Рынок

Вор у вора дубинку украл: MEV-бот лишился $7,5 млн в результате контратаки

Один из самых результативных MEV-ботов в криптоиндустрии, Jaredfromsubway.eth, лишился более $7,5 млн — атакующий обманул автоматизированную систему бота, ту самую, что годами приносила ему сотни миллионов долларов прибыли.

По данным компании Blockaid, инцидент произошёл 20 июня: контракты, подконтрольные злоумышленнику, заставили автоматическую систему Jaredfromsubway.eth выдать разрешения на доступ к токенам, которые впоследствии использовали для вывода средств. «Это не классическая фишинговая атака и не традиционная уязвимость смарт-контракта жертвы», — заявила Blockaid в соцсети X.

Что такое MEV-боты и почему о них стоит знать

MEV (maximal extractable value, или максимальная извлекаемая ценность) — это прибыль, которую можно получить, манипулируя порядком транзакций в блоке до того, как он будет подтверждён сетью. MEV-боты — это автоматические программы, которые круглосуточно сканируют неподтверждённые транзакции в блокчейне и встраиваются между ними так, чтобы заработать на чужих сделках.

Самая распространённая тактика таких ботов — «сэндвич-атака» (sandwich attack). Работает это так: бот видит, что кто-то собирается купить токен на крупную сумму, и за доли секунды до этой сделки сам покупает тот же актив, искусственно поднимая цену. Затем, сразу после того как транзакция жертвы исполнится и цена вырастет ещё сильнее, бот продаёт купленные токены с прибылью. Получается своеобразный «сэндвич»: сделка обычного пользователя оказывается зажата между двумя сделками бота. Для трейдера это означает, что он купит дороже или продаст дешевле, чем рассчитывал, — фактически скрытый налог на каждую сделку в DeFi.

По оценке Cointelegraph Research, такие атаки приносят владельцам ботов на Ethereum около $60 млн убытков трейдерам ежегодно. С ноября 2024-го по октябрь 2025 года на Ethereum фиксировалось от 60 тыс. до 90 тыс. сэндвич-атак ежемесячно, и около 70% из них приходилось именно на Jaredfromsubway.eth — это и сделало его одним из самых узнаваемых (и ненавидимых трейдерами) ботов в индустрии.

Как обманули охотника

Атака на Jaredfromsubway.eth была «контр-MEV-ловушкой» (honeypot), нацеленной именно на алгоритмическую логику принятия решений, которой руководствуются такие боты. На протяжении нескольких недель атакующий развернул 66 поддельных токен-контрактов, имитирующих Wrapped $ETH, $USDC и USDt, и подключил к ним фальшивые пулы ликвидности.

Эти подделки были устроены так, чтобы выглядеть как выгодные сделки — именно за такими бот и охотится по своей программе. В результате Jaredfromsubway.eth действовал по своей привычной логике и выдал смарт-контрактам атакующего доступ к реальным средствам. Затем одной транзакцией злоумышленник активировал все 66 «черных ходов» и вывел все токены $ETH, $USDC и USDT.

Часть похищенных средств, согласно ончейн-данным, уже отправлена в миксер Tornado Cash.

История с Jaredfromsubway.eth — наглядный пример того, что MEV-боты, выстроившие бизнес на эксплуатации чужих транзакций, сами оказались уязвимы к точно такой же логике, доведённой до абсурда: их обыграли на их собственном поле.

Мнение ИИ

С точки зрения машинного анализа данных эта история ложится на знакомый паттерн рынка: годом ранее на BNB Smart Chain сэндвич-атаки за один день охватили более трети блоков сети, затронув торги на $1,5 млрд в 43 400 транзакциях. Случай Jaredfromsubway.eth добавляет новый нюанс: атакующий бил не по протоколу, а по жадности алгоритма — той самой жадности, которая раньше превращала бота в хищника, а теперь сделала его легкой добычей. Получается своеобразная криптовалютная пищевая цепочка, где «охотник» сегодня сам становится «дичью» завтра. Не приведёт ли эта гонка вооружений к тому, что MEV-экосистема просто съест саму себя?

Источник

Добавить комментарий

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 64,290.00
  • ethereumEthereum (ETH) $ 1,729.34
  • tetherTether (USDT) $ 0.998811
  • usd-coinUSDC (USDC) $ 0.999821
  • tronTRON (TRX) $ 0.326404
  • dogecoinDogecoin (DOGE) $ 0.083226
  • leo-tokenLEO Token (LEO) $ 9.53
  • zcashZcash (ZEC) $ 458.83
  • stellarStellar (XLM) $ 0.213297
  • moneroMonero (XMR) $ 323.19
  • cardanoCardano (ADA) $ 0.161447
  • chainlinkChainlink (LINK) $ 7.97
  • daiDai (DAI) $ 0.999802
  • bitcoin-cashBitcoin Cash (BCH) $ 198.10
  • litecoinLitecoin (LTC) $ 45.08
  • hedera-hashgraphHedera (HBAR) $ 0.080024
  • crypto-com-chainCronos (CRO) $ 0.059073
  • okbOKB (OKB) $ 76.01
  • ethereum-classicEthereum Classic (ETC) $ 7.42
  • kucoin-sharesKuCoin (KCS) $ 7.21
  • cosmosCosmos Hub (ATOM) $ 1.78
  • algorandAlgorand (ALGO) $ 0.093190
  • true-usdTrueUSD (TUSD) $ 0.998468
  • dashDash (DASH) $ 36.55
  • vechainVeChain (VET) $ 0.004921
  • tezosTezos (XTZ) $ 0.236565
  • decredDecred (DCR) $ 11.88
  • iotaIOTA (IOTA) $ 0.045212
  • neoNEO (NEO) $ 2.21
  • basic-attention-tokenBasic Attention (BAT) $ 0.090363
  • qtumQtum (QTUM) $ 0.732959
  • 0x0x Protocol (ZRX) $ 0.084961
  • ravencoinRavencoin (RVN) $ 0.004181
  • ontologyOntology (ONT) $ 0.046205
  • paxos-standardPax Dollar (USDP) $ 0.999043
  • iconICON (ICX) $ 0.027984
  • wavesWaves (WAVES) $ 0.303056
  • liskLisk (LSK) $ 0.088902
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.087315
  • monacoinMonaCoin (MONA) $ 0.067479
Закрыть
Закрыть