The Hunter Becomes the Hunted: The Most Profitable MEV Bot Gets Hacked

marsbitОпубликовано 2026-06-21Обновлено 2026-06-21

Введение

A well-known and highly profitable Ethereum MEV Bot, Jaredfromsubway.eth, suffered a sophisticated on-chain attack this Saturday, losing over $7.5 million. Analysis by Blockaid and others reveals this was not a conventional phishing or smart contract exploit, but a targeted "counter-MEV honeypot attack." The attacker meticulously laid a trap over several weeks, deploying 66 fake token contracts and liquidity pools disguised as major assets like WETH and USDC. These pools created the illusion of arbitrage opportunities. The MEV Bot's automated system detected these signals, executed trades, and in the process, granted approval permissions to attacker-controlled contracts. These approvals were not revoked, creating a persistent vulnerability. The attacker then exploited this in a single transaction, draining the bot's ETH, USDC, and USDT holdings. Jaredfromsubway.eth is notorious as one of Ethereum's most active and profitable MEV Bots, primarily known for executing "sandwich attacks" to profit from transaction slippage. Estimates suggest it has earned tens of millions in MEV revenue. The incident highlights escalating crypto security threats, demonstrating that even top-tier automated "predators" are vulnerable to novel, logic-based attacks designed to exploit their own operational rules. Following the hack, an unverified X account impersonating Jaredfromsubway.eth emerged, falsely offering a bounty for the return of funds, prompting developer warnings for users to stay vig...

By Azuma(@azuma_eth)

Jaredfromsubway.eth, a well-known MEV Bot address long active on the Ethereum network, was targeted in a highly specific on-chain attack on Saturday, resulting in losses exceeding $7.5 million.

Investigations by Blockaid and several on-chain analytics firms revealed that this incident was not a traditional phishing attack or smart contract exploit, but rather a "counter-MEV honeypot attack" specifically designed to exploit the operational logic of MEV Bots.

Over the preceding weeks, the attacker systematically deployed 66 counterfeit token contracts and fake liquidity pools. These assets were meticulously disguised on-chain as major stable assets like WETH, USDC, and USDT, creating seemingly genuine arbitrage trading pathways.

The attack chain unfolded as follows — fake liquidity pools generated signals of "exploitable price gaps"; the MEV bot automatically identified the arbitrage opportunity and executed a trade; during the transaction, the robot granted authorization to an auxiliary contract controlled by the attacker; this authorization was not revoked promptly, leading to persistent exposure of permissions; finally, the attacker triggered a pre-embedded backdoor logic in a single transaction, directly transferring assets such as ETH, USDC, and USDT held by the MEV bot's address.

On-chain data shows that the total scale of assets stolen from Jaredfromsubway.eth this time has exceeded $7.5 million. The attacker subsequently split and transferred some of the assets, further dispersing the fund flow through mixing tools.

Who is Jaredfromsubway.eth? The Most Notorious MEV Bot Address

The reason this attack is so notable now is that the victim, Jaredfromsubway.eth, is itself the most active, most profitable, and most notorious MEV Bot on the Ethereum network (perhaps without even needing 'one of').

"MEV attacks" are essentially a category of on-chain arbitrage behaviors centered around "transaction ordering rights." In the Ethereum network, transactions wait in the mempool to be included in a block before they are confirmed. Block builders or searchers can adjust transaction order, insert transactions, or rearrange transactions within a block to extract additional profits.

The most typical attack type is the "Sandwich Attack"— the attacker inserts a buy order before and a sell order after a user's transaction, profiting from price slippage within a short timeframe. This behavior is extremely common in high-liquidity DeFi trading pairs and constitutes one of the most fundamental profit models within the MEV ecosystem.

Jaredfromsubway.eth is precisely the most representative automated executor of this mechanism. Unlike traditional "single-point arbitrage bots," this MEV Bot operates more like a highly industrialized MEV execution system. It continuously monitors unconfirmed transactions in the mempool, identifies in real-time transaction paths vulnerable to sandwiching, and within an extremely short time window, completes transaction construction, gas bidding, and order insertion, systematically capturing slippage profits.

Data from Cointelegraph Research shows that between November 2024 and October 2025, approximately 60,000 to 90,000 sandwich attacks occurred monthly on the Ethereum network, with about 70% related to Jaredfromsubway.eth's strategy system.

In May this year, when Ethereum co-founder Vitalik Buterin exchanged 26,544 DigitalBits (XDB), his transaction was also precisely targeted and sandwiched by Jaredfromsubway.eth.

There is no official statistic on Jaredfromsubway.eth's historical revenue, but conservative estimates suggest that the address has accumulated tens of millions of dollars in MEV profits during its active periods. During some peak periods, its single-day profits could reach hundreds of thousands of dollars, and it consistently appeared at the top of Ethereum MEV rankings for a long time.

Crypto Security Threats Escalate: Even Top Predators Are Not Safe

While some may marvel at the "hunter finally getting hunted," the hacking of Jaredfromsubway.eth also rings an alarm bell for cryptocurrency risks once again.

In past perceptions, MEV Bots like Jaredfromsubway.eth belonged to the "predator" side of the on-chain ecosystem — they continuously capture slippage and arbitrage opportunities in user transactions through automated strategies, inherently occupying an advantageous position, and could even be considered a representative class of attackers in the crypto market.

But this time, it became the target of design, inducement, and eventual harvesting. Moreover, the attacker did not choose a traditional vulnerability exploitation path. Instead, they constructed a long-running "behavioral trap," allowing the MEV Bot's automated system to proceed step by step towards erroneous decisions while fully complying with its own rules.

It must be admitted that even participants like Jaredfromsubway.eth, who were once most adept at "exploiting the rules," are now exposed to more multidimensional attack surfaces.

It is also worth noting that after the Jaredfromsubway.eth hack, an unknown account on X with 94,000 followers changed its name to Jaredfromsubway.eth and falsely claimed it would "offer a $1 million bounty for the full return of all funds."

Several developers issued risk warnings regarding this, emphasizing that the account is not an official Jaredfromsubway.eth account (the MEV Bot team has no official account) and that it cannot be ruled out that this account might be used for scams in the future. Users are urged to remain highly vigilant.

Связанные с этим вопросы

QWhat type of attack was the Jaredfromsubway.eth MEV bot a victim of?

AIt was a victim of a 'counter-MEV honeypot attack', a targeted attack designed to exploit the behavioral logic of MEV bots, not a traditional phishing or smart contract exploit.

QWho is Jaredfromsubway.eth and what is it known for in the Ethereum ecosystem?

AJaredfromsubway.eth is one of the most active, profitable, and notorious MEV bots on the Ethereum network. It is particularly known for executing 'sandwich attacks' to capture slippage profits from user transactions.

QWhat was the estimated total loss for Jaredfromsubway.eth in this attack?

AThe estimated total loss for Jaredfromsubway.eth in this attack was over $7.5 million in assets like ETH, USDC, and USDT.

QWhat specific attack method was used to set up the trap for the MEV bot?

AThe attackers deployed 66 fake token contracts and fake liquidity pools over several weeks. These mimicked mainstream assets like WETH, USDC, and USDT to create seemingly profitable arbitrage opportunities, ultimately tricking the bot into granting permissions that were later exploited.

QWhat did the impersonator account on X (formerly Twitter) falsely claim after the attack?

AAn impersonator account on X, with the name changed to Jaredfromsubway.eth, falsely claimed it would offer a '$1 million bounty for the full return of all funds'.

Похожее

Андре Кронье покидает совет директоров Sonic Labs на фоне падения токена

Известный разработчик DeFi Андре Кронье покинул совет директоров Sonic Labs (бывшей Fantom Foundation), вместе с ним ушли ещё два директора. Эти изменения в руководстве произошли на фоне резкого падения курса нативного токена проекта S/FTM, который торгуется примерно на 97% ниже своего исторического максимума. Отставки поднимают вопросы о корпоративном управлении в Sonic Labs, который занимается высокоскоростным масштабированием виртуальной машины Ethereum (EVM). Несмотря на кадровые перестановки, разработчики заявляют, что технические планы и сроки запуска протокола остаются без изменений. Новый генеральный директор сосредоточен на реструктуризации операционной деятельности. Для сообщества DeFi эта ситуация подчёркивает характерную волатильность и проблемы управления в быстроразвивающихся блокчейн-экосистемах. Дальнейшая стабильность и направление развития проекта будут зависеть от прозрачности и чёткой коммуникации со стороны нового руководства.

bitcoinist1 ч. назад

Андре Кронье покидает совет директоров Sonic Labs на фоне падения токена

bitcoinist1 ч. назад

Kraken интегрирует торговлю через солана-децентрализованную биржу прямо в основное приложение

Криптобиржа Kraken интегрировала в своё основное приложение возможность торговли через децентрализованные биржи (DEX) в сети Solana. Это позволяет клиентам в США и более чем 100 странах торговать более чем 2500 токенами на основе Solana, не покидая приложение Kraken. Пользователям больше не нужны отдельные кошельки или мнемонические фразы, что упрощает доступ к ликвидности Solana DEX. Ключевым преимуществом является прямой доступ к ранним активам и токенам новых проектов, которые ещё не представлены на традиционных централизованных биржах. Интеграция объединяет удобство и безопасность централизованной платформы с широким выбором токенов и децентрализованной ликвидностью. Объявление было сделано 20 июня 2026 года.

bitcoinist2 ч. назад

Kraken интегрирует торговлю через солана-децентрализованную биржу прямо в основное приложение

bitcoinist2 ч. назад

Медведи Эфириума сохраняют контроль, так как ETH отскакивает от сопротивления линии тренда

Последний отскок Ethereum не убедил аналитиков в завершении нисходящего тренда. По мнению TheSignalyst, ETH сохраняет медвежий настрой, оставаясь ниже нисходящей красной линии тренда и формируя серию более низких максимумов и минимумов. На графике видно, что цена отклонилась от зоны сопротивления, объединяющей линию тренда и горизонтальный структурный уровень, что усиливает давление продавцов. Ключевая зона поддержки находится между $1 350 и $1 500. Контролируемый откат в этот диапазон может вызвать реакцию, но уверенный прорыв ниже ослабит структуру ETH. В настоящее время ETH находится между значимой поддержкой и линией сопротивления, ограничивающей восстановление, что указывает на техническое сжатие рынка. Борьба Ethereum с сопротивлением также важна для всего альткойн-рынка, поскольку слабость ETH часто снижает аппетит к риску в DeFi и малокапитализированных активах. Для подтверждения разворота быкам необходим четкий прорыв выше сопротивления.

bitcoinist3 ч. назад

Медведи Эфириума сохраняют контроль, так как ETH отскакивает от сопротивления линии тренда

bitcoinist3 ч. назад

TechFlow Разведслужба: Шансы на IPO Anthropic превышают 80%, Иран вновь перекрывает Ормузский пролив, вызывая волатильность цен на нефть

Технологические новости: ожидается IPO Anthropic в 2026 году, рынок обсуждает сосуществование её заявленной ценности в области безопасности ИИ с потенциальной триллионной оценкой. Набирают популярность виртуальные инфлюенсеры, созданные ИИ. Маск заявляет о необходимости астрономических инвестиций в антиматерию для межзвёздных путешествий. Крипто/Web3: Иран объявил о закрытии Ормузского пролива, вызвав волатильность на нефтяном рынке, однако данные о движении судов показывают неоднозначную картину. Одновременно Иран возобновил погрузку нефти на острове Харг, что может увеличить предложение. На рынке чипов: Goldman Sachs предупреждает о возможном приближении к пределу кредитования масштабных расходов на ИИ-инфраструктуру. Корпоративные новости: Cloudflare представил функцию временных аккаунтов для ИИ-агентов. Google сообщает, что более 50% его трафика теперь использует IPv6. Hyundai Motor Group планирует полный выкуп Boston Dynamics. Рынок акций: частные инвесторы активно вкладываются в акции SpaceX. В Европе зафиксирован первый с 2008 года дефолт по акциям CLO. Макроэкономика: Украина атаковала нефтяные объекты в Крыму и Краснодарском крае. Nomura предупреждает о возможном резком ужесточении политики ФРС. Общая тенденция: глобальная ликвидность сокращается на фоне роста предельных издержек в энергетике, кредитовании и технологиях, в то время как капитал продолжает искать новые масштабные возможности для роста.

marsbit4 ч. назад

TechFlow Разведслужба: Шансы на IPO Anthropic превышают 80%, Иран вновь перекрывает Ормузский пролив, вызывая волатильность цен на нефть

marsbit4 ч. назад

Соотношение ETH/BTC упало до уровней начала 2023 года на фоне дебатов о стоимости Ethereum

Курс ETH/BTC упал до уровня начала 2023 года, достигнув отметки 0.027. По сравнению с пиком 2021 года в 0.088 это означает, что Ethereum сейчас выглядит исторически дешевым по отношению к Bitcoin. Аналитик Woetoe задается вопросом, является ли это возможностью для контрарианских инвестиций или признаком структурного снижения. Одновременно с этим график ETH/USDT указывает на риск коррекции. По данным SwallowAcademy, после агрессивного недельного открытия цена может откатиться, при этом была нарушена структура рынка. План предполагает возможную продажу при повторном тестировании зоны $1723 с целью коррекции до $1660. Таким образом, сложилась противоречивая ситуация: Ethereum кажется недооцененным относительно Bitcoin, но при этом испытывает давление на долларовой паре. Для быков ETH первоочередной задачей является не обсуждение оценки, а восстановление технической силы и возобновление роста относительно BTC.

bitcoinist4 ч. назад

Соотношение ETH/BTC упало до уровней начала 2023 года на фоне дебатов о стоимости Ethereum

bitcoinist4 ч. назад

Торговля

Спот
Фьючерсы
活动图片