известных MEV-ботов Ethereum, известный как JaredFromSubway, был, по сообщениям, обезврежен примерно на $7,5 миллионов после того, как контракты, контролируемые злоумышленником, обманули его автоматизированную систему, заставив выдать разрешения на токены (approvals).

TL;DR

  • MEV-бот JaredFromSubway был, по сообщениям, обезврежен примерно на $7,5 миллионов.
  • Специалисты по безопасности из Blockaid заявили, что бот был обманут, чтобы одобрить мошеннические торговые маршруты.
  • Злоумышленник затем использовал эти разрешения для изъятия активов из контракта бота.
  • Инцидент, по-видимому, нацелен на собственную автоматизацию бота, а не на сам Ethereum.

CoinDesk сообщил, что Blockaid выявила эксплойт, заявив, что контролируемые злоумышленником контракты обманули бота, заставив его одобрить поддельные торговые маршруты. Эти разрешения позже были использованы для изъятия WETH, USDC и USDT из контракта бота. Инцидент привлек внимание, поскольку JaredFromSubway давно ассоциируется с агрессивным сэндвич-трейдингом на Ethereum.

Иронию трудно не заметить. MEV-боты созданы для того, чтобы использовать крошечные преимущества во времени и маршрутизации в ончейн-рынках. В данном случае слабостью, по-видимому, стала собственная автоматизация бота. Вместо того чтобы извлекать ценность у других пользователей, его сманипулировали, заставив одобрить контракты, которые позже осушили его балансы.

Что произошло

Сообщаемый эксплойт не был взломом базового протокола Ethereum. Это также не было масштабным сбоем крупного DeFi-приложения, используемого обычными вкладчиками. Целью был конкретный MEV-бот и логика, которую он использовал для взаимодействия с контрактами во время автоматизированной торговли.

Это различие важно. Инфраструктура MEV движется быстро и часто полагается на высоко автоматизированное принятие решений. Если эту автоматизацию можно обмануть, заставив одобрить неверный контракт, риск может быть серьезным, потому что транзакции выполняются практически без проверки человеком.

Согласно отчетам, злоумышленник подготовил ловушку, используя поддельные маршруты или контракты, которые бот интерпретировал как прибыльные возможности. После того как разрешения были предоставлены, злоумышленник использовал их для вывода активов. В терминах DeFi это напомнило, что разрешения (approvals) — это мощные полномочия, а не безвредные подписи.

Почему это важно для трейдеров

Эта история больше, чем просто обезвреживание одного бота. Она подчеркивает риск, применимый ко всем автоматизированным торговым системам: скорость может стать уязвимостью. Боты, соревнующиеся на рынках MEV, должны действовать быстрее, чем трейдеры-люди, но это также означает, что они могут быть уязвимы для тщательно спроектированных ловушек.

Для пользователей Ethereum этот инцидент может показаться поэтическим правосудием, поскольку сэндвич-боты широко нелюбимы. Но технический урок шире. Любая система, которая выдает разрешения на токены на основе автоматизированного взаимодействия с контрактами, нуждается в строгих защитных механизмах, симуляциях и проверке маршрутов.

Влияние на рынок вряд ли будет вызвано только суммой в долларах. Изъятие в $7,5 миллионов значимо, но не системно. Более серьезное влияние — репутационное для инфраструктуры MEV и, возможно, операционное для операторов ботов, которым теперь необходимо более агрессивно пересматривать свою логику выдачи разрешений.

На данный момент это следует рассматривать как целевой эксплойт против торгового бота, а не как событие, затрагивающее безопасность всей сети.

Этот отчет основан на информации от Blockaid.

Эта статья была написана редакцией новостей и отредактирована Сэмюэлем Реем.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое бот JaredFromSubway и почему он получил известность?

AJaredFromSubway — это известный MEV-бот в сети Ethereum, который стал печально известен своей агрессивной торговой стратегией 'сэндвич', позволяющей извлекать прибыль из небольших временных и маршрутных преимуществ в ончейн-транзакциях.

QКак именно был дренирован бот JaredFromSubway?

AЗлоумышленники обманули автоматическую систему бота, заставив её одобрить поддельные торговые маршруты через контролируемые ими контракты. Эти одобрения (approvals) позже были использованы для вывода активов в размере около 7.5 миллионов долларов (WETH, USDC, USDT) из контракта бота.

QЧто стало главной уязвимостью, которую использовали злоумышленники?

AГлавной уязвимостью стала сама автоматизация бота. Его логика, созданная для быстрого анализа и одобрения прибыльных торговых возможностей, была обманута поддельными контрактами. Это показывает, что скорость и автоматизация могут стать слабостью, если отсутствуют строгие проверки безопасности и симуляции транзакций.

QПочему эта атака важна не только для владельца бота, но и для всего рынка MEV?

AИнцидент подчеркивает системный риск для всех автоматизированных торговых систем, особенно в сфере MEV: стремление к скорости может привести к уязвимости перед тщательно спроектированными ловушками. Это заставляет операторов ботов пересматривать и усиливать логику проверки одобрений контрактов, что влияет на репутацию и операционную деятельность всей MEV-инфраструктуры.

QБыла ли скомпрометирована безопасность самого блокчейна Ethereum в этой атаке?

AНет. Эта атака не является взломом базового протокола Ethereum или крупного DeFi-приложения для обычных пользователей. Это была целевая эксплуатация уязвимости в логике конкретного автоматизированного торгового бота (MEV-бота), что не представляет угрозы для безопасности всей сети.

Похожее

Интерпретация отчета Morgan Stanley: Подробный анализ настроений инвесторов перед квартальным отчетом Micron и текущей ситуации в секторе аппаратного обеспечения

Обзор отчетов J.P. Morgan: подробный анализ настроений инвесторов перед квартальным отчетом Micron и ситуации в секторе hardware. Эксперт J.P. Morgan Джошуа Майерс в отчете от 21 июня обобщил результаты опроса инвесторов перед квартальным отчетом Micron, фидбэк от компаний hardware, обновления по прогнозам капитальных затрат на ИИ и динамику ключевых компаний. **Ключевые выводы:** 1. **Настроения перед отчетом Micron остаются оптимистичными**, но растут вопросы относительно устойчивости высокой валовой маржи (превышает 80%) и методов оценки. Рынок ожидает объявления новых долгосрочных соглашений (SCA). 2. **В цепочке поставок hardware спрос, связанный с ИИ, остается сильным, но наблюдается дифференциация между акциями.** Celestica (CLS) улучшила прогноз по марже, Western Digital и Seagate выигрывают от улучшения цен. Fabrinet (FN) усиливает предсказуемость роста бизнеса оптических модулей для ИИ. 3. **Прогнозы по капитальным затратам на ИИ снова повышены.** Прогноз роста рынка оборудования для производства пластин (WFE) на 2027 год повышен до 29%. **Другие наблюдения:** * Улучшение прогноза по марже Celestica сигнализирует о росте уверенности в передаче затрат и концентриции спроса на ИИ-сетевые проекты среди ведущих поставщиков. * Квартальный отчет Micron является ключевым катализатором, а переменной выступает степень детализации по SCA. * Часть текущего сильного спроса на серверы и сетевое оборудование может быть связана с упреждающими закупками из-за опасений роста пошлин. **Сигналы для отслеживания:** Детализация SCA и прогноз по марже в отчете Micron; возможность повышения годового guidance компанией Arista Networks; выполнение Fabrinet плана по наращиванию выручки от модулей для Amazon до $250 млн в квартал в течение года.

marsbit2 ч. назад

Интерпретация отчета Morgan Stanley: Подробный анализ настроений инвесторов перед квартальным отчетом Micron и текущей ситуации в секторе аппаратного обеспечения

marsbit2 ч. назад

Интерпретация аналитического отчета: Дебют нового председателя ФРС - сменился лидер, но не сменился ли сценарий?

**Обзор доклада: первое выступление нового председателя ФРС, новый руководитель, но прежний сценарий?** Морган Стэнли анализирует первое заседание FOMC под председательством Кевина Уорша. Главные выводы: 1. **Отсутствие дорожной карты по ставкам — само по себе сигнал.** Уорш сознательно избегает «прямого руководства» (forward guidance), что соответствует его подходу. Прогнозы FOMC предполагают лишь одно повышение ставки в этом году. Однако, если инфляция, как ожидает экономист Морган Стэнли Сет Карпентер, окажется ниже прогнозов (3.3% на 2026 г.), логика этого единственного повышения ставится под сомнение, тем более что на 2027 год уже прогнозируются снижения ставок. 2. **Сокращение баланса ФРС может быть более агрессивным, но менее болезненным.** Позиция Уорша по сокращению баланса (quantitative tightening, QT) известна. Карпентер указывает, что даже сокращение вдвое баланса Казначейства на счетах ФРС уменьшит общий баланс примерно на $500 млрд с минимальным влиянием на рынки. Комбинация мер (снижение процентов по резервам, изменение требований к ликвидности) может позволить сократить баланс больше, чем ожидает рынок. Ключевой риск для рынков — возможные прямые продажи ипотечных ценных бумаг (MBS). 3. **Пересмотр рамок политики, но цель по инфляции 2% остается.** Уорш создал рабочую группу для пересмотра политических рамок, но целевой показатель инфляции в 2% подтвержден. Карпентер отмечает, что упрощение коммуникации FOMC — это скорее возврат к прошлым практикам, а не кардинальный сдвиг. Истинная ценность «прямого руководства», по его мнению, была лишь при нулевых ставках. **Итог:** Основные дебаты на рынке теперь вращаются не вокруг того, что сказал Уорш, а вокруг того, чего он *не* сказал: будет ли это единственное повышение ставки в 2026 году и как именно будет проходить сокращение баланса. Ответы зависят от данных по инфляции (PCE), конкретных планов по QT и выводов рабочей группы по пересмотру политики.

marsbit2 ч. назад

Интерпретация аналитического отчета: Дебют нового председателя ФРС - сменился лидер, но не сменился ли сценарий?

marsbit2 ч. назад

Решающая неделя на рынке: коррекция BTC и борьба за поддержку HYPE | Приглашенный анализ

Ключевая неделя для рынка: BTC тестирует уровень поддержки, борьба вокруг уровня HYPE. На этой неделе рынок вступает в решающую фазу. Ожидания относительно политики ФРС продолжают влиять на оценку рискованных активов, в то время как на крипторынке после недавней консолидации расхождения между быками и медведями проявляются на ключевых ценовых уровнях. **Биткойн (BTC):** * **Анализ:** На 4-часовом графике цена формирует краткосрочный восходящий канал. Текущее движение рассматривается как повторное тестирование (откат) нижней границы этого канала после ее пробоя. * **Прогноз на неделю:** Ключевой момент — результат этого тестирования. * Если цена удержит поддержку канала, возможен рост к зоне сопротивления $69,500–$70,500. * Если поддержка не удержится, вероятно повторное тестирование ключевого уровня поддержки $59,000–$60,000. * **Стратегия:** В моделях позиционирования подтверждается медвежья структура. Среднесрочная стратегия предполагает удержание открытых на прошлой неделе коротких позиций (~20% капитала) в ожидании возможностей для их увеличения. Краткосрочная тактика (до 30% капитала) предлагает три сценария (A/B/C) для торговли в диапазоне между ключевыми уровнями поддержки и сопротивления. **HYPE:** * **Анализ:** На 4-часовом графике видна коррекция в три волны от недавнего максимума. Цена вернулась к ключевой зоне поддержки $64–$66. * **Прогноз на неделю:** Основное внимание — на результат битвы между быками и медведями в зоне $64–$66. * Удержание поддержки может продолжить восходящий тренд. * Пробитие поддержки может привести к более глубокой коррекции к $52–$54. * **Стратегия:** Краткосрочная стратегия сосредоточена на поиске возможностей для покупки на откатах к поддержке ($64–$66 или $52–$54) при появлении сигналов разворота. Позиции должны быть небольшими (менее 30% капитала) со строгим соблюдением стоп-лоссов. **ВАЖНО:** Все представленные мнения, модели и стратегии являются личным техническим анализом и записью для торгового дневника. Они не представляют собой инвестиционные рекомендации. Рынки изменчивы, управление рисками и дисциплина стоп-лоссов являются абсолютным приоритетом.

marsbit2 ч. назад

Решающая неделя на рынке: коррекция BTC и борьба за поддержку HYPE | Приглашенный анализ

marsbit2 ч. назад

Обзор аналитического отчета: Citigroup участвует в саммите AWS, оптимистично оценивает ускорение облачного бизнеса, но управление данными остается ключевым фактором

**Краткое изложение доклада Citigroup по итогам саммита AWS в Нью-Йорке** Аналитики Citigroup, посетившие саммит AWS 17-18 июня, выпустили отчет, в котором прогнозируют ускорение роста доходов облачного подразделения Amazon с 30% в FY26 до 37% в FY27, считая эти оценки, возможно, консервативными. **Ключевые выводы:** 1. **Фокус AWS сместился на масштабируемое развертывание.** В отличие от прошлогоднего акцента на экспериментах, новые продукты AWS (такие как Context, Quick, Continuum, Kiro) напрямую направлены на решение реальных проблем предприятий при внедрении AI. Например, AWS Context создает единый граф знаний из разрозненных корпоративных данных, выступая в роли уровня поиска для AI-агентов. 2. **Провайдеры инфраструктуры данных выигрывают от роста AI.** Компании вроде Snowflake, Elastic и Oracle демонстрируют активный рост, помогая клиентам управлять данными для AI-нагрузок. 3. **Управление данными (Data Governance) стало критическим фактором.** По мере роста числа AI-агентов в компании с сотен до тысяч, способность каждого агента находить нужные данные в рамках правильных разрешений становится ключом к интеграции AI в основные бизнес-процессы. AWS Context рассматривается как важный шаг AWS в сторону предоставления инфраструктурного уровня для управления данными. **Инвестиционные тезисы:** * **Основная ставка:** на ускорение роста AWS и на доходы провайдеров инфраструктуры данных. * **Не ожидается:** резкого снижения затрат на AI в краткосрочной перспективе, хотя компании теперь уделяют больше внимания оптимизации расходов. * **Ключевые сигналы для отслеживания:** Фактический рост выручки AWS, динамика объема задач в AWS Bedrock AgentCore и влияние изменений в ценах поставщиков данных (например, Elastic) на спрос.

marsbit2 ч. назад

Обзор аналитического отчета: Citigroup участвует в саммите AWS, оптимистично оценивает ускорение облачного бизнеса, но управление данными остается ключевым фактором

marsbit2 ч. назад

Ключевая неделя битвы: BTC проводит подтверждение отката и борьба за поддержку HYPE | Приглашенный анализ

**Ключевая неделя на рынке: повторное тестирование BTC и борьба за поддержку HYPE | Экспертный анализ** Рынок вступает в решающую фазу. На макроуровне ожидания политики ФРС задают тон, а на крипторынке множатся разногласия между быками и медведями у ключевых уровней. **Биткоин (BTC):** * **Структура:** На 4-часовом графике цена формирует краткосрочный восходящий канал. Текущий отскок от уровня ~$59,1K рассматривается как **тест на подтверждение прорыва** нижней границы этого канала (около $64,5K-$65K). * **Сценарии:** Успешное закрепление выше этой границы откроет путь к зоне сопротивления $69,5K-$70,5K. В случае неудачи вероятно повторное тестирование поддержки $59K-$60K. * **Стратегия:** Преобладает **медвежий** настрой. Активны среднесрочные короткие позиции, открытые на отскоке к $64,5K. Краткосрочная торговля (до 30% капитала) будет строиться вокруг ключевых уровней по трем сценариям (A, B, C) в зависимости от реакции цены на сопротивления или пробой поддержек. **HYPE:** * **Структура:** После коррекции от $75,87 актив показал сильный рост, обновив исторический максимум до $76,94. Сейчас цена корректируется и **тестирует ключевую зону поддержки $64-$66**. * **Сценарии:** Удержание уровня $64-$66 может возобновить восходящий тренд. Его потеря увеличит вероятность更深ой коррекции к $52-$54. * **Стратегия:** **Кратковременная, на поддержке.** Основная тактика — рассмотреть легкие длинные позиции (не более 30% капитала) только при появлении четких сигналов разворота вверх в зонах поддержки $64-$66 или $52-$54. Преследование роста исключено. **Важное предупреждение:** Все представленные идеи — личный технический анализ автора для ведения торгового журнала, а не инвестиционная рекомендация. Рынок непредсказуем. Управление рисками и строгое соблюдение стоп-лоссов обязательны.

Odaily星球日报2 ч. назад

Ключевая неделя битвы: BTC проводит подтверждение отката и борьба за поддержку HYPE | Приглашенный анализ

Odaily星球日报2 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片