Después de una pérdida de $7.5 Millones, ¿puede Ethereum finalmente arreglar el MEV?

- El operador del bot de MEV de Ethereum Jaredfromsubway.eth ofreció una recompensa del 50% después de que un hacker robara más de 7,5 millones de dólares mediante un ataque de honeypot inverso.
- El atacante utilizó contratos de tokens falsos y pools de liquidez para engañar al bot y que aprobara contratos maliciosos, lo que permitió el robo de WETH, USDC y USDT.
- Parte de los fondos robados se convirtieron en ETH, con al menos 1.000 ETH ya movidos a través de Tornado Cash para oscurecer el rastro.
El operador detrás de Jaredfromsubway.eth, uno de los bots de trading automatizado más prolíficos de Ethereum, ofreció un bono de sombrero blanco del 50% el 22 de junio después de que un hacker drenara más de $7,5 millones de la billetera del bot utilizando un honeypot onchain cuidadosamente construido. Esto demuestra que los bots que explotan a los traders regulares también pueden ser un objetivo para los cibercriminales.
El operador del bot, conocido por la identidad onchain ae13, publicó un mensaje directamente al atacante: "Bien jugado. Estamos dispuestos a ofrecer un bono de sombrero blanco del 50% si devuelven el ETH a nosotros en las próximas 48 horas. Perseguiremos todas las opciones legales y de aplicación de la ley disponibles." El bono solicita la devolución de 2.150 ETH a una dirección especificada.
Cómo ocurrió la explotación
La firma de seguridad Blockaid descubrió el hackeo y declaró que el ataque fue uno donde "contratos controlados por el atacante engañaron a un sistema de ejecución de MEV automatizado para otorgar aprobaciones de tokens, utilizadas posteriormente para drenar fondos."
Según Odaily, el atacante había estado tendiendo trampas durante semanas. En este ataque, el atacante desplegó 66 contratos de tokens falsos y pools de liquidez que se utilizaron para suplantar tokens reales como WETH, USDC y USDT. Estos pools generaron spreads de precios artificiales que parecían oportunidades de arbitraje rentables para los sistemas automatizados del bot.
🚨Alerta de la comunidad:
— Blockaid (@blockaid_) Junio 20, 2026
El sistema de detección de exploits de Blockaid detectó un exploit que involucraba al @jaredsmev bot MEV en Ethereum.
El incidente resultó de contratos controlados por el atacante engañando a un sistema de ejecución de MEV automatizado para otorgar aprobaciones de tokens, utilizadas posteriormente para drenar fondos…
Al ejecutar operaciones en estos pools, el bot aprobó permisos de tokens para contratos bajo el control del atacante, y estos permisos nunca se retiraron. Dentro de una sola transacción, el atacante fue capaz de ejecutar un mecanismo de puerta trasera para robar del portafolio del bot.
Según PeckShield Alert, el atacante ha robado 1.474,58 WETH, 2,87 millones de USDC y 2 millones de USDT. El atacante ha convertido partes de estos tokens en 4.400 ETH y ya ha movido 1.000 ETH a través de Tornado Cash, un servicio de mezcla utilizado para oscurecer los rastros de las transacciones.
El bot que se convirtió en objetivo
El bot Jaredfromsubway.eth logró establecerse como uno de los mejores bots de ataque sándwich en la blockchain de Ethereum. Un ataque sándwich funciona colocando órdenes de compra y venta alrededor de la transacción pendiente de una víctima, beneficiándose del movimiento de precio que crea el comercio de la víctima.
La escala del bot era enorme. Los datos de investigación citados por Odaily mostraron que entre noviembre de 2024 y octubre de 2025, Ethereum vio entre 60.000 y 90.000 ataques sándwich por mes. Aproximadamente el 70% de esos estaban vinculados al sistema de estrategias de Jaredfromsubway.eth. En su actividad máxima, el bot generó cientos de miles de dólares en ingresos diarios. Una vez front-ran (adelantó) una transacción del cofundador de Ethereum, Vitalik Buterin.
El operador señaló la ironía de la situación en otro post en X: "Me hicieron un sándwich yo mismo. $15M drenados en un honeypot inverso. Pools falsos, tokens falsos, mi propio bot aprobó la trampa."
El ejemplo de Jaredfromsubway.eth es un caso interesante donde se superponen dos problemas en el campo de la seguridad cripto: bots que ganan dinero de pequeños inversores y hackers que explotan estos bots para obtener pagos aún mayores.
La explotación de plataformas criptográficas y sistemas de automatización ha aumentado exponencialmente. Los ataques de hacking que entidades criminales con sede en Corea del Norte realizaron en plataformas DeFi ascendieron a más de $1 mil millones según las cifras de Chainalysis. Es una práctica común que las empresas paguen bonos de sombrero blanco después de un robo; sin embargo, sus tasas de éxito no siempre han sido altas. En enero de 2022, Qubit Finance ofreció un bono de $2 millones para recuperar su hackeo de $78 millones. El atacante no aceptó la oferta.
Mitigando algunos de los impactos negativos del MEV
Los usuarios de Ethereum a menudo otorgan a los contratos inteligentes el permiso para gastar tokens en su nombre a través de un mecanismo conocido como aprobación de token. En lugar de aprobar cada transacción individual, los usuarios frecuentemente autorizan a un exchange descentralizado o aplicación a acceder a una gran cantidad —o incluso una cantidad ilimitada— de un token. Esto mejora la conveniencia pero crea un riesgo de seguridad si el contrato aprobado se ve comprometido o es malicioso. Las aprobaciones permanecen activas hasta que se revocan explícitamente, incluso si el usuario desconecta su billetera de la aplicación.
Este ejemplo también llama la atención sobre el impacto del valor extraíble máximo (MEV) en la blockchain de Ethereum. El MEV es un tipo de beneficio obtenido al controlar el orden, la inclusión o la exclusión de transacciones dentro de un bloque. Los traders especializados conocidos como "buscadores" ejecutan bots automatizados para encontrar oportunidades rentables en transacciones pendientes, como arbitraje, liquidaciones o operaciones de front-running. Según la documentación de Ethereum, los "front-runners generalizados" son bots que monitorean el mempool, copian transacciones rentables, sustituyen la dirección de destino por la suya propia y envían una nueva versión antes que la transacción original.
Anteriormente, Cryptopolitan informó que el inversor y comentarista de criptomonedas David Gokhshtein dijo: "No deberíamos estar contentos con esto; nadie debería celebrar… pero si alguna vez te han hecho un sándwich con esto… estoy bastante seguro de que no estás molesto por esta noticia."
Muchos buscadores profesionales tienden a utilizar redes de retransmisión privadas, como Flashbots, para enrutar transacciones, ya que ayuda a evitar los riesgos de que bots competidores copien o adelanten sus estrategias. El proyecto Flashbots se lanzó como una solución para mitigar el impacto negativo de la extracción de MEV mientras proporciona infraestructura para buscadores y validadores.
Etiquetar las negociaciones posteriores al robo como "recompensas de sombrero blanco" ha enfrentado críticas por parte de la comunidad de seguridad.
Queda por ver si el atacante de Jaredfromsubway.eth aceptará la oferta del 50%. Con 1.000 ETH ya enrutados a través de Tornado Cash, el reloj corre contra el plazo de 48 horas.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Preguntas frecuentes
¿Qué es Jaredfromsubway.eth?
Jaredfromsubway.eth es uno de los bots de MEV (valor extraíble máximo) más activos de Ethereum, conocido principalmente por sus ataques de sándwich que obtienen beneficios al hacer front-running y back-running de las operaciones de otros usuarios. Entre noviembre de 2024 y octubre de 2025, estuvo vinculado aproximadamente al 70% de todos los ataques de sándwich en Ethereum, según datos de Cointelegraph Research.
¿Cómo fue hackeado el bot de MEV?
El atacante desplegó 66 contratos de tokens falsos y pools de liquidez fraudulentos durante varias semanas, disfrazándolos como activos legítimos. Cuando el bot operó contra estos pools, otorgó aprobaciones de tokens a contratos controlados por el atacante, los cuales fueron utilizados para drenar 1,474.58 WETH, 2.87 millones de USDC y 2 millones de USDT en una sola transacción, según datos de monitoreo de Blockaid y PeckShield.
¿Qué recompensa ofreció el operador con 'gorra blanca'?
El operador publicó un mensaje en la cadena ofreciendo permitir que el atacante se quedara con el 50% de los fondos robados si los restantes 2,150 ETH eran devueltos dentro de 48 horas, según un post del 22 de junio de la cuenta @jaredsmev en X. Si los fondos no eran devueltos, el operador indicó que emprendería acciones legales y policiales.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Ashish Kumar
Ashish Kumar es periodista especializado en criptomonedas y finanzas con ocho años de experiencia en redacciones. Cubre lo que ocurre en los mercados de criptomonedas, la regulación, DeFi y los ecosistemas de exchanges. Ha trabajado en Coingape, Todayq y Newsroompost. Ashish posee un PGDP en Periodismo Inglés del IIMC. También ha entrevistado a figuras del sector como Arthur Hayes, Yat Siu, Austin Federa y más.
















