Atakujący oszukał bota MEV JaredFromSubway, aby ten zatwierdził wydatki, a następnie wyprowadził około 7,5 miliona dolarów w tokenach. BeInCrypto Polska - NajbaAtakujący oszukał bota MEV JaredFromSubway, aby ten zatwierdził wydatki, a następnie wyprowadził około 7,5 miliona dolarów w tokenach. BeInCrypto Polska - Najba

Najbardziej znany bot MEV na Ethereum traci 7,5 mln USD w pułapce honeypot na łańcuchu

2026/06/21 15:38
2 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Atakujący wykradł około 7,5 mln USD z bota JaredFromSubway MEV, jednego z najaktywniejszych systemów ataku sandwich na Ethereum, po tym jak oszukał go, by zatwierdził wydawanie tokenów, na które nigdy nie powinien się zgodzić.

Firma bezpieczeństwa Blockaid, która zgłosiła incydent, twierdzi, że bot nie padł ofiarą błędu w smart kontrakcie, phishingu ani wycieku klucza prywatnego. Atakujący wykorzystał logikę dążącą do zysku bota przeciwko niemu samemu.

Jak oszukano bota MEV

Bot JaredFromSubway MEV realizuje automatyczną strategię. Skanuje mempool Ethereum w poszukiwaniu zyskownych transakcji. Ta praktyka nosi nazwę maksymalizowanie wydobywalnej wartości.

Bot przeprowadza front-run i back-run innych transakcji, by przejąć różnice cen. Ta taktyka to tzw. atak sandwich.

Stał się głośny w kwietniu 2023 roku. W jeden dzień spalił ponad 1 mln USD na gaz, to prawie 8% całego zużycia gazu Ethereum.

Atakujący przez tygodnie wdrażał 66 fałszywych kontraktów tokenów. Fałszywki naśladowały Wrapped Ether (WETH), USD Coin (USDC) oraz Tether (USDT).

Dla bota te kontrakty wyglądały jak trasy, które powinien śledzić. Dał się nabrać i zatwierdził wydawanie tokenów do kontraktów pomocniczych należących do atakującego. Jedna zatwierdzona transakcja przekazała ponad 92 WETH.

Ostateczny kontrakt wykorzystał otwarte uprawnienia, by wyczyścić prawdziwe środki z bota.

Pułapka odwrotnego MEV

Pułapka zamieniła szybkość i agresję bota w słabość. Polowanie na boty MEV nie jest niczym nowym. W 2023 roku nieuczciwy walidator wykradł ok. 25 mln USD z botów sandwich MEV.

Takie ataki sandwich od dawna budzą krytykę, działając jak niewidzialny podatek na zwykłych traderów.

Operator bota oszacował stratę na około 15 mln USD. Zaproponował też nagrodę 1 mln USD za zwrot środków. Blockaid oraz PeckShield wycenili utracone środki on-chain na około 7,5 mln USD w WETH, USDC i USDT.

Sukces w odzyskaniu choćby części środków może teraz zależeć od przyjęcia tej oferty przez atakującego.

BeInCrypto Polska - Najbardziej znany bot MEV na Ethereum traci 7,5 mln USD w pułapce honeypot na łańcuchu

Okazja rynkowa
Logo Wormhole
Cena Wormhole(W)
$0.011183
$0.011183$0.011183
-0.79%
USD
Wormhole (W) Wykres Ceny na Żywo

CHZ +28%! Will History Repeat?

CHZ +28%! Will History Repeat?CHZ +28%! Will History Repeat?

0-fee opening long & short. Be ready for any move!

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order