Le principal bot de sandwich d'Ethereum touché pour $7.5M dans un piège de contre-MEV

- Jaredfromsubway.eth, l'un des plus gros bots MEV d'Ethereum, a perdu plus de 7,5 millions de dollars dans une exploitation.
- Les attaquants ont trompé le bot en lui faisant approuver de faux contrats, ce qui leur a permis de vider ses fonds.
- Le bot était responsable d'environ 70 % des attaques par sandwich sur Ethereum entre novembre 2024 et octobre 2025.
Plus de 7,5 millions de dollars ont été effacés des avoirs de Jaredfromsubway.eth après que le célèbre bot de sandwich Ethereum ait été victime du schéma d'un attaquant. Les attaquants ont appâté le bot automatisé avec une fausse configuration de trade.
Une analyse préliminaire suggère que la fuite peut s'être produite par une stratégie sophistiquée de contre-MEV conçue pour exploiter la propre logique de trading automatisé du bot.
La société de sécurité blockchain Blockaid a déclaré : « Le système de détection d'exploit de Blockaid a détecté un exploit impliquant le bot MEV sur Ethereum. L'incident est résulté de contrats contrôlés par l'attaquant ayant trompé un système d'exécution MEV automatisé pour qu'il accorde des approbations de tokens, utilisées plus tard pour vider les fonds. »
L'incident marque un revers rare pour JaredFromSubway, le bot de sandwich qui a gagné en popularité en exploitant les traders de bourses décentralisées par le front-running et le back-running des transactions. Blockaid dit que les attaquants ont créé de faux tokens et des pools
Blockaid dit que les attaquants ont créé de faux tokens et des pools
Dans un autre post, Blockaid a noté que l'exploit fabriqué différait des attaques de phishing traditionnelles et n'était pas nécessairement causé par une faiblesse dans le smart contract lui-même. Le schéma visait la logique de trading du bot, l'amenant à interpréter de fausses opportunités comme rentables et à autoriser des contrats sous le contrôle des attaquants.
Les attaquants avaient complètement fabriqué un écosystème de 66 faux tokens et pools, y compris ceux de Wrapped ETH (WETH), USDC (USDC) et USDt (USDT), puis l'ont associé aux tokens CAP. Les faux imitaient les indicateurs MEV que le bot était optimisé pour détecter, déclenchant ses protocoles d'approbation automatisés pour les contrats contrôlés par les attaquants.
Le directeur technologique de Blockaid, Raz Niv, a déclaré : « Ironiquement, dans le processus, cela a fourni à l'attaquant les clés de millions dans le trésor du bot. » Le bot perdu $7.5 million selon les données d'Etherscan.
Jusqu'à présent, les données blockchain suggèrent que les attaquants ont déjà envoyé une partie des fonds volés à Tornado Cash.
S'exprimant sur l'exploit, l'investisseur et commentateur crypto David Gokhshtein a affirmé, « Nous ne devrions pas être heureux à ce sujet ; personne ne devrait célébrer… mais si vous avez déjà été sandwiché par ce bot… je suis presque sûr que vous n'êtes pas contrariés par cette nouvelle. »
Jaredfromsubway.eth est-il agressivement notoire pour faire perdre aux traders dans les attaques sandwich ?
Une analyse antérieure par la recherche a montré que les traders Ethereum perdaient collectivement environ 60 millions de dollars par an aux attaques sandwich. La télémétrie du réseau Ethereum a enregistré un volume mensuel moyen de 60 000 à 90 000 attaques sandwich de novembre 2024 à octobre 2025, Jaredfromsubway.eth exécutant une part dominante de 70 %.
En mai, Jaredfromsubway.eth a ciblé une transaction de Vitalik Buterin impliquant 26 544 DigitalBits. Le montant perdu était insignifiant, mais l'événement a démontré que les bots MEV sont prêts à poursuivre même de minuscules opportunités de profit. Les enregistrements d'Etherscan montrent que le fondateur a été sandwiché par le bot dans le bloc 24993038.
Avant que l'échange de Buterin ne soit effectué, le bot avait acheminé environ 1,14 million de dollars en WETH à travers SushiSwap et Uniswap V2 pour manipuler le prix de XDB à travers les deux pools de liquidité.
Précédemment, EigenPhi avait mis en garde contre le fait que le glissement (slippage) dans les transactions cryptographiques crée une opportunité pour Jared de faire monter les prix, obligeant les traders à payer plus cher et lui permettant de profiter de la différence.
Le site de suivi MEV a écrit : « Jared 2.0 utiliserait les transactions d'ajout de liquidité comme pièce avant et/ou centrale et les transactions de retrait de liquidité comme pièce arrière. La combinaison peut être variée, plaçant plusieurs transactions entre les deux, devenant ainsi des victimes d'attaques sandwich. »
En mai, l'extraction MEV sur Ethereum avait dépassé 1,2 milliard de dollars, les attaques sandwich représentant environ 51 % du volume total. Buterin plaide depuis quelques mois pour des mempool chiffrés dans le cadre des efforts pour remédier aux pratiques MEV nuisibles dans la feuille de route future d'Ethereum.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
FAQ
Qu'est-ce que Jaredfromsubway.eth ?
C'est un bot MEV Ethereum bien connu qui réalise des profits en passant des ordres autour des transactions d'autres utilisateurs, souvent via des attaques par sandwich.
Comment le bot a-t-il perdu 7.5 millions de dollars ?
Les attaquants ont utilisé de faux contrats de tokens et des pools de liquidité pour tromper le bot afin qu'il approuve un accès malveillant, puis ont vidé ses fonds.
Qu'est-ce qu'un piège contre-MEV ?
Il s'agit d'une tactique où les attaquants retournent les stratégies MEV contre les bots en exploitant leur logique de trading automatisée plutôt qu'en attaquant directement les contrats intelligents.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene
Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.
















