Охотник сам становится добычей: самый прибыльный MEV-бот был взломан

Odaily星球日报Опубликовано 2026-06-21Обновлено 2026-06-21

Введение

**Взлом высокодоходного MEV-бота Jaredfromsubway.eth: убыток составил $7.5 млн** Знаменитый и печально известный MEV-бот Jaredfromsubway.eth, один из самых активных и прибыльных на сети Ethereum, стал жертвой сложной цепной атаки, потеряв более 7.5 миллионов долларов. Атака, произошедшая в субботу, не была традиционным фишингом или эксплуатацией уязвимости смарт-контракта. Вместо этого злоумышленники применили целенаправленную «контр-MEV-атаку с помощью ловушки» (counter-MEV honeypot attack). В течение нескольких недель атакующие развернули 66 поддельных контрактов токенов и фальшивых пулов ликвидности, искусно замаскированных под популярные активы, такие как WETH, USDC и USDT. Они создали иллюзию прибыльных арбитражных возможностей. Автоматизированная система бота, обнаружив эти «возможности», выполнила транзакции, в процессе чего предоставила разрешения (approve) контролируемым атакующими вспомогательным контрактам. Не отозвав эти разрешения вовремя, бот оставил свои средства уязвимыми. В итоге атакующие в одной транзакции воспользовались «бэкдором» и вывели ETH, USDC и USDT с адреса бота. Jaredfromsubway.eth был ключевым исполнителем «сэндвич-атак» (Sandwich Attack) в Ethereum, систематически извлекая прибыль из мемпула. По некоторым данным, он был связан с примерно 70% таких атак в сети за последний год и заработал десятки миллионов долларов. Этот инцидент демонстрирует, что даже самые изощренные цепочки атак в криптопространстве теперь сами могут стать мишенью для еще...

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Azuma (@azuma_eth)

Известный адрес MEV-бота Jaredfromsubway.eth, долгое время активный в сети Ethereum, в субботу подвергся целенаправленной атаке в блокчейне, в результате которой он потерял более 7,5 миллионов долларов.

Согласно расследованиям Blockaid и ряда других блокчейн-аналитических компаний, данный инцидент не является традиционной фишинг-атакой или эксплуатацией уязвимости смарт-контракта, а представляет собой «контр-MEV ловушку» (counter-MEV honeypot attack), специально разработанную с учетом логики поведения MEV-ботов.

В течение нескольких недель до этого атакующий организованно развернул 66 поддельных контрактов токенов и фальшивых пулов ликвидности. Эти активы были тщательно замаскированы в блокчейне под основные стейблкоины, такие как WETH, USDC, USDT, и создавали видимость реальных путей для арбитражных сделок.

В процессе разворачивалась цепочка атаки: фальшивые пулы ликвидности создавали сигналы о «возможности арбитражного спреда»; MEV-бот автоматически обнаруживал возможность арбитража и выполнял транзакцию; в процессе сделки бот предоставлял разрешение вспомогательному контракту, контролируемому атакующим; разрешение не было своевременно отозвано, что привело к постоянному экспозированию прав; в итоге атакующий в одной транзакции вызвал заранее заложенную логику бэкдора, напрямую переведя активы, принадлежащие этому адресу MEV-бота, включая ETH, USDC и USDT.

Данные в блокчейне показывают, что общий объем украденных у Jaredfromsubway.eth активов превысил 7,5 миллионов долларов. Впоследствии атакующий разделил и переместил часть средств, дополнительно скрыв их путь с помощью инструментов для смешивания (миксеров).

Кто такой Jaredfromsubway.eth? Самый печально известный адрес MEV-бота

Эта атака привлекла столько внимания потому, что целью стал Jaredfromsubway.eth — один из самых активных, прибыльных и печально известных MEV-ботов в сети Ethereum (если не самый).

Суть «MEV-атак» заключается в арбитражном поведении в блокчейне, связанном с «правом упорядочивания транзакций». В сети Ethereum транзакции перед включением в блок попадают в mempool (пул неподтвержденных транзакций). Строители блоков (блок-продюсеры) или поисковики могут получать дополнительную прибыль, изменяя порядок транзакций, вставляя или переупорядочивая транзакции внутри блока.

Самый классический тип атаки — «атака-сэндвич» (Sandwich Attack). Атакующий вставляет операции покупки и продажи до и после пользовательской транзакции, получая прибыль за счет проскальзывания цены (слепейджа) за очень короткое время. Такое поведение особенно распространено на высоколиквидных торговых парах в DeFi и составляет самую базовую модель заработка в MEV-экосистеме.

Jaredfromsubway.eth является наиболее ярким представителем таких автоматизированных исполнителей. В отличие от традиционных «арбитражных ботов», этот MEV-бот больше похож на высокоиндустриализированную систему исполнения MEV. Он постоянно отслеживает неподтвержденные транзакции в мемпуле, в реальном времени выявляет пути транзакций, подверженных «сэндвичу», и в течение очень короткого временного окна выполняет построение транзакции, конкуренцию за газ (Gas bidding) и вставку в порядок, тем самым систематически извлекая прибыль из проскальзывания.

Данные Cointelegraph Research показывают, что в период с ноября 2024 года по октябрь 2025 года в сети Ethereum ежемесячно происходило от 60 000 до 90 000 атак-сэндвичей, и около 70% из них были связаны со стратегической системой Jaredfromsubway.eth.

В мае этого года при обмене 26 544 токенов DigitalBits (XDB) транзакция сооснователя Ethereum Виталика Бутерина также подверглась целенаправленной «сэндвич»-атаке от Jaredfromsubway.eth.

Нет официальной статистики по историческим доходам Jaredfromsubway.eth, но по консервативным оценкам совокупный MEV-доход этого адреса за период активности достиг уровня в десятки миллионов долларов. В некоторые пиковые периоды его дневной доход мог составлять сотни тысяч долларов, и он долгое время стабильно находился на первых позициях в рейтингах MEV Ethereum.

Усиление угроз безопасности в Crypto: даже топовые хищники не защищены

Пока мы удивляемся, что «сокольничий наконец получил от сокола», инцидент с Jaredfromsubway.eth снова поднимает тревогу о рисках в криптовалютах.

В прошлом считалось, что MEV-боты, такие как Jaredfromsubway.eth, находятся на стороне «хищников» в блокчейне — они с помощью автоматизированных стратегий постоянно извлекают выгоду из проскальзывания и арбитражных возможностей в пользовательских транзакциях, находясь сами по себе в привилегированном положении в экосистеме, и их даже можно назвать одними из самых ярких представителей атакующих в крипторынке.

Но на этот раз он сам стал объектом проектирования, манипуляций и в конечном итоге «сбора урожая». При этом атакующий не выбрал традиционный путь эксплуатации уязвимостей, а построил долгосрочную «поведенческую ловушку», позволив автоматизированной системе MEV-бота, полностью следуя своим правилам, шаг за шагом принимать ошибочные решения.

Приходится признать, что даже такие участники, как Jaredfromsubway.eth, которые когда-то лучше всех умели «использовать правила», теперь также оказываются под угрозой с новых, многомерных сторон.

Кроме того, стоит отметить, что после взлома Jaredfromsubway.eth неизвестный аккаунт в X с 94 000 подписчиков изменил свое имя на Jaredfromsubway.eth и ложно заявил, что «назначит награду в 1 миллион долларов за полный возврат всех средств».

Несколько разработчиков выпустили предупреждения об угрозах, подчеркнув, что этот аккаунт не является официальным аккаунтом Jaredfromsubway.eth (у команды этого MEV-бота нет официального аккаунта), и в дальнейшем не исключено, что его могут использовать для мошенничества. Пользователям настоятельно рекомендуется сохранять бдительность.

Связанные с этим вопросы

QЧто произошло с известным MEV-ботом Jaredfromsubway.eth?

AАдрес MEV-бота Jaredfromsubway.eth стал целью целенаправленной атаки в сети Ethereum, в результате которой он потерял более 7,5 миллионов долларов.

QЧто такое 'контр-MEV-атака с использованием ловушек' (counter-MEV honeypot attack), упомянутая в статье?

AЭто специализированная атака, нацеленная на поведенческую логику MEV-ботов. Атакующий развернул поддельные контракты токенов и пулы ликвидности, имитирующие возможности для арбитража, чтобы заставить MEV-бота выполнить транзакцию, которая в итоге предоставила атакующему доступ к его активам.

QКакой тип MEV-атаки является основным источником дохода для Jaredfromsubway.eth?

AОсновной моделью заработка для Jaredfromsubway.eth является 'сэндвич-атака' (Sandwich Attack), при которой бот размещает свои покупки и продажи до и после пользовательской транзакции, получая прибыль от проскальзывания цены.

QКакова была предполагаемая ежемесячная активность сэндвич-атак, связанных с Jaredfromsubway.eth, по данным Cointelegraph Research?

AПо данным Cointelegraph Research, с ноября 2024 по октябрь 2025 года в сети Ethereum ежемесячно происходило от 60 до 90 тысяч сэндвич-атак, и около 70% из них были связаны со стратегической системой Jaredfromsubway.eth.

QКакое мошенничество произошло в социальных сетях после взлома Jaredfromsubway.eth?

AНеизвестный аккаунт в X с 94 000 подписчиков изменил имя на 'Jaredfromsubway.eth' и ложно заявил о 'награде в 1 миллион долларов за полный возврат средств'. Разработчики предупредили, что это не официальный аккаунт команды бота, и этот аккаунт могут использовать для мошенничества.

Похожее

BitMine добавляет 7 430 ETH и тратит $86 млн на выкуп акций – Почему?

Компания Bitmine на прошлой неделе значительно сократила закупки Ethereum (ETH), приобретя лишь 7430 ETH — это минимальный еженедельный объем с мая. Вместо наращивания криптовалютного резерва компания направила примерно 86 млн долларов на обратный выкуп 5,5 млн своих обыкновенных акций по средней цене 15,62 доллара, чтобы повысить акционерную стоимость. Несмотря на замедление темпов покупки, резерв Bitmine по-прежнему огромен и составляет 5 777 468 ETH (около 4,8% от общего объема эмиссии ETH). Компания близка к достижению своей долгосрочной цели — владению 5% всех ETH. Уже через 12 месяцев после запуска стратегии фонд почти достиг этого показателя. Кроме того, Bitmine разместила в стейкинге через свою платформу MAVAN около 4,92 млн ETH (85% своих активов). Это может приносить примерно 247 млн долларов годового дохода при текущей доходности в 2,67%, а после стейкинга всего резерва доход может вырасти до 290 млн долларов. Параллельно в статье отмечается, что пока Bitmine фокусируется на Ethereum, компания MicroStrategy Майкла Сэйлора продолжает агрессивно накапливать Bitcoin (BTC), несмотря на финансовое давление и недавние продажи части активов.

ambcrypto14 мин. назад

BitMine добавляет 7 430 ETH и тратит $86 млн на выкуп акций – Почему?

ambcrypto14 мин. назад

9,42 миллиона частных инвесторов бросились покупать акции Changxin Technology, кто же выиграл в лотерее?

Результаты размещения акций Changxin Technology привлекли огромное внимание инвесторов. Всего в онлайн-подписке для частных инвесторов участвовало около 9,4288 миллиона человек, было подано 816,92 миллиарда заявок на акции, сгенерировано примерно 7,7 миллиона выигрышных лотерейных номеров, а итоговая ставка онлайн-подписки составила около 0,4714%, что является рекордно высоким показателем для новых акций на рынке STAR. Из-за высокого спроса компания активировала механизм обратного перевода, увеличив количество акций, размещаемых онлайн, до 3,851 миллиарда. Среди институциональных инвесторов 285 организаций, управляющих 10907 счетами, подали заявки на сумму около 12,38 триллиона акций, получив в итоге 2,173 миллиарда акций при коэффициенте распределения около 0,1756%. Taikang Asset Management стал институциональным инвестором, получившим наибольшее распределение. Среди публичных фондов лидерами по объему размещения стали E Fund, Southern Fund и ICBC Credit Suisse. Основатель ведущей китайской компании в области больших моделей DeepSeek, Лян Вэньфэн, через свои хедж-фонды Ningbo幻方量化 и Zhejiang九章资产 получил самое большое распределение среди частных фондов — акций на общую сумму примерно 1,75 миллиарда юаней. Ожидается, что Changxin Technology официально выйдет на биржу 27 июля. По оценкам рынка, её стоимость после IPO может превысить 1 триллион юаней, а некоторые аналитики дают прогноз до 2-3 триллионов юаней. Однако недавняя коррекция на глобальном технологическом рынке может оказать определенное влияние на цену акций компании после листинга.

marsbit39 мин. назад

9,42 миллиона частных инвесторов бросились покупать акции Changxin Technology, кто же выиграл в лотерее?

marsbit39 мин. назад

Криптовалюта USCR стабилизируется на отметке $0,0022: Сможет ли мемкоин отыграть потери второго квартала?

Криптовалюта USCR, мемкоин, отслеживающий тему официальных крипторезервов США, пытается восстановиться после падения до двухмесячного минимума в $0.0022. В мае цена выросла на 65%, но в июне упала на 37%. Сейчас наблюдается потенциальный отскок, и если быкам удастся закрепиться выше ключевых скользящих средних, возможен рост до $0.0028 (уровень Фибоначчи) и далее до майского пика в $0.0036, что означает потенциал роста на 30-60%. Динамика USCR тесно связана с новостями о создании стратегического резерва биткойна в США. Майский рост совпал с увеличением вероятности этого события и внесением соответствующего законопроекта. Однако его рассмотрение застопорилось, а шансы на создание резерва к 2027 году, по данным Polymarket, упали до 18%, что давит на настроения. Несмотря на неопределённость, база держателей USCR остаётся значительной: 48 тысяч, сократившись лишь на 4 тысячи с начала 2026 года. Восстановление цены будет зависеть от позитивных новостей по законопроекту о биткойн-резерве.

ambcrypto59 мин. назад

Криптовалюта USCR стабилизируется на отметке $0,0022: Сможет ли мемкоин отыграть потери второго квартала?

ambcrypto59 мин. назад

«Богиня благотворительности» с 3 млн подписчиков целиком создана ИИ, поддельный детский дом, международный «фальшивый фонд» рухнул за одну ночь

**Шокирующий разоблачение: Астролябка «благотворительности» с 300 000 подписчиков оказалась масштабной аферой на основе ИИ** Австралийская инфлюенсерша Лили Джей, имевшая почти 3 миллиона подписчиков в Instagram, создала тщательно продуманную мошенническую схему под прикрытием своего «Фонда Лили Джей». Используя искусственный интеллект, она и ее команда генерировали фальшивые изображения и видео, изображающие строительство мечетей, раздачу хлеба в Газе и даже открытие детского дома в Уганде для привлечения пожертвований от преимущественно мусульманской аудитории. Расследование ABC News Verify выявило многочисленные подделки: видео с «открытием» детского дома полностью сгенерировано ИИ (включая детей, саму Лили и фонды), «награда» за гуманитарную деятельность оказалась фальшивкой с цифровым водяным знаком ИИ, а заявленные благотворительные проекты в Уганде и Газе не существуют. Фонд не зарегистрирован как официальная благотворительная организация, что позволяло избегать финансовой отчетности. После запросов ABC сайт фонда стал скрывать кнопки для пожертвований и предупреждения о своем неблаготворительном статусе для посетителей из Австралии, но оставил их для иностранных пользователей. Эксперты предупреждают, что эта афера — тревожный прецедент, демонстрирующий, как ИИ может эксплуатировать человеческое доверие и желание творить добро, создавая убедительные, но полностью вымышленные нарративы.

marsbit1 ч. назад

«Богиня благотворительности» с 3 млн подписчиков целиком создана ИИ, поддельный детский дом, международный «фальшивый фонд» рухнул за одну ночь

marsbit1 ч. назад

L2 «рекалибровка»: когда L1 становится собственным ролл-апом, каков финал Ethereum?

«L2 перекалибровка»: когда L1 становится собственным роллапом, каков финал Ethereum? Первоначально, роллапы (L2) рассматривались как основной путь масштабирования Ethereum, обеспечивая дешёвое и быстрое исполнение транзакций. Однако, с развитием самого L1 (повышение лимита газа, внедрение безсостоятельности и zkEVM) и объединением задач масштабирования, традиционное разделение между L1 как безопасным, но медленным «слоем урегулирования» и L2 как дешёвым «слоем исполнения» меняется. Вопрос теперь не только в увеличении пространства блоков, а в перераспределении ролей в системе с множеством исполняющих сред. Будущая роль L2 смещается от простого предоставления дешёвого газа к обеспечению уникальных функций, таких как оптимизация для конкретных приложений, приватность и гибкие модели управления. Таким образом, L2 станет скорее спектром исполняющих сред с разной степенью наследования безопасности Ethereum, чем единым техническим классом. Ключевой задачей становится решение фрагментации. Разделённая ликвидность и состояние пользователя ухудшают опыт. Усилия концентрируются на улучшении взаимодействия (интероперабельности) через системы на основе намерений (intents) и нативные протоколы, такие как Ethereum Interoperability Layer (EIL), чтобы Ethereum вновь «ощущался как единая цепь». Сокращение времени до финальности транзакций L1 также имеет решающее значение для доверия между цепями. Ещё более радикальная идея — с появлением систем доказательств (zkEVM) внутри L1 сама Ethereum может стать своего рода «собственным роллапом», где высокопроизводительные узлы исполняют транзакции, а валидаторы проверяют криптографические доказательства. Это размывает классические границы между слоями и открывает путь к архитектуре, где множество исполняющих доменов (специализированных L2) сосуществуют, разделяя общую безопасность, ликвидность и систему урегулирования Ethereum. В итоге, будущее Ethereum видится не как победа L1 над L2 или наоборот, а как экосистема взаимосвязанных исполняющих сред, которые, будучи «разобранными» для масштабирования, вновь объединяются в единое, безопасное и удобное для пользователя целое.

marsbit1 ч. назад

L2 «рекалибровка»: когда L1 становится собственным ролл-апом, каков финал Ethereum?

marsbit1 ч. назад

Торговля

Спот
活动图片