Le robot MEV Jaredfromsubway.eth exploité pour 7,5 millions de dollars

Le robot MEV Jaredfromsubway.eth exploité pour 7,5 millions de dollars

L'un des robots MEV les plus performants en matière de cryptographie, Jaredfromsubway.eth, a perdu plus de 7,5 millions de dollars, grâce à un attaquant exploitant les systèmes automatisés du robot, les mêmes qui lui ont rapporté des centaines de millions au fil des ans.

Selon Blockaid, l'incident de samedi résulte de contrats contrôlés par des attaquants qui ont trompé Jaredfromsubway.eth. système d'exécution MEV automatisé en accordant des approbations symboliques qui ont ensuite été utilisées pour drainer des fonds.

« Il ne s'agit pas d'une attaque de phishing classique ni d'une vulnérabilité traditionnelle du contrat intelligent dans le contrat de la victime », Blockaid dit sur X.

C'est une récompense rare pour les robots MEV (valeur maximale extractible) comme Jaredfromsubway.eth, qui sont des programmes automatisés qui surveillent les transactions non confirmées sur les réseaux blockchain et manipuler leur commande pour en tirer du profitune sorte de « taxe invisible » sur les utilisateurs DeFi.

Cointelegraph Research a précédemment découvert que attaques en sandwich sur Ethereum ont entraîné des pertes annuelles d'environ 60 millions de dollars pour les traders. L’étude a également révélé qu’entre novembre 2024 et octobre 2025, il y a eu entre 60 000 et 90 000 attaques sandwich par mois, dont environ 70 % étaient associées à Jaredfromsubway.eth.

Comment Jaredfromsubway.eth a été exploité

« Il s'agissait d'une attaque contre le pot de miel MEV, car elle ciblait spécifiquement la logique de prise de décision automatisée et minimisant la confiance utilisée par les robots MEV », a déclaré Raz Niv, directeur de la technologie de Blockaid, à Cointelegraph.

Pendant plusieurs semaines, l'attaquant a déployé 66 faux contrats de jetons qui imitent les noms et les interfaces de Wrapped ETH, USDC et USDt, puis les a associés à de faux pools de liquidités, a déclaré Niv.

Les contrefaçons ont été conçues pour ressembler à des transactions rentables, le genre de transactions que les robots MEV sont programmés pour chasser. Cela a incité le robot de Jaredfromsubway à faire ce pour quoi il a été conçu, en approuvant certains contrats d'assistance contrôlés par des attaquants pour dépenser de l'argent réel en son nom.

« Ironiquement, ce faisant, il a fourni à l'attaquant les clés des millions de dollars présents dans la trésorerie du robot », a-t-il ajouté.

« Et puis, en une seule transaction, l'attaquant a appelé les 66 portes dérobées et a balayé tous les ETH, USDC et USDT à ces adresses, pour un montant de plusieurs millions de dollars. »

En mai, Vitalik Buterin, co-fondateur d'Ethereum, a été attaqué en sandwich par Jaredfromsubway.eth alors qu'il échangeait 26 544 DigitalBits (d'une valeur de 2,11 $ au moment de la rédaction). Les pertes ont été minimes, mais elles montrent que même les plus petites transactions peuvent être une cible pour les robots MEV.

« Nous ne devrions pas nous réjouir de cela ; personne ne devrait célébrer… mais si vous avez déjà été pris en sandwich par cela… je suis presque sûr que vous n'êtes pas contrarié par cette nouvelle », l'investisseur et commentateur crypto David Gokhshtein dit.

Revue: La fin d'anon ? L'IA pourrait démasquer les identités cachées des cryptomonnaies

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !