
Plus 7,5 millions de dollars disparu des adresses associées à jaredfromsubway.ethd'après l'un des robots sandwich les plus célèbres d'Internet Éthereum il a lui-même été victime de l'attaque. Les attaquants ont attiré le système automatisé dans une fausse transaction spécialement conçue pour servir de piège.
Selon des données préliminaires, les fonds ont été retirés à l'aide d'un système de contre-attaque complexe.MEV schémas. Il a été développé de manière à utiliser la logique commerciale du bot lui-même contre lui.
Société de cybersécurité Blockchain Blocage de l'aide rapporté:
« Le système Blockaid Exploit Detection a détecté une attaque contre un bot MEV sur le réseau Ethereum. Les attaquants ont utilisé des contrats sous leur contrôle pour tromper le système automatisé et lui faire délivrer des autorisations pour utiliser des jetons. Ces autorisations ont ensuite été utilisées pour retirer des fonds. «
Cet incident a été un revers rare pour JaredDeMétro. Le bot est devenu célèbre grâce à ses stratégies frontrunning et backrunning, qui permettaient de réaliser des bénéfices aux dépens des traders sur les bourses décentralisées.
Selon Blockaid, les attaquants ont utilisé de faux jetons et pools de liquidités
Dans un message séparé Blocage de l'aide a noté que cette attaque était différente des schémas de phishing classiques et n'était probablement pas liée à une vulnérabilité de contrat intelligent. Au lieu de cela, les attaquants ont ciblé la logique commerciale du robot. Ils ont trompé le système en traitant les fausses opportunités comme des transactions lucratives et en accordant des approbations aux contrats qui étaient sous le contrôle des attaquants.
Pour mettre en œuvre le projet, tout un écosystème a été créé à partir de 66 faux jetons et pools de liquidités. Parmi eux se trouvaient de fausses versions ETH emballé (WETH), Pièce en USD (USDC) et Attache (USDT), qui étaient ensuite associés à des jetons CAPUCHON.
Les faux actifs imitaient les signaux sur lesquels ils étaient réglés MEV-bot. Pour cette raison, le système a automatiquement accordé des autorisations sur les contrats des attaquants.
Directeur technique Blockaid Raz Niv a commenté la situation comme ceci :
« Ironiquement, c'est à ce moment-là que le robot a remis aux attaquants les clés de millions de dollars de son propre coffre-fort. »
Selon les données Étherscanles dégâts s'élèvent à env. 7,5 millions de dollars.
Les données de la blockchain montrent qu'une partie des fonds volés a déjà été envoyée via le service Trésorerie tornade.
Investisseur et commentateur crypto David Gochstein invité à ne pas se réjouir de ce qui s'est passé :
« Je ne pense pas qu'il y ait de quoi se réjouir. Personne ne devrait célébrer de cette façon. Mais si ce robot a déjà mené une attaque en sandwich contre vous, il est peu probable que vous soyez très contrarié par une telle nouvelle. »
Pourquoi Jaredfromsubway.eth est considéré comme l'un des robots sandwich les plus agressifs
Une analyse antérieure a montré que les commerçants Éthereum au total, ils perdent environ 60 millions de dollars par an en raison d'attaques sandwich. Basé sur les données de télémétrie réseau Éthereumde novembre 2024 à octobre 2025, une moyenne de 60 000 à 90 000 de telles attaques par mois. Sur jaredfromsubway.eth représentait environ 70% ce tome.
Lire aussi : Microsoft a découvert un ver USAB pour voler des crypto-monnaies
En mai jaredfromsubway.eth attaqué la transaction Vitalik Buterin Avec 26 544 bits numériques. La perte était minime, mais l'incident lui-même a montré que MEV-les robots sont prêts à chasser même pour des profits minimes. Selon Étherscanfondateur Éthereum a été touché par une attaque en sandwich dans le quartier 24993038.
Avant l'échange Buterina réussi, le bot a dépensé environ 1,14 million de dollars V WETH à travers SushiSwap Et Uniswap V2pour influencer le prix XDB dans les deux pools de liquidité.
Précédemment EigenPhi a averti que le dérapage des transactions cryptographiques donne Jared la possibilité de faire monter le prix. En conséquence, les traders paient plus et le bot prend la différence pour lui-même.
MEV-le traqueur a décrit le schéma comme suit :
« Jared 2.0 utilise l'ajout de liquidité comme front-end ou centre de l'attaque et le retrait de liquidité comme back-end. Les combinaisons peuvent être différentes : plusieurs transactions sont insérées entre elles, qui deviennent victimes d'une attaque sandwich. »
En mai, le volume MEV-extraction à Éthereum dépassé 1,2 milliard de dollars. Les attaques sandwich représentaient environ 51% du volume entier.
Les derniers mois Butérine promeut l'idée de mempools cryptés. C'est une façon de réduire les méfaits des comportements agressifs. MEV-praticien dans la future feuille de route Éthereum.
Voir l’article original en russe
