Охотник сам становится добычей: самый прибыльный MEV-бот был взломан

Odaily星球日报Опубликовано 2026-06-21Обновлено 2026-06-21

Введение

**Взлом высокодоходного MEV-бота Jaredfromsubway.eth: убыток составил $7.5 млн** Знаменитый и печально известный MEV-бот Jaredfromsubway.eth, один из самых активных и прибыльных на сети Ethereum, стал жертвой сложной цепной атаки, потеряв более 7.5 миллионов долларов. Атака, произошедшая в субботу, не была традиционным фишингом или эксплуатацией уязвимости смарт-контракта. Вместо этого злоумышленники применили целенаправленную «контр-MEV-атаку с помощью ловушки» (counter-MEV honeypot attack). В течение нескольких недель атакующие развернули 66 поддельных контрактов токенов и фальшивых пулов ликвидности, искусно замаскированных под популярные активы, такие как WETH, USDC и USDT. Они создали иллюзию прибыльных арбитражных возможностей. Автоматизированная система бота, обнаружив эти «возможности», выполнила транзакции, в процессе чего предоставила разрешения (approve) контролируемым атакующими вспомогательным контрактам. Не отозвав эти разрешения вовремя, бот оставил свои средства уязвимыми. В итоге атакующие в одной транзакции воспользовались «бэкдором» и вывели ETH, USDC и USDT с адреса бота. Jaredfromsubway.eth был ключевым исполнителем «сэндвич-атак» (Sandwich Attack) в Ethereum, систематически извлекая прибыль из мемпула. По некоторым данным, он был связан с примерно 70% таких атак в сети за последний год и заработал десятки миллионов долларов. Этот инцидент демонстрирует, что даже самые изощренные цепочки атак в криптопространстве теперь сами могут стать мишенью для еще...

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Azuma (@azuma_eth)

Известный адрес MEV-бота Jaredfromsubway.eth, долгое время активный в сети Ethereum, в субботу подвергся целенаправленной атаке в блокчейне, в результате которой он потерял более 7,5 миллионов долларов.

Согласно расследованиям Blockaid и ряда других блокчейн-аналитических компаний, данный инцидент не является традиционной фишинг-атакой или эксплуатацией уязвимости смарт-контракта, а представляет собой «контр-MEV ловушку» (counter-MEV honeypot attack), специально разработанную с учетом логики поведения MEV-ботов.

В течение нескольких недель до этого атакующий организованно развернул 66 поддельных контрактов токенов и фальшивых пулов ликвидности. Эти активы были тщательно замаскированы в блокчейне под основные стейблкоины, такие как WETH, USDC, USDT, и создавали видимость реальных путей для арбитражных сделок.

В процессе разворачивалась цепочка атаки: фальшивые пулы ликвидности создавали сигналы о «возможности арбитражного спреда»; MEV-бот автоматически обнаруживал возможность арбитража и выполнял транзакцию; в процессе сделки бот предоставлял разрешение вспомогательному контракту, контролируемому атакующим; разрешение не было своевременно отозвано, что привело к постоянному экспозированию прав; в итоге атакующий в одной транзакции вызвал заранее заложенную логику бэкдора, напрямую переведя активы, принадлежащие этому адресу MEV-бота, включая ETH, USDC и USDT.

Данные в блокчейне показывают, что общий объем украденных у Jaredfromsubway.eth активов превысил 7,5 миллионов долларов. Впоследствии атакующий разделил и переместил часть средств, дополнительно скрыв их путь с помощью инструментов для смешивания (миксеров).

Кто такой Jaredfromsubway.eth? Самый печально известный адрес MEV-бота

Эта атака привлекла столько внимания потому, что целью стал Jaredfromsubway.eth — один из самых активных, прибыльных и печально известных MEV-ботов в сети Ethereum (если не самый).

Суть «MEV-атак» заключается в арбитражном поведении в блокчейне, связанном с «правом упорядочивания транзакций». В сети Ethereum транзакции перед включением в блок попадают в mempool (пул неподтвержденных транзакций). Строители блоков (блок-продюсеры) или поисковики могут получать дополнительную прибыль, изменяя порядок транзакций, вставляя или переупорядочивая транзакции внутри блока.

Самый классический тип атаки — «атака-сэндвич» (Sandwich Attack). Атакующий вставляет операции покупки и продажи до и после пользовательской транзакции, получая прибыль за счет проскальзывания цены (слепейджа) за очень короткое время. Такое поведение особенно распространено на высоколиквидных торговых парах в DeFi и составляет самую базовую модель заработка в MEV-экосистеме.

Jaredfromsubway.eth является наиболее ярким представителем таких автоматизированных исполнителей. В отличие от традиционных «арбитражных ботов», этот MEV-бот больше похож на высокоиндустриализированную систему исполнения MEV. Он постоянно отслеживает неподтвержденные транзакции в мемпуле, в реальном времени выявляет пути транзакций, подверженных «сэндвичу», и в течение очень короткого временного окна выполняет построение транзакции, конкуренцию за газ (Gas bidding) и вставку в порядок, тем самым систематически извлекая прибыль из проскальзывания.

Данные Cointelegraph Research показывают, что в период с ноября 2024 года по октябрь 2025 года в сети Ethereum ежемесячно происходило от 60 000 до 90 000 атак-сэндвичей, и около 70% из них были связаны со стратегической системой Jaredfromsubway.eth.

В мае этого года при обмене 26 544 токенов DigitalBits (XDB) транзакция сооснователя Ethereum Виталика Бутерина также подверглась целенаправленной «сэндвич»-атаке от Jaredfromsubway.eth.

Нет официальной статистики по историческим доходам Jaredfromsubway.eth, но по консервативным оценкам совокупный MEV-доход этого адреса за период активности достиг уровня в десятки миллионов долларов. В некоторые пиковые периоды его дневной доход мог составлять сотни тысяч долларов, и он долгое время стабильно находился на первых позициях в рейтингах MEV Ethereum.

Усиление угроз безопасности в Crypto: даже топовые хищники не защищены

Пока мы удивляемся, что «сокольничий наконец получил от сокола», инцидент с Jaredfromsubway.eth снова поднимает тревогу о рисках в криптовалютах.

В прошлом считалось, что MEV-боты, такие как Jaredfromsubway.eth, находятся на стороне «хищников» в блокчейне — они с помощью автоматизированных стратегий постоянно извлекают выгоду из проскальзывания и арбитражных возможностей в пользовательских транзакциях, находясь сами по себе в привилегированном положении в экосистеме, и их даже можно назвать одними из самых ярких представителей атакующих в крипторынке.

Но на этот раз он сам стал объектом проектирования, манипуляций и в конечном итоге «сбора урожая». При этом атакующий не выбрал традиционный путь эксплуатации уязвимостей, а построил долгосрочную «поведенческую ловушку», позволив автоматизированной системе MEV-бота, полностью следуя своим правилам, шаг за шагом принимать ошибочные решения.

Приходится признать, что даже такие участники, как Jaredfromsubway.eth, которые когда-то лучше всех умели «использовать правила», теперь также оказываются под угрозой с новых, многомерных сторон.

Кроме того, стоит отметить, что после взлома Jaredfromsubway.eth неизвестный аккаунт в X с 94 000 подписчиков изменил свое имя на Jaredfromsubway.eth и ложно заявил, что «назначит награду в 1 миллион долларов за полный возврат всех средств».

Несколько разработчиков выпустили предупреждения об угрозах, подчеркнув, что этот аккаунт не является официальным аккаунтом Jaredfromsubway.eth (у команды этого MEV-бота нет официального аккаунта), и в дальнейшем не исключено, что его могут использовать для мошенничества. Пользователям настоятельно рекомендуется сохранять бдительность.

Связанные с этим вопросы

QЧто произошло с известным MEV-ботом Jaredfromsubway.eth?

AАдрес MEV-бота Jaredfromsubway.eth стал целью целенаправленной атаки в сети Ethereum, в результате которой он потерял более 7,5 миллионов долларов.

QЧто такое 'контр-MEV-атака с использованием ловушек' (counter-MEV honeypot attack), упомянутая в статье?

AЭто специализированная атака, нацеленная на поведенческую логику MEV-ботов. Атакующий развернул поддельные контракты токенов и пулы ликвидности, имитирующие возможности для арбитража, чтобы заставить MEV-бота выполнить транзакцию, которая в итоге предоставила атакующему доступ к его активам.

QКакой тип MEV-атаки является основным источником дохода для Jaredfromsubway.eth?

AОсновной моделью заработка для Jaredfromsubway.eth является 'сэндвич-атака' (Sandwich Attack), при которой бот размещает свои покупки и продажи до и после пользовательской транзакции, получая прибыль от проскальзывания цены.

QКакова была предполагаемая ежемесячная активность сэндвич-атак, связанных с Jaredfromsubway.eth, по данным Cointelegraph Research?

AПо данным Cointelegraph Research, с ноября 2024 по октябрь 2025 года в сети Ethereum ежемесячно происходило от 60 до 90 тысяч сэндвич-атак, и около 70% из них были связаны со стратегической системой Jaredfromsubway.eth.

QКакое мошенничество произошло в социальных сетях после взлома Jaredfromsubway.eth?

AНеизвестный аккаунт в X с 94 000 подписчиков изменил имя на 'Jaredfromsubway.eth' и ложно заявил о 'награде в 1 миллион долларов за полный возврат средств'. Разработчики предупредили, что это не официальный аккаунт команды бота, и этот аккаунт могут использовать для мошенничества.

Похожее

Андре Кронье покидает совет директоров Sonic Labs на фоне падения токена

Известный разработчик DeFi Андре Кронье покинул совет директоров Sonic Labs (бывшей Fantom Foundation), вместе с ним ушли ещё два директора. Эти изменения в руководстве произошли на фоне резкого падения курса нативного токена проекта S/FTM, который торгуется примерно на 97% ниже своего исторического максимума. Отставки поднимают вопросы о корпоративном управлении в Sonic Labs, который занимается высокоскоростным масштабированием виртуальной машины Ethereum (EVM). Несмотря на кадровые перестановки, разработчики заявляют, что технические планы и сроки запуска протокола остаются без изменений. Новый генеральный директор сосредоточен на реструктуризации операционной деятельности. Для сообщества DeFi эта ситуация подчёркивает характерную волатильность и проблемы управления в быстроразвивающихся блокчейн-экосистемах. Дальнейшая стабильность и направление развития проекта будут зависеть от прозрачности и чёткой коммуникации со стороны нового руководства.

bitcoinist4 мин. назад

Андре Кронье покидает совет директоров Sonic Labs на фоне падения токена

bitcoinist4 мин. назад

Kraken интегрирует торговлю через солана-децентрализованную биржу прямо в основное приложение

Криптобиржа Kraken интегрировала в своё основное приложение возможность торговли через децентрализованные биржи (DEX) в сети Solana. Это позволяет клиентам в США и более чем 100 странах торговать более чем 2500 токенами на основе Solana, не покидая приложение Kraken. Пользователям больше не нужны отдельные кошельки или мнемонические фразы, что упрощает доступ к ликвидности Solana DEX. Ключевым преимуществом является прямой доступ к ранним активам и токенам новых проектов, которые ещё не представлены на традиционных централизованных биржах. Интеграция объединяет удобство и безопасность централизованной платформы с широким выбором токенов и децентрализованной ликвидностью. Объявление было сделано 20 июня 2026 года.

bitcoinist1 ч. назад

Kraken интегрирует торговлю через солана-децентрализованную биржу прямо в основное приложение

bitcoinist1 ч. назад

Медведи Эфириума сохраняют контроль, так как ETH отскакивает от сопротивления линии тренда

Последний отскок Ethereum не убедил аналитиков в завершении нисходящего тренда. По мнению TheSignalyst, ETH сохраняет медвежий настрой, оставаясь ниже нисходящей красной линии тренда и формируя серию более низких максимумов и минимумов. На графике видно, что цена отклонилась от зоны сопротивления, объединяющей линию тренда и горизонтальный структурный уровень, что усиливает давление продавцов. Ключевая зона поддержки находится между $1 350 и $1 500. Контролируемый откат в этот диапазон может вызвать реакцию, но уверенный прорыв ниже ослабит структуру ETH. В настоящее время ETH находится между значимой поддержкой и линией сопротивления, ограничивающей восстановление, что указывает на техническое сжатие рынка. Борьба Ethereum с сопротивлением также важна для всего альткойн-рынка, поскольку слабость ETH часто снижает аппетит к риску в DeFi и малокапитализированных активах. Для подтверждения разворота быкам необходим четкий прорыв выше сопротивления.

bitcoinist2 ч. назад

Медведи Эфириума сохраняют контроль, так как ETH отскакивает от сопротивления линии тренда

bitcoinist2 ч. назад

TechFlow Разведслужба: Шансы на IPO Anthropic превышают 80%, Иран вновь перекрывает Ормузский пролив, вызывая волатильность цен на нефть

Технологические новости: ожидается IPO Anthropic в 2026 году, рынок обсуждает сосуществование её заявленной ценности в области безопасности ИИ с потенциальной триллионной оценкой. Набирают популярность виртуальные инфлюенсеры, созданные ИИ. Маск заявляет о необходимости астрономических инвестиций в антиматерию для межзвёздных путешествий. Крипто/Web3: Иран объявил о закрытии Ормузского пролива, вызвав волатильность на нефтяном рынке, однако данные о движении судов показывают неоднозначную картину. Одновременно Иран возобновил погрузку нефти на острове Харг, что может увеличить предложение. На рынке чипов: Goldman Sachs предупреждает о возможном приближении к пределу кредитования масштабных расходов на ИИ-инфраструктуру. Корпоративные новости: Cloudflare представил функцию временных аккаунтов для ИИ-агентов. Google сообщает, что более 50% его трафика теперь использует IPv6. Hyundai Motor Group планирует полный выкуп Boston Dynamics. Рынок акций: частные инвесторы активно вкладываются в акции SpaceX. В Европе зафиксирован первый с 2008 года дефолт по акциям CLO. Макроэкономика: Украина атаковала нефтяные объекты в Крыму и Краснодарском крае. Nomura предупреждает о возможном резком ужесточении политики ФРС. Общая тенденция: глобальная ликвидность сокращается на фоне роста предельных издержек в энергетике, кредитовании и технологиях, в то время как капитал продолжает искать новые масштабные возможности для роста.

marsbit3 ч. назад

TechFlow Разведслужба: Шансы на IPO Anthropic превышают 80%, Иран вновь перекрывает Ормузский пролив, вызывая волатильность цен на нефть

marsbit3 ч. назад

Соотношение ETH/BTC упало до уровней начала 2023 года на фоне дебатов о стоимости Ethereum

Курс ETH/BTC упал до уровня начала 2023 года, достигнув отметки 0.027. По сравнению с пиком 2021 года в 0.088 это означает, что Ethereum сейчас выглядит исторически дешевым по отношению к Bitcoin. Аналитик Woetoe задается вопросом, является ли это возможностью для контрарианских инвестиций или признаком структурного снижения. Одновременно с этим график ETH/USDT указывает на риск коррекции. По данным SwallowAcademy, после агрессивного недельного открытия цена может откатиться, при этом была нарушена структура рынка. План предполагает возможную продажу при повторном тестировании зоны $1723 с целью коррекции до $1660. Таким образом, сложилась противоречивая ситуация: Ethereum кажется недооцененным относительно Bitcoin, но при этом испытывает давление на долларовой паре. Для быков ETH первоочередной задачей является не обсуждение оценки, а восстановление технической силы и возобновление роста относительно BTC.

bitcoinist3 ч. назад

Соотношение ETH/BTC упало до уровней начала 2023 года на фоне дебатов о стоимости Ethereum

bitcoinist3 ч. назад

Торговля

Спот
Фьючерсы
活动图片