После потери $7.5 Миллионов, Может ли Ethereum Наконец Исправить MEV?

- Оператор бота MEV на Ethereum под именем Jaredfromsubway.eth предложил вознаграждение в размере 50% после того, как хакер похитил более $7,5 млн с помощью атаки через обратный honeypot.
- Атакующий использовал поддельные контракты токенов и пулы ликвидности, чтобы обмануть бота и заставить его одобрить вредоносные контракты, что позволило украсть WETH, USDC и USDT.
- Часть похищенных средств была конвертирована в ETH, причем не менее 1 000 ETH уже были выведены через Tornado Cash для сокрытия следов.
Оператор Jaredfromsubway.eth, одного из самых активных автоматизированных торговых ботов Ethereum, 22 июня предложил вознаграждение в размере 50% от суммы (white hat bounty) после того, как хакер вывел более 7,5 миллионов долларов из кошелька бота с помощью тщательно сконструированной ончейн-ловушки. Это доказывает, что боты, эксплуатирующие обычных трейдеров, также могут стать целью киберпреступников.
Оператор бота, известный под ончейн-идентичностью ae13, отправил сообщение самому злоумышленнику: «Хорошо сыграно. Мы готовы предложить вознаграждение в размере 50% от суммы (white hat bounty), если вы вернете ETH в течение следующих 48 часов. Мы воспользуемся всеми доступными юридическими и правоохранительными мерами». Вознаграждение требует возврата 2 150 ETH на указанный адрес.
Как произошло нарушение
Служба безопасности Blockaid обнаружила взлом и заявила, что атака заключалась в том, что «контракты, контролируемые злоумышленником, обманули автоматизированную систему исполнения MEV, заставив ее предоставить разрешения на токены, которые позже использовались для вывода средств».
Согласно данным Odaily, злоумышленник готовил ловушки в течение нескольких недель. В ходе этой атаки злоумышленник развернул 66 поддельных контрактов токенов и пулов ликвидности, которые использовались для имитации реальных токенов, таких как WETH, USDC и USDT. Эти пулы генерировали искусственные ценовые спреды, которые выглядели как прибыльные возможности для арбитража в автоматизированных системах бота.
🚨Оповещение сообщества:
— Blockaid (@blockaid_) Июнь 20, 2026
Система обнаружения эксплойтов Blockaid обнаружила эксплойт, связанный с @jaredsmev MEV-ботом в Ethereum.
Инцидент произошел из-за того, что контракты, контролируемые злоумышленником, обманули автоматизированную систему исполнения MEV, заставив ее предоставить разрешения на токены, которые позже использовались для вывода средств…
При исполнении сделок в этих пулах бот одобрил разрешения на токены для контрактов, находящихся под контролем злоумышленника, и эти разрешения никогда не были отозваны. В рамках одной транзакции злоумышленник смог активировать механизм бэкдора, чтобы украсть средства из портфеля бота.
Согласно оповещению PeckShield, злоумышленник похитил 1 474,58 WETH, 2,87 миллиона USDC и 2 миллиона USDT. Злоумышленник конвертировал часть этих токенов в 4 400 ETH и уже вывел 1 000 ETH через Tornado Cash — сервис микширования, используемый для сокрытия следов транзакций.
Бот, ставший целью
Бот Jaredfromsubway.eth сумел занять одно из первых мест среди ботов для сэндвич-атак в блокчейне Ethereum. Сэндвич-атака работает за счет размещения ордеров на покупку и продажу вокруг ожидающей транзакции жертвы, получая прибыль от движения цены, которое создает сделка жертвы.
Масштаб бота был огромным. Исследовательские данные, приведенные Odaily, показывают, что в период с ноября 2024 года по октябрь 2025 года в Ethereum происходило от 60 000 до 90 000 «сэндвич-атак» в месяц. Около 70% из них были связаны со стратегической системой Jaredfromsubway.eth. В пиковые периоды активности бот генерировал сотни тысяч долларов ежедневной выручки. Однажды он опередил транзакцию сооснователя Ethereum Виталика Бутерина.
Оператор отметил иронию ситуации в еще одном посте в X: «Меня самого подвергли сэндвич-атаке. $15 млн выведено из реверсивной медной ловушки. Фейковые пулы, фейковые токены, мой собственный бот одобрил ловушку».
Пример Jaredfromsubway.eth — интересный случай, в котором пересекаются две проблемы в области криптобезопасности: боты, зарабатывающие деньги на мелких инвесторах, и хакеры, эксплуатирующие эти боты для получения еще большей прибыли.
Эксплуатация криптовалютных платформ и систем автоматизации выросла экспоненциально. По данным Chainalysis, хакерские атаки криминальных группировок, связанных с Северной Кореей, на платформы DeFi составили более 1 миллиарда долларов. Компании часто выплачивают вознаграждения «белым шляпам» после краж; однако их уровень успеха не всегда был высоким. В январе 2022 года Qubit Finance предложила вознаграждение в размере 2 миллионов долларов за возврат средств после взлома на 78 миллионов долларов. Злоумышленник не принял предложение.
Смягчение некоторых негативных последствий MEV
Пользователи Ethereum часто предоставляют смарт-контрактам разрешение на расходование токенов от их имени через механизм, известный как одобрение токена (token approval). Вместо одобрения каждой отдельной транзакции пользователи часто авторизуют децентрализованную биржу или приложение для доступа к большой сумме — или даже неограниченной сумме — токена. Это повышает удобство, но создает риск безопасности, если одобренный контракт будет скомпрометирован или окажется вредоносным. Одобрения остаются активными до их явного отзыва, даже если пользователь отключает свой кошелек от приложения.
Этот пример также привлекает внимание к влиянию максимальной извлекаемой ценности (MEV) на блокчейн Ethereum. MEV — это тип прибыли, получаемой от контроля порядка, включения или исключения транзакций в блоке. Специализированные трейдеры, известные как «поисковики» (searchers), запускают автоматизированных ботов для поиска прибыльных возможностей в ожидающих транзакциях, таких как арбитраж, ликвидации или опережающие сделки (front-running). Согласно документации Ethereum, «универсальные опережающие боты» (generalized frontrunners) — это боты, которые мониторят мемпул, копируют прибыльные транзакции, заменяют адрес назначения на свой и отправляют новую версию до того, как будет выполнена оригинальная транзакция.
Ранее Cryptopolitan сообщал, что криптоинвестор и комментатор Дэвид Гохштейн сказал: «Нам не следует радоваться этому; никто не должен праздновать… но если вы когда-либо подвергались сэндвич-атаке от этого… я уверен, что вы не расстроены этой новостью».
Многие профессиональные поисковики (searchers) склонны использовать частные ретрансляционные сети, такие как Flashbots, для маршрутизации транзакций, так как это помогает избежать рисков конкуренции со стороны других ботов, копирующих или опережающих их стратегии. Проект Flashbots был запущен как решение для смягчения негативных последствий извлечения MEV (максимально извлекаемой ценности) и предоставления инфраструктуры для поисковиков и валидаторов.
Классификация переговоров после кражи как «вознаграждений белым шляпам» вызвала отторжение в сообществе по безопасности.
Примет ли злоумышленник Jaredfromsubway.eth предложение о 50% остается неясным. Поскольку 1 000 ETH уже были направлены через Tornado Cash, время идет против 48-часового дедлайна.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Часто задаваемые вопросы
Что такое Jaredfromsubway.eth?
Jaredfromsubway.eth — один из самых активных ботов MEV (максимально извлекаемой стоимости) в сети Ethereum, известный прежде всего сэндвич-атаками, при которых он получает прибыль за счет фронтраннинга и бэкраннинга сделок других пользователей. По данным Cointelegraph Research, в период с ноября 2024 года по октябрь 2025 года на его долю пришлось примерно 70% всех сэндвич-атак в Ethereum.
Как был взломан бот MEV?
Атакующий развернул 66 поддельных контрактов токенов и мошеннических пулов ликвидности в течение нескольких недель, выдавая их за легитимные активы. Когда бот торговал с этими пулами, он предоставлял разрешения на использование токенов контрактам, контролируемым атакующими, что позволило им вывести 1474,58 WETH, 2,87 млн USDC и 2 млн USDT в одной транзакции, согласно данным мониторинга Blockaid и PeckShield.
Какова была награда для «белых шляп», предложенная оператором?
Оператор опубликовал сообщение в блокчейне, предложившее оставить атакующему 50% украденных средств при условии возврата оставшихся 2150 ETH в течение 48 часов, согласно посту от 22 июня от аккаунта @jaredsmev в X. Если средства не будут возвращены, оператор заявил о намерении предпринять юридические действия и обратиться в правоохранительные органы.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ашиш Кумар
Ашиш Кумар — крипто- и финансовый журналист с восьмилетним опытом работы в новостных редакциях. Он освещает события на крипторынках, регулирование, DeFi и экосистемы бирж. Ашиш работал в Coingape, Todayq и Newsroompost. Он получил степень PGDP по английской журналистике в IIMC. Среди его интервью — представители индустрии, такие как Артур Хейс, Ят Сиу, Остин Федера и другие.
















