Охотник сам становится добычей: самый прибыльный MEV-бот был взломан

Odaily星球日报Опубликовано 2026-06-21Обновлено 2026-06-21

Введение

**Взлом высокодоходного MEV-бота Jaredfromsubway.eth: убыток составил $7.5 млн** Знаменитый и печально известный MEV-бот Jaredfromsubway.eth, один из самых активных и прибыльных на сети Ethereum, стал жертвой сложной цепной атаки, потеряв более 7.5 миллионов долларов. Атака, произошедшая в субботу, не была традиционным фишингом или эксплуатацией уязвимости смарт-контракта. Вместо этого злоумышленники применили целенаправленную «контр-MEV-атаку с помощью ловушки» (counter-MEV honeypot attack). В течение нескольких недель атакующие развернули 66 поддельных контрактов токенов и фальшивых пулов ликвидности, искусно замаскированных под популярные активы, такие как WETH, USDC и USDT. Они создали иллюзию прибыльных арбитражных возможностей. Автоматизированная система бота, обнаружив эти «возможности», выполнила транзакции, в процессе чего предоставила разрешения (approve) контролируемым атакующими вспомогательным контрактам. Не отозвав эти разрешения вовремя, бот оставил свои средства уязвимыми. В итоге атакующие в одной транзакции воспользовались «бэкдором» и вывели ETH, USDC и USDT с адреса бота. Jaredfromsubway.eth был ключевым исполнителем «сэндвич-атак» (Sandwich Attack) в Ethereum, систематически извлекая прибыль из мемпула. По некоторым данным, он был связан с примерно 70% таких атак в сети за последний год и заработал десятки миллионов долларов. Этот инцидент демонстрирует, что даже самые изощренные цепочки атак в криптопространстве теперь сами могут стать мишенью для еще...

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Azuma (@azuma_eth)

Известный адрес MEV-бота Jaredfromsubway.eth, долгое время активный в сети Ethereum, в субботу подвергся целенаправленной атаке в блокчейне, в результате которой он потерял более 7,5 миллионов долларов.

Согласно расследованиям Blockaid и ряда других блокчейн-аналитических компаний, данный инцидент не является традиционной фишинг-атакой или эксплуатацией уязвимости смарт-контракта, а представляет собой «контр-MEV ловушку» (counter-MEV honeypot attack), специально разработанную с учетом логики поведения MEV-ботов.

В течение нескольких недель до этого атакующий организованно развернул 66 поддельных контрактов токенов и фальшивых пулов ликвидности. Эти активы были тщательно замаскированы в блокчейне под основные стейблкоины, такие как WETH, USDC, USDT, и создавали видимость реальных путей для арбитражных сделок.

В процессе разворачивалась цепочка атаки: фальшивые пулы ликвидности создавали сигналы о «возможности арбитражного спреда»; MEV-бот автоматически обнаруживал возможность арбитража и выполнял транзакцию; в процессе сделки бот предоставлял разрешение вспомогательному контракту, контролируемому атакующим; разрешение не было своевременно отозвано, что привело к постоянному экспозированию прав; в итоге атакующий в одной транзакции вызвал заранее заложенную логику бэкдора, напрямую переведя активы, принадлежащие этому адресу MEV-бота, включая ETH, USDC и USDT.

Данные в блокчейне показывают, что общий объем украденных у Jaredfromsubway.eth активов превысил 7,5 миллионов долларов. Впоследствии атакующий разделил и переместил часть средств, дополнительно скрыв их путь с помощью инструментов для смешивания (миксеров).

Кто такой Jaredfromsubway.eth? Самый печально известный адрес MEV-бота

Эта атака привлекла столько внимания потому, что целью стал Jaredfromsubway.eth — один из самых активных, прибыльных и печально известных MEV-ботов в сети Ethereum (если не самый).

Суть «MEV-атак» заключается в арбитражном поведении в блокчейне, связанном с «правом упорядочивания транзакций». В сети Ethereum транзакции перед включением в блок попадают в mempool (пул неподтвержденных транзакций). Строители блоков (блок-продюсеры) или поисковики могут получать дополнительную прибыль, изменяя порядок транзакций, вставляя или переупорядочивая транзакции внутри блока.

Самый классический тип атаки — «атака-сэндвич» (Sandwich Attack). Атакующий вставляет операции покупки и продажи до и после пользовательской транзакции, получая прибыль за счет проскальзывания цены (слепейджа) за очень короткое время. Такое поведение особенно распространено на высоколиквидных торговых парах в DeFi и составляет самую базовую модель заработка в MEV-экосистеме.

Jaredfromsubway.eth является наиболее ярким представителем таких автоматизированных исполнителей. В отличие от традиционных «арбитражных ботов», этот MEV-бот больше похож на высокоиндустриализированную систему исполнения MEV. Он постоянно отслеживает неподтвержденные транзакции в мемпуле, в реальном времени выявляет пути транзакций, подверженных «сэндвичу», и в течение очень короткого временного окна выполняет построение транзакции, конкуренцию за газ (Gas bidding) и вставку в порядок, тем самым систематически извлекая прибыль из проскальзывания.

Данные Cointelegraph Research показывают, что в период с ноября 2024 года по октябрь 2025 года в сети Ethereum ежемесячно происходило от 60 000 до 90 000 атак-сэндвичей, и около 70% из них были связаны со стратегической системой Jaredfromsubway.eth.

В мае этого года при обмене 26 544 токенов DigitalBits (XDB) транзакция сооснователя Ethereum Виталика Бутерина также подверглась целенаправленной «сэндвич»-атаке от Jaredfromsubway.eth.

Нет официальной статистики по историческим доходам Jaredfromsubway.eth, но по консервативным оценкам совокупный MEV-доход этого адреса за период активности достиг уровня в десятки миллионов долларов. В некоторые пиковые периоды его дневной доход мог составлять сотни тысяч долларов, и он долгое время стабильно находился на первых позициях в рейтингах MEV Ethereum.

Усиление угроз безопасности в Crypto: даже топовые хищники не защищены

Пока мы удивляемся, что «сокольничий наконец получил от сокола», инцидент с Jaredfromsubway.eth снова поднимает тревогу о рисках в криптовалютах.

В прошлом считалось, что MEV-боты, такие как Jaredfromsubway.eth, находятся на стороне «хищников» в блокчейне — они с помощью автоматизированных стратегий постоянно извлекают выгоду из проскальзывания и арбитражных возможностей в пользовательских транзакциях, находясь сами по себе в привилегированном положении в экосистеме, и их даже можно назвать одними из самых ярких представителей атакующих в крипторынке.

Но на этот раз он сам стал объектом проектирования, манипуляций и в конечном итоге «сбора урожая». При этом атакующий не выбрал традиционный путь эксплуатации уязвимостей, а построил долгосрочную «поведенческую ловушку», позволив автоматизированной системе MEV-бота, полностью следуя своим правилам, шаг за шагом принимать ошибочные решения.

Приходится признать, что даже такие участники, как Jaredfromsubway.eth, которые когда-то лучше всех умели «использовать правила», теперь также оказываются под угрозой с новых, многомерных сторон.

Кроме того, стоит отметить, что после взлома Jaredfromsubway.eth неизвестный аккаунт в X с 94 000 подписчиков изменил свое имя на Jaredfromsubway.eth и ложно заявил, что «назначит награду в 1 миллион долларов за полный возврат всех средств».

Несколько разработчиков выпустили предупреждения об угрозах, подчеркнув, что этот аккаунт не является официальным аккаунтом Jaredfromsubway.eth (у команды этого MEV-бота нет официального аккаунта), и в дальнейшем не исключено, что его могут использовать для мошенничества. Пользователям настоятельно рекомендуется сохранять бдительность.

Связанные с этим вопросы

QЧто произошло с известным MEV-ботом Jaredfromsubway.eth?

AАдрес MEV-бота Jaredfromsubway.eth стал целью целенаправленной атаки в сети Ethereum, в результате которой он потерял более 7,5 миллионов долларов.

QЧто такое 'контр-MEV-атака с использованием ловушек' (counter-MEV honeypot attack), упомянутая в статье?

AЭто специализированная атака, нацеленная на поведенческую логику MEV-ботов. Атакующий развернул поддельные контракты токенов и пулы ликвидности, имитирующие возможности для арбитража, чтобы заставить MEV-бота выполнить транзакцию, которая в итоге предоставила атакующему доступ к его активам.

QКакой тип MEV-атаки является основным источником дохода для Jaredfromsubway.eth?

AОсновной моделью заработка для Jaredfromsubway.eth является 'сэндвич-атака' (Sandwich Attack), при которой бот размещает свои покупки и продажи до и после пользовательской транзакции, получая прибыль от проскальзывания цены.

QКакова была предполагаемая ежемесячная активность сэндвич-атак, связанных с Jaredfromsubway.eth, по данным Cointelegraph Research?

AПо данным Cointelegraph Research, с ноября 2024 по октябрь 2025 года в сети Ethereum ежемесячно происходило от 60 до 90 тысяч сэндвич-атак, и около 70% из них были связаны со стратегической системой Jaredfromsubway.eth.

QКакое мошенничество произошло в социальных сетях после взлома Jaredfromsubway.eth?

AНеизвестный аккаунт в X с 94 000 подписчиков изменил имя на 'Jaredfromsubway.eth' и ложно заявил о 'награде в 1 миллион долларов за полный возврат средств'. Разработчики предупредили, что это не официальный аккаунт команды бота, и этот аккаунт могут использовать для мошенничества.

Похожее

Время давления для Base

**Давление на Base: проблемы децентрализации и растущая конкуренция** Соучредитель Base Джесси Поллак публично признал стратегические ошибки: ставка на социальные и креаторские токены в последний год не привела к устойчивому внедрению. Теперь Base фокусируется на токенизации акций при поддержке Coinbase, отставая от нового конкурента — Robinhood Chain. Несмотря на лидерство Base среди L2 (кроме BNB Chain) с TVL почти в $12 млрд, его централизованное управление стало критической проблемой. Такие инциденты, как сбои в производстве блоков и возможное понижение рейтинга децентрализации L2BEAT до Stage 0, подрывают доверие. На этом фоне быстрое внедрение и рост Robinhood Chain, включая объем DEX, выглядят особенно контрастно. Дополнительный удар по репутации нанес основатель Coinbase Брайан Армстронг: смена его аватара спровоцировала спекулятивный скачок мем-токена BRAIN и последующий обвал, что вызвало волну критики в сообществе. Хотя миссия Base — долгосрочная финансовая инфраструктура, а не краткосрочные спекуляции, появление сильного конкурента обнажило хронические проблемы. Чтобы сохранить позиции в области RWA и машинных платежей, Base необходимо срочно решать вопросы децентрализации и укреплять доверие пользователей.

Foresight News6 мин. назад

Время давления для Base

Foresight News6 мин. назад

Уступка Белого дома расчищает путь для этических норм: успеет ли Закон о ясности (Clarity Act) пройти до летних каникул Конгресса?

Белый дом пошел на уступки по этическим положениям, что может устранить последнее препятствие для принятия «Закона о ясности» (Clarity Act) — ключевого законопроекта о регулировании рынка цифровых активов в США. Согласно информации от источников в отрасли, администрация Трампа согласилась включить в текст закона положения об этике, регулирующие возможные конфликты интересов госчиновников в криптосфере. Текст уже передан некоторым республиканским сенаторам. Одновременно появился позитивный сигнал: Патрик Уитт, исполнительный директор консультативного совета Белого дома по цифровым активам, останется на посту, чтобы помочь продвижению закона, отложив свои военные обязанности. «Закон о ясности» призван создать единые федеральные правила для рынка цифровых активов, четко разграничив полномочия между Комиссией по ценным бумагам и биржам (SEC) и Комиссией по торговле товарными фьючерсами (CFTC), а также определив правовой статус различных активов, таких как цифровые товары, инвестиционные контракты и стейблкоины. До летних каникул Конгресса (середина августа) осталось всего несколько рабочих дней. Если разногласия по этическим вопросам будут урегулированы в ближайшие недели, законопроект имеет шанс на прорыв. В противном случае его рассмотрение может быть отложено на неопределенный срок. Принятие «Закона о ясности» станет историческим поворотным моментом, способным снизить нормативную неопределенность в США и заложить основу для прихода традиционных финансовых институтов в отрасль.

Odaily星球日报11 мин. назад

Уступка Белого дома расчищает путь для этических норм: успеет ли Закон о ясности (Clarity Act) пройти до летних каникул Конгресса?

Odaily星球日报11 мин. назад

Взлом 515 миллионов NIGHT в сети Midnight обвалил токен на 32% – Удержит ли $0,015?

В 2026 году крипторынок столкнулся с ростом хакерских атак. В июле было похищено более $59 млн, а общая сумма убытков с начала года достигла $1 млрд. Среди последних инцидентов — эксплуатация кросс-чейн моста сети Midnight, в результате которой из контракта, содержащего 515 миллионов токенов NIGHT, были выведены все средства. Атакующий продал около 290 миллионов NIGHT через DEX на Cardano, что привело к падению цены токена на 32% до исторического минимума в $0.015. После незначительного восстановления до $0.019 токен остается под сильным давлением продаж. Рыночная капитализация NIGHT упала на 27%, в то время как объем торгов вырос на 829%. Индикатор RSI вошел в зону перепроданности (уровень 17), что свидетельствует о доминировании медвежьего настроения. Основа Midnight заявила, что сама сеть осталась безопасной, а инцидент был изолирован в рамках кросс-чейн операций. Прогнозируется, что при сохранении негативных настроений токен может удерживаться ниже $0.02 с поддержкой на уровне $0.015.

ambcrypto16 мин. назад

Взлом 515 миллионов NIGHT в сети Midnight обвалил токен на 32% – Удержит ли $0,015?

ambcrypto16 мин. назад

Флагман в мире крипто-акций | Резервы наличных в Strategy выросли до 3,23 миллиарда долларов, покупки BTC приостановлены; Vanguard и другие управляющие активы увеличили свои доли в Strategy (21 июля)

Обзор рынка: Риски и возможности на фоне повышенной волатильности Рынки акций, включая корейские, американские и китайские (A-shares), переживают период высокой волатильности из-за ожиданий дальнейшего повышения процентных ставок ФРС, геополитической напряженности (ситуация вокруг США и Ирана) и процесса "очистки" от избыточного кредитного плеча. Инвесторам рекомендуется соблюдать осторожность и избегать использования маржинального кредитования. На американском рынке растут короткие позиции против акций, связанных с искусственным интеллектом (ИИ), достигнув максимумов с 2010 года, что отражает опасения по поводу "пузыря ИИ". Технологические акции, особенно полупроводниковые, значительно снизились. В секторе криптоактивов: * Ключевая компания, держащая биткоин в казначействе, **Strategy (MSTR)**, увеличила свои денежные резервы до 32,3 млрд долларов и приостановила покупки BTC. При этом крупные институциональные инвесторы, такие как Vanguard Group и Capital Group, наращивают свои доли в акциях Strategy. * Глобальные публичные компании (исключая майнинговые) на прошлой неделе приобрели биткоинов на сумму всего 1,33 млн долларов, что на 98,4% меньше неделей ранее. Их совокупные холдинги BTC составляют около 1,14 млн монет. * Другие компании, такие как Bitcoin Japan Corporation и ORANGE JUICE, привлекают финансирование для включения биткоина в свои казначейские активы. * Компания **BitMine**, фокусирующаяся на Ethereum, увеличила свои холдинги ETH до 5,78 млн монет (около 4,8% от предложения) и сообщила о совокупных активах (крипто, деньги, ценные бумаги) в 11,5 млрд долларов. Вывод: Фондовые рынки находятся в режиме коррекции и снижения кредитного плеча. В криптосекторе наблюдается осторожность среди компаний-держателей биткоина, в то время как институциональный интерес к ним как к активам растет. Компании, ориентированные на Ethereum, продолжают накапливать актив.

marsbit23 мин. назад

Флагман в мире крипто-акций | Резервы наличных в Strategy выросли до 3,23 миллиарда долларов, покупки BTC приостановлены; Vanguard и другие управляющие активы увеличили свои доли в Strategy (21 июля)

marsbit23 мин. назад

Прозрачность резервов, создаваемая посредством непрерывной работы: Matrixdock отмечает два года независимой верификации

Matrixdock завершил свой четвертый последовательный полугодовой независимый аудит резервов, проведенный Bureau Veritas. Впервые аудит охватил не только токенизированный золотой продукт (XAUm), но и токенизированный серебряный продукт (XAGm), что отражает стремление компании создавать резервные активы, вызывающие доверие у институциональных партнеров. За два года непрерывных проверок одним и тем же независимым аудитором был установлен последовательный процесс верификации. В ходе июльского аудита на трех объектах институциональных хранилищ было физически проверено 574 слитка золота и серебра от аффинажных предприятий, аккредитованных LBMA. Проверка подтвердила соответствие резервов количеству токенов в обращении: 508 золотых слитков (около $66,09 млн) и 66 серебряных слитков (около $4,04 млн). Прозрачность резервов в Matrixdock обеспечивается несколькими уровнями: помимо полугодовых аудитов, держатели могут проверять ежемесячные отчеты, ончейн-подтверждение резервов и инструмент Gold Allocation Lookup для прямой проверки обеспечения. Такой подход создает постоянную, а не периодическую проверку. Непрерывная верификация обеспечения — это основа для использования токенизированных резервных активов в качестве надежного залога, в казначейском управлении и расчетах в рамках ончейн-финансов. Регулярные аудиты отражают долгосрочные обязательства Matrixdock по созданию надежного Резервного Слоя для финансовых операций в блокчейне.

TheNewsCrypto49 мин. назад

Прозрачность резервов, создаваемая посредством непрерывной работы: Matrixdock отмечает два года независимой верификации

TheNewsCrypto49 мин. назад

Торговля

Спот
活动图片