O principal bot de sanduíche do Ethereum foi atingido em $7.5M em uma armadilha de contra-MEV

- Jaredfromsubway.eth, um dos maiores bots MEV do Ethereum, perdeu mais de US$ 7,5 milhões em uma exploração.
- Atacantes enganaram o bot para aprovar contratos falsos, permitindo que drenassem seus fundos.
- O bot era responsável por cerca de 70% dos ataques de sandwich no Ethereum entre novembro de 2024 e outubro de 2025.
Mais de $7,5 milhões foram eliminados das participações de Jaredfromsubway.eth após o notório bot de sanduíche do Ethereum cair vítima de um esquema de atacantes. Os atacantes atraíram o bot automatizado com uma configuração de negociação falsa.
Análises iniciais sugerem que o vazamento pode ter ocorrido por meio de uma estratégia sofisticada de contra-MEV projetada para explorar a própria lógica de negociação automatizada do bot.
A empresa de segurança blockchain Blockaid relatou: “O sistema de detecção de exploração da Blockaid detectou uma exploração envolvendo o bot MEV no Ethereum. O incidente resultou de contratos controlados pelo atacante enganando um sistema automatizado de execução MEV para conceder aprovações de tokens, usadas posteriormente para drenar fundos.”
O incidente marca um revés raro para JaredFromSubway, o bot de sanduíche que ganhou destaque ao explorar traders de exchanges descentralizadas por meio de transações front-running e back-running. A Blockaid diz que os atacantes criaram tokens e pools falsos
A Blockaid diz que os atacantes criaram tokens e pools falsos
Em outro post, a Blockaid observou que a exploração projetada diferia dos ataques tradicionais de phishing e não era necessariamente causada por uma fraqueza no próprio contrato inteligente. O esquema visava a lógica de negociação do bot, fazendo com que ele interpretasse oportunidades falsas como lucrativas e autorizasse contratos sob o controle dos atacantes.
Os atacantes fabricaram completamente um ecossistema de 66 tokens e pools falsos, incluindo os da Wrapped ETH (WETH), USDC (USDC) e USDt (USDT), e então os emparelharam com tokens CAP. Os falsos imitavam os indicadores MEV que o bot era otimizado para detectar, acionando seus protocolos de aprovação automatizada para contratos controlados pelos atacantes.
O diretor de tecnologia da Blockaid, Raz Niv, declarou: “Ironicamente, no processo, forneceu ao atacante as chaves para milhões na tesouraria do bot.” O bot perdeu $7.5 milhão de acordo com os dados do Etherscan.
Até agora, os dados da blockchain sugerem que os atacantes já enviaram alguns dos fundos roubados para a Tornado Cash.
Falando sobre a exploração, o investidor e comentarista de criptomoedas David Gokhshtein afirmou, “Não devemos estar felizes com isso; ninguém deveria celebrar … mas se você já foi alvo de um ataque de sanduíche por este bot … tenho certeza de que você não está chateado com esta notícia.”
O Jaredfromsubway.eth é agressivamente notório por fazer traders perderem para ataques de sanduíche?
Uma análise anterior mostrou que os traders do Ethereum perdem coletivamente cerca de $60 milhões por ano em ataques de sanduíche. A telemetria da rede Ethereum registrou um volume mensal médio de 60.000 a 90.000 ataques de sanduíche de novembro de 2024 a outubro de 2025, com o Jaredfromsubway.eth executando uma participação dominante de 70%.
Em maio, o Jaredfromsubway.eth mirou uma transação de Vitalik Buterin envolvendo 26.544 DigitalBits. O valor perdido foi insignificante, mas o evento demonstrou que os bots MEV estão dispostos a perseguir até mesmo pequenas oportunidades de lucro. Os registros do Etherscan mostram que o fundador foi alvo do bot no bloco 24993038.
Antes da troca de Buterin ser concluída, o bot havia roteado cerca de $1,14 milhão em WETH através SushiSwap e Uniswap V2 para manipular o preço do XDB em ambos os pools de liquidez.
Anteriormente, a EigenPhi havia alertado que o slippage em transações de criptomoedas cria uma oportunidade para o Jared empurrar os preços para cima, fazendo com que os traders paguem mais e permitindo que ele lucre com a diferença.
O site de rastreamento MEV escreveu: “O Jared 2.0 usaria transações de adição de liquidez como a peça frontal e/ou central e transações de remoção de liquidez como a peça traseira. A combinação pode ser variada, colocando várias transações no meio, tornando-se vítimas de ataques de sanduíche.”
Até maio, a extração de MEV no Ethereum havia crescido para mais de $1,2 bilhão, com ataques de sanduíche representando cerca de 51% do volume total. Buterin tem defendido mempools criptografados nos últimos meses como parte dos esforços para abordar práticas prejudiciais de MEV no futuro roteiro do Ethereum.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Perguntas Frequentes
O que é Jaredfromsubway.eth?
É um bot MEV do Ethereum bem conhecido que lucra ao posicionar negociações em torno das transações de outros usuários, frequentemente por meio de ataques de sandwich.
Como o bot perdeu 7.5 milhões de dólares?
Atacantes usaram contratos de tokens e pools de liquidez falsos para enganar o bot a aprovar acesso malicioso, o que foi então usado para drenar seus fundos.
O que é uma armadilha contra-MEV?
É uma tática onde os atacantes voltam as estratégias MEV contra os bots, explorando sua lógica de negociação automatizada em vez de atacar diretamente os contratos inteligentes.
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















