The Hunter Becomes the Hunted: The Most Profitable MEV Bot Gets Hacked

marsbitОпубликовано 2026-06-21Обновлено 2026-06-21

Введение

A well-known and highly profitable Ethereum MEV Bot, Jaredfromsubway.eth, suffered a sophisticated on-chain attack this Saturday, losing over $7.5 million. Analysis by Blockaid and others reveals this was not a conventional phishing or smart contract exploit, but a targeted "counter-MEV honeypot attack." The attacker meticulously laid a trap over several weeks, deploying 66 fake token contracts and liquidity pools disguised as major assets like WETH and USDC. These pools created the illusion of arbitrage opportunities. The MEV Bot's automated system detected these signals, executed trades, and in the process, granted approval permissions to attacker-controlled contracts. These approvals were not revoked, creating a persistent vulnerability. The attacker then exploited this in a single transaction, draining the bot's ETH, USDC, and USDT holdings. Jaredfromsubway.eth is notorious as one of Ethereum's most active and profitable MEV Bots, primarily known for executing "sandwich attacks" to profit from transaction slippage. Estimates suggest it has earned tens of millions in MEV revenue. The incident highlights escalating crypto security threats, demonstrating that even top-tier automated "predators" are vulnerable to novel, logic-based attacks designed to exploit their own operational rules. Following the hack, an unverified X account impersonating Jaredfromsubway.eth emerged, falsely offering a bounty for the return of funds, prompting developer warnings for users to stay vig...

By Azuma(@azuma_eth)

Jaredfromsubway.eth, a well-known MEV Bot address long active on the Ethereum network, was targeted in a highly specific on-chain attack on Saturday, resulting in losses exceeding $7.5 million.

Investigations by Blockaid and several on-chain analytics firms revealed that this incident was not a traditional phishing attack or smart contract exploit, but rather a "counter-MEV honeypot attack" specifically designed to exploit the operational logic of MEV Bots.

Over the preceding weeks, the attacker systematically deployed 66 counterfeit token contracts and fake liquidity pools. These assets were meticulously disguised on-chain as major stable assets like WETH, USDC, and USDT, creating seemingly genuine arbitrage trading pathways.

The attack chain unfolded as follows — fake liquidity pools generated signals of "exploitable price gaps"; the MEV bot automatically identified the arbitrage opportunity and executed a trade; during the transaction, the robot granted authorization to an auxiliary contract controlled by the attacker; this authorization was not revoked promptly, leading to persistent exposure of permissions; finally, the attacker triggered a pre-embedded backdoor logic in a single transaction, directly transferring assets such as ETH, USDC, and USDT held by the MEV bot's address.

On-chain data shows that the total scale of assets stolen from Jaredfromsubway.eth this time has exceeded $7.5 million. The attacker subsequently split and transferred some of the assets, further dispersing the fund flow through mixing tools.

Who is Jaredfromsubway.eth? The Most Notorious MEV Bot Address

The reason this attack is so notable now is that the victim, Jaredfromsubway.eth, is itself the most active, most profitable, and most notorious MEV Bot on the Ethereum network (perhaps without even needing 'one of').

"MEV attacks" are essentially a category of on-chain arbitrage behaviors centered around "transaction ordering rights." In the Ethereum network, transactions wait in the mempool to be included in a block before they are confirmed. Block builders or searchers can adjust transaction order, insert transactions, or rearrange transactions within a block to extract additional profits.

The most typical attack type is the "Sandwich Attack"— the attacker inserts a buy order before and a sell order after a user's transaction, profiting from price slippage within a short timeframe. This behavior is extremely common in high-liquidity DeFi trading pairs and constitutes one of the most fundamental profit models within the MEV ecosystem.

Jaredfromsubway.eth is precisely the most representative automated executor of this mechanism. Unlike traditional "single-point arbitrage bots," this MEV Bot operates more like a highly industrialized MEV execution system. It continuously monitors unconfirmed transactions in the mempool, identifies in real-time transaction paths vulnerable to sandwiching, and within an extremely short time window, completes transaction construction, gas bidding, and order insertion, systematically capturing slippage profits.

Data from Cointelegraph Research shows that between November 2024 and October 2025, approximately 60,000 to 90,000 sandwich attacks occurred monthly on the Ethereum network, with about 70% related to Jaredfromsubway.eth's strategy system.

In May this year, when Ethereum co-founder Vitalik Buterin exchanged 26,544 DigitalBits (XDB), his transaction was also precisely targeted and sandwiched by Jaredfromsubway.eth.

There is no official statistic on Jaredfromsubway.eth's historical revenue, but conservative estimates suggest that the address has accumulated tens of millions of dollars in MEV profits during its active periods. During some peak periods, its single-day profits could reach hundreds of thousands of dollars, and it consistently appeared at the top of Ethereum MEV rankings for a long time.

Crypto Security Threats Escalate: Even Top Predators Are Not Safe

While some may marvel at the "hunter finally getting hunted," the hacking of Jaredfromsubway.eth also rings an alarm bell for cryptocurrency risks once again.

In past perceptions, MEV Bots like Jaredfromsubway.eth belonged to the "predator" side of the on-chain ecosystem — they continuously capture slippage and arbitrage opportunities in user transactions through automated strategies, inherently occupying an advantageous position, and could even be considered a representative class of attackers in the crypto market.

But this time, it became the target of design, inducement, and eventual harvesting. Moreover, the attacker did not choose a traditional vulnerability exploitation path. Instead, they constructed a long-running "behavioral trap," allowing the MEV Bot's automated system to proceed step by step towards erroneous decisions while fully complying with its own rules.

It must be admitted that even participants like Jaredfromsubway.eth, who were once most adept at "exploiting the rules," are now exposed to more multidimensional attack surfaces.

It is also worth noting that after the Jaredfromsubway.eth hack, an unknown account on X with 94,000 followers changed its name to Jaredfromsubway.eth and falsely claimed it would "offer a $1 million bounty for the full return of all funds."

Several developers issued risk warnings regarding this, emphasizing that the account is not an official Jaredfromsubway.eth account (the MEV Bot team has no official account) and that it cannot be ruled out that this account might be used for scams in the future. Users are urged to remain highly vigilant.

Связанные с этим вопросы

QWhat type of attack was the Jaredfromsubway.eth MEV bot a victim of?

AIt was a victim of a 'counter-MEV honeypot attack', a targeted attack designed to exploit the behavioral logic of MEV bots, not a traditional phishing or smart contract exploit.

QWho is Jaredfromsubway.eth and what is it known for in the Ethereum ecosystem?

AJaredfromsubway.eth is one of the most active, profitable, and notorious MEV bots on the Ethereum network. It is particularly known for executing 'sandwich attacks' to capture slippage profits from user transactions.

QWhat was the estimated total loss for Jaredfromsubway.eth in this attack?

AThe estimated total loss for Jaredfromsubway.eth in this attack was over $7.5 million in assets like ETH, USDC, and USDT.

QWhat specific attack method was used to set up the trap for the MEV bot?

AThe attackers deployed 66 fake token contracts and fake liquidity pools over several weeks. These mimicked mainstream assets like WETH, USDC, and USDT to create seemingly profitable arbitrage opportunities, ultimately tricking the bot into granting permissions that were later exploited.

QWhat did the impersonator account on X (formerly Twitter) falsely claim after the attack?

AAn impersonator account on X, with the name changed to Jaredfromsubway.eth, falsely claimed it would offer a '$1 million bounty for the full return of all funds'.

Похожее

Эксплойт Coldcard стал причиной июльских потерь в размере $247 млн, сделав июль вторым наихудшим месяцем 2026 года

Июль 2026 года стал вторым наихудшим месяцем года по объёму краж криптовалюты, в основном из-за эксплойта кошельков Coldcard. Согласно данным DefiLlama, в этом месяце хакеры похитили $247,4 млн, что более чем в три раза превышает суммы за июнь ($75 млн) и май ($60 млн). Самой крупной атакой стал эксплойт Coldcard, в результате которого из примерно 7300 кошельков было украдено не менее $100 млн в биткойнах, а общие потери, возможно, достигли $130 млн. Как отмечает исследовательская платформа CryptoRank, этот инцидент показал, что даже холодное хранение не устраняет технологические риски, способные одновременно поставить под угрозу тысячи кошельков. Среди других значительных взломов в июле — атаки на протокол DeFi Bonzo Lend ($9 млн), кошелёк SecondFi на Cardano ($2,6 млн), перпетуальную биржу AFX на Arbitrum ($24 млн) и мост Verus Ethereum ($7,5 млн).

cointelegraph6 мин. назад

Эксплойт Coldcard стал причиной июльских потерь в размере $247 млн, сделав июль вторым наихудшим месяцем 2026 года

cointelegraph6 мин. назад

a16z Crypto: Марк Андреессен и Крис Диксон объясняют, почему принятие Закона «ЯСНОСТЬ» (CLARITY) не терпит отлагательств

Криптоиндустрия США остро нуждается в чётких федеральных правилах. Законопроект CLARITY призван создать комплексную систему регулирования, разграничив полномочия между SEC и CFTC. Он введёт обязательную регистрацию и надзор для криптобирж, требования по раскрытию информации, аудиту и защите активов клиентов, что поможет предотвратить новые скандалы, подобные краху FTX. Закон устранит регуляторную неопределённость, которая сегодня наказывает добросовестные компании высокими затратами на соответствие и поощряет офшорных конкурентов. Он также укрепит борьбу с отмыванием денег, применяя к крипто-посредникам стандартные правила AML. При этом закон проводит границу между законной конфиденциальностью пользователей и сокрытием преступной деятельности. CLARITY решает и спорные вопросы: запрещает выплату процентов по стейблкоинам (что успокаивает банки), но разрешает поощрения за транзакции. Он также определяет рамки ответственности разработчиков ПО, защищая авторов открытого кода от ответственности за непредвиденное misuse. Без принятия закона неопределённость сохранится, что подтолкнёт инновации и бизнес в другие юрисдикции, и США рискуют утратить технологическое лидерство в области следующего поколения финансовой инфраструктуры. Законопроект поддерживают двухпартийная группа конгрессменов, полицейские профсоюзы и крупные финансовые институты, видя в нём путь к защите потребителей, усилению правоприменения и сохранению конкурентоспособности США.

marsbit46 мин. назад

a16z Crypto: Марк Андреессен и Крис Диксон объясняют, почему принятие Закона «ЯСНОСТЬ» (CLARITY) не терпит отлагательств

marsbit46 мин. назад

Citi объясняет: почему аналитики банка по-прежнему оценивают акции SanDisk в 2500 долларов, несмотря на падение после отчетности?

5 августа аналитики Citigroup выпустили отчет о телефонной встрече с руководством SanDisk, подтвердив рейтинг «Покупать» и целевую цену в $2500, что подразумевает потенциальную доходность около 85% от цены закрытия $1350,50. Эта цель основана на прогнозах прибыли и мультипликаторах, а не на гарантиях. Несмотря на сильные отчеты за 4-й квартал FY26 (выручка $8,965 млрд, рост на 51% кв/кв) и год в целом (выручка $20,248 млрд, рост 175%), акции SanDisk упали на 13,3% 6 августа. Инвесторов беспокоит возможное замедление роста цен на NAND и то, что руководящие указания на 1-й квартал FY27 не оправдали завышенных рыночных ожиданий. Ключевым аргументом Citigroup в пользу более высокой оценки являются долгосрочные контракты по «новой бизнес-модели» (NBM). По данным руководства, эти соглашения с минимальными обязательствами по выручке около $94 млрд и средней продолжительностью более 4 лет покрывают около 50% поставок (в битах) в FY27 и две трети в FY28. Они повышают прогнозируемость доходов и денежных потоков. Citigroup полагает, что эта видимость доходов, подкрепленная спросом на решения для центров обработки данных, связанными с ИИ (особенно для рабочих нагрузок логического вывода), позволяет оценивать SanDisk с более высоким мультипликатором (около 11x прогнозной EPS за CY27) по сравнению с традиционными циклическими компаниями NAND. Однако отчет признает, что долгосрочные контракты не устраняют отраслевой цикличность. Риски включают возможный переизбыток предложения, конкуренцию, макроэкономические факторы и высокий уровень запасов (~170 дней). Целевая цена в $2500 — это ставка на то, что модель NBM снизит волатильность прибыли и оправдает более высокую оценку, а не на исчезновение цикла NAND.

marsbit59 мин. назад

Citi объясняет: почему аналитики банка по-прежнему оценивают акции SanDisk в 2500 долларов, несмотря на падение после отчетности?

marsbit59 мин. назад

Темные пулы на подъеме, киты скрываются: насколько надежны сигналы открытого рынка?

Исследования sFOX показывают, что объем сделок в криптовалютных «темных пулах» растет, достигнув 15% от месячного оборота к июню. Более 75% институционального капитала на платформе направляется через внебиржевые (OTC) стойки, что отражает структурный сдвиг в сторону скрытой торговли, аналогичный фондовому рынку. Крупные игроки, такие как Jane Street и Citadel, используют «темные пулы» и OTC, чтобы скрыть свои стратегии, избежать влияния на цену и уменьшить проскальзывание. Их крупные ордера дробятся и исполняются через множество площадок. В результате публичные стаканы заявок теперь отражают лишь часть реальной активности, маскируя накопление или распродажу активов институциями. Это лишает рядовых трейдеров информационного преимущества: отслеживание балансов бирж и крупных транзакций в блокчейне становится менее эффективным. Арбитражные возможности также сокращаются благодаря автоматизированным системам. Ожидается, что рынок эволюционирует по модели акций, где розничные инвесторы будут работать через брокеров, получающих лучшие условия. В оптимистичном сценарии это приведет к сужению спредов и стабильности на регулируемых площадках. В пессимистичном — прозрачность для средних инвесторов исчезнет, а лучшие условия останутся для крупных клиентов. Трейдерам рекомендуется не полагаться на данные одной биржи, сравнивать общие издержки и использовать лимитные ордера при низкой ликвидности. Рынок становится эффективнее, но анализировать его становится сложнее.

marsbit1 ч. назад

Темные пулы на подъеме, киты скрываются: насколько надежны сигналы открытого рынка?

marsbit1 ч. назад

По имеющимся данным, председатель Федеральной резервной системы Кевин Уорш готов поддержать повышение процентной ставки на заседании в сентябре

По данным Financial Times, председатель ФРС Кевин Уорш готов поддержать повышение процентной ставки на сентябрьском заседании, если данные об инфляции останутся высокими. После этой новости рыночные ожидания ужесточения политики усилились. Коммуникативный стиль Уорша, который характеризуется простотой и лаконичностью, вызвал неоднозначную реакцию на рынках. Инвесторы считают, что он предоставил недостаточно указаний по сдерживанию инфляции, что подрывает доверие к ФРС и, по мнению некоторых, способствовало недавнему росту доходности гособлигаций. Уорш признал ряд коммуникационных ошибок в начале своего срока, но не намерен отказываться от начатой реструктуризации ФРС. Его подход, фокусирующий внимание рынков на экономических данных, а не на заявлениях центрального банка, отличается от политики его предшественников. При этом президент США Дональд Трамп выступает за снижение, а не повышение ставок и, как сообщается, часто обсуждает этот вопрос с председателем ФРС.

cryptonews.ru1 ч. назад

По имеющимся данным, председатель Федеральной резервной системы Кевин Уорш готов поддержать повышение процентной ставки на заседании в сентябре

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片