Üks kriptomaailma tuntumaid botte on pööratud iseenda vastu. Automatiseeritud programm Jaredfromsubway.eth, mis teenis miljoneid teiste kauplejate ära kasutades, kaotati laupäeval üle $7,5 miljoni.
Rünnaku kinnitas blockchaini turvalisusettevõte Blockaid.

Rünnaku teostaja paigutas mitme nädala jooksul lõksu. Ta juurutas 66 võltsitud tokeni lepingut, mis näitsid välja nagu Wrapped ETH, USDC ja USDT. Need olid paarisetatud võltsitud likviidsuspuukidega, mis oli mõeldud välja nägema kasumlikke tehinguid.
Bot tegi täpselt seda, milleks teda loodi. Ta avastas, mis näis olevat võimalus, ja andis teatud lepingutele loa kulutada tema nimel vahendeid.
Selleks oli rünnaku teostajal just see hetk vajalik. Ühesainsas tehingus käivitati korraga kõik 66 tagasised ukseavad, et pühkida bota kuuluvad ETH-, USDC- ja USDT-varad ära.
MEV-botid jälgivad blockchaini-võrkudes kinnitamata tehinguid ja muudavad nende töötlemise järjekorda kasumit teenimiseks. Seda nimetatakse mõnikord kasutajatele „nähtamatukuks maksuks“.
Üks tavaline meetod on „sandwich“-rünnak. Bot avastab ootel oleva tehingu, paigutab oma tehingu selle ette ja järgi ning teenib kasumit hinna liikumisest.
2024. aasta novembrist kuni 2025. aasta oktoobrini oli Jaredfromsubway.eth vastutav umbes 70% kõigist Ethereumil toimunud „sandwich“-rünnakutest. Cointelegraph Research hinnangul maksavad „sandwich“-rünnakud kauplejatele aastas umbes $60 miljonit, kusjuures tipptasemel toimub igas kuus 60 000–90 000 sellist rünnakut.
Mais ründas sama bot Ethereumi kaasasutajat Vitalik Buterinit, kes vahetas väikese koguse DigitalBitsi. Finantskaots oli minimaalne, kuid see näitas, et ükski tehing ei ole liiga väike sihtmärgiks.
Onchain-andmete kohaselt on osa varastatud vahendeid juba viidud kriptomiksija Tornado Cashi.
See rünnak on üks suurimaid üheainsa MEV-botti jaoks kunagi registreeritud kaotusi.
Postitus „Infamous MEV Bot Jaredfromsubway.eth Drained of $7.5M in Honeypot Attack“ ilmus esimesena CoinCentralis.


