Атака на сэндвич-бота Ethereum: убытки составили $7,5 млн

22.06.2026, 18:15
Атака на сэндвич-бота Ethereum: убытки составили $7,5 млн

Более $7,5 млн были украдены с адресов, связанных с Jaredfromsubway.eth, после того как один из самых известных сэндвич-ботов в сети Ethereum стал жертвой атаки. Злоумышленники заманили автоматизированную систему в ловушку, создав поддельную сделку, специально для этой цели.

По предварительным данным, средства были похищены с использованием сложной схемы контр-MEV, которая была разработана с целью обмануть торговую логику самого бота. Компания по кибербезопасности Blockaid сообщила о случившемся: “Система Blockaid Exploit Detection зафиксировала атаку на MEV-бота в сети Ethereum. Злоумышленники использовали контракты, находящиеся под их контролем, чтобы обманом заставить автоматизированную систему выдать разрешения на использование токенов. Эти разрешения впоследствии были использованы для вывода средств”.

Этот инцидент стал значительным провалом для Jaredfromsubway, который заработал известность благодаря стратегиям фронтраннинга и бэкраннинга, позволяющим получать прибыль за счёт трейдеров на децентрализованных биржах. По данным Blockaid, злоумышленники использовали фальшивые токены и пулы ликвидности для реализации своей схемы.

В отдельном сообщении Blockaid отметила, что данная атака отличалась от привычных фишинговых схем и, вероятно, не была связана с уязвимостью смарт-контракта. Вместо этого злоумышленники нацелились на торговую логику бота, заставив его воспринимать фиктивные возможности как прибыльные сделки и выдавать разрешения на контракты, которые находились под контролем атакующих. Для этого была создана целая экосистема из 66 поддельных токенов и пулов ликвидности, включая фальшивые версии Wrapped ETH (WETH), USD Coin (USDC) и Tether (USDT), которые затем связывались с токенами CAP.

Поддельные активы имитировали сигналы, на которые был настроен MEV-бот, что привело к автоматическому выдаче разрешений на контракты злоумышленников. Технический директор Blockaid Раз Нив прокомментировал инцидент: “По иронии судьбы, именно в этот момент бот фактически передал злоумышленникам ключи от миллионов долларов из собственного хранилища”.

Согласно данным Etherscan, ущерб от атаки составил около $7,5 млн. Блокчейн-данные показывают, что значительная часть похищенных средств уже была отправлена через сервис Tornado Cash. Криптоинвестор и комментатор Дэвид Гохштейн выразил мнение, что не стоит радоваться произошедшему: “Не думаю, что этому стоит радоваться. Никто не должен праздновать подобное. Но если этот бот когда-либо проводил против вас сэндвич-атаку, то вряд ли вас сильно расстроят такие новости”.

По информации более ранних анализов, трейдеры Ethereum в сумме теряют около $60 млн в год из-за сэндвич-атак. Согласно данным сетевой телеметрии Ethereum, с ноября 2024 года по октябрь 2025 года в сети фиксировалось в среднем от 60 000 до 90 000 таких атак в месяц, при этом на Jaredfromsubway.eth приходилось около 70% общего объёма.

В мае Jaredfromsubway.eth атаковал транзакцию Виталика Бутерина с 26 544 DigitalBits. Хотя потери были незначительными, ситуация продемонстрировала, что MEV-боты готовы охотиться даже за минимальной прибылью. В соответствии с данными Etherscan, основатель Ethereum оказался под сэндвич-атакой в блоке 24993038. Перед тем как своп Бутерина прошёл, бот провёл около $1,14 млн в WETH через SushiSwap и Uniswap V2, чтобы повлиять на цену XDB в обоих пулах ликвидности.

Ранее EigenPhi предупреждала о том, что проскальзывание в криптотранзакциях позволяет Jared’у двигать цену вверх, в результате чего трейдеры платят больше, а бот забирает разницу себе. MEV-трекер описывал схему так: “Jared 2.0 использует добавление ликвидности как переднюю часть или центральный элемент атаки, а вывод ликвидности как заднюю часть. Комбинации могут быть разными: между ними вставляется несколько транзакций, которые и становятся жертвами сэндвич-атаки”.

К маю объём MEV-извлечения в Ethereum превысил $1,2 млрд, и на сэндвич-атаки приходилось около 51% всего объёма. Последние месяцы Виталик Бутерин продвигает идею зашифрованных мемпулов, что является одним из способов уменьшить негативное влияние агрессивных MEV-практик в будущей дорожной карте Ethereum.

Читайте также

Все новости
Spotify пометит ИИ-артистов и уберет их из рекомендаций
11.08.2026

Spotify пометит ИИ-артистов и уберет их из рекомендаций

Spotify анонсировал введение нового значка под названием AI Persona, который будет отображаться на профилях и в поисковых результатах ИИ-исполнителей. С начала сентября этот значок станет видимым в плейлистах, что позволит пользователям легко идентифицировать контент, созданный искусственным интеллектом. Одним из ключевых изменений является то, что треки ИИ-артистов полностью исключаются из алгоритмических и редакционных рекомендаций на платформе. […]

Читать статью
Ravencoin столкнулся с уязвимостью, вызвавшей падение токена на 19%
11.08.2026

Ravencoin столкнулся с уязвимостью, вызвавшей падение токена на 19%

Команда Ravencoin сообщила о серьезной уязвимости консенсуса, из-за которой некоторые ноды сети начали принимать невалидные блоки. Первая такая проблема была зафиксирована 7 августа в 15:44:01 UTC на высоте блока 4 487 776. В результате этой уязвимости, в сети возникли риски реорганизации, что привело к значительному падению курса токена. Майнинг-пулы 2Miners и RavenMiner объявили о начале […]

Читать статью
Nvidia ведет переговоры о финансировании ИИ-инфраструктуры на сумму $500 миллиардов
11.08.2026

Nvidia ведет переговоры о финансировании ИИ-инфраструктуры на сумму $500 миллиардов

Nvidia активно обсуждает с крупными инвестиционными компаниями возможный пакет финансирования ИИ-инфраструктуры в размере $500 миллиардов. В переговорах участвуют такие гиганты, как Apollo Global Management, Blackstone, Global Infrastructure Partners от BlackRock, Brookfield Asset Management, Goldman Sachs и KKR. Эти инвестиции могут оказать значительное влияние на развитие технологий ИИ и связанные секторы. Однако, детали о том, какие […]

Читать статью