Назад до новин

Сендвіч-бота Jaredfromsubway.eth зламали на $7,5 млн

Бот Jaredfromsubway.eth здійснив 70% так званих «сэндвіч-атак» на блокчейні Ethereum між листопадом 2024 та жовтнем 2025 року. Ці атаки експлуатують користувачів, проводячи транзакції перед і після їхніх для отримання прибутку.
Оператор MEV-бота, відомий як Jaredfromsubway.eth – на якого припадало приблизно 70% усіх сендвіч-атак в Ethereum у період з листопада 2024 року по жовтень 2025 року – щойно сам став жертвою сендвіч-атаки. 20 червня невідомий зловмисник вивів із контрактів бота близько $7,5 млн у результаті витонченого експлойту, що обернув інструменти сумнозвісного бота проти нього самого.

Для трейдерів, незнайомих із терміном: сендвіч-атака – це форма MEV (максимальної витягуваної вартості), коли бот помічає незавершену транзакцію користувача, купує той самий актив безпосередньо перед нею, а потім продає його одразу після виконання замовлення. Жертва купує за завищеною ціною, а бот отримує спред. Jaredfromsubway.eth став домінантним гравцем у цій грі, керуючи мережею автоматизованих гаманців, які щодня випереджали тисячі транзакцій на Uniswap та інших децентралізованих біржах.

Експлойт, підтверджений ончейн-аналітиками та кількома компаніями з безпеки, був спрямований на внутрішні гаманці бота для поповнення та збору прибутку. Схоже, зловмисник зворотно проаналізував логіку контракту бота, після чого виконав серію транзакцій, які перенаправили приблизно $7,5 млн у ETH та стейблкоїнах на власну адресу. Деякі аналітики назвали цей крок «поетичною справедливістю» – сендвіч-боту подали його власну страву.

Іронію оцінила вся торгова спільнота. Jaredfromsubway.eth був постійним болючим місцем для роздрібних користувачів DeFi – особливо тих, хто торгував невеликими сумами, де сендвіч-атака могла знищити більшу частину прибутку. Домінування бота означало, що навіть простий своп токенів у популярній парі мав високу ймовірність бути випередженим. Тепер, коли оператор, ймовірно, зазнав семизначних збитків, ландшафт MEV на Ethereum може суттєво змінитися.

Подальший розвиток подій залежатиме від того, чи зможе Jaredfromsubway.eth відновитися або перебудуватися. Викрадені кошти ще можна відстежити в блокчейні, проте їх переміщення до міксера або кросчейн-моста зробить повернення малоймовірним. Наразі гаманці оператора залишаються здебільшого порожніми. Боти-конкуренти вже змагаються за місце, що звільнилося. Користувачам варто очікувати сплеску сендвіч-активності в найближчі 48 годин: інші гравці ринку MEV перевірятимуть, чи справді король мертвий.