Оператор MEV-бота, известного как Jaredfromsubway.eth – на который с ноября 2024 по октябрь 2025 года пришлось около 70% всех сэндвич-атак на Ethereum – сам угодил в такую же ловушку. 20 июня атакующий вывел около $7,5 млн из контрактов бота, задействовав изощренный эксплойт, который развернул против печально известного бота его же собственные методы.
Для трейдеров, незнакомых с термином: сэндвич-атака – это разновидность MEV (максимальной извлекаемой ценности), при которой бот замечает ожидающую транзакцию пользователя, покупает тот же актив непосредственно перед ней, а затем продает его сразу после исполнения пользовательского ордера. Жертва приобретает актив по завышенной цене, а бот кладет спред себе в карман. Jaredfromsubway.eth стал доминирующим игроком в этой игре, управляя сетью автоматизированных кошельков, которые ежедневно опережали тысячи сделок на Uniswap и других децентрализованных биржах.
Эксплойт, подтвержденный ончейн-расследователями и несколькими компаниями по безопасности, был нацелен на внутренние кошельки бота, использовавшиеся для финансирования и сбора прибыли. Похоже, злоумышленник восстановил логику контрактов бота, а затем выполнил серию транзакций, которые перенаправили примерно $7,5 млн в ETH и стейблкоинах на его собственный адрес. Некоторые аналитики назвали произошедшее «поэтическим правосудием» – сэндвич-бот получил собственное блюдо.
Ирония не осталась незамеченной трейдинговым сообществом. Jaredfromsubway.eth долгое время был острой проблемой для розничных пользователей DeFi, особенно для тех, кто торгует небольшими объемами, где сэндвич может уничтожить почти всю прибыль. Доминирование бота означало, что даже одиночный обмен токенов в популярной паре с высокой вероятностью подвергался фронтраннингу. Теперь, когда оператор, по-видимому, переживает семизначную потерю, ландшафт MEV на Ethereum может измениться.
Что будет дальше, зависит от того, сможет ли Jaredfromsubway.eth восстановиться. Похищенные средства все еще отслеживаются в блокчейне, однако их перемещение в миксер или через кроссчейн-мост может сделать возврат маловероятным. Пока кошельки оператора остаются почти пустыми. Боты-конкуренты уже борются за освободившееся место. Пользователям стоит следить за возможным всплеском сэндвич-активности в ближайшие 48 часов, пока другие MEV-игроки проверяют, действительно ли король мертв.
Бот Jaredfromsubway.eth потерял $7,5 млн в результате взлома
С ноября 2024 по октябрь 2025 года на долю бота Jaredfromsubway.eth приходилось 70% сэндвич-атак в сети Ethereum. Злоумышленник обратил инструменты самого бота против него, похитив средства.