MEVボット攻撃者がイーサリアム市場のタイミングを図ろうとして505Kドルの損失
重要ポイント
- •jaredfromsubway.ethのMEVボット攻撃者は、盗んだETHを安値で売却し、より高い平均コストでより少ないトークンを買い戻した結果、約505,000ドル(264 ETH)の損失を出した。
- •6月20〜21日の当初のハッキングは、不正な流動性プールと欺瞞的なトークンを使用して自動サンドイッチ攻撃ボットを騙し、約770万ドルを抽出した。
- •攻撃者は2022年8月に米国財務省の制裁を受けたプライバシーミキサーTornado Cashを通じて数百万ドルを移動させ、換金の試みに重大な法的リスクを加えた。
- •MEVボットチームは48時間の期限付きで残り資金の返還に対し50%の報奨金を提示したが、ハッカーは応答も資産の返還も行っていない。
- •jaredfromsubway.ethはイーサリアムで最も活動的で利益を上げているMEVボットの一つであり、対象取引の前後に取引を行って利益を得るサンドイッチ攻撃の実行で知られている。

MEVボット攻撃者がイーサリアム市場のタイミングを図ろうとして505Kドルの損失
6月に発生したイーサリアムの最大抽出可能価値(MEV)ボットjaredfromsubway.ethへの攻撃の背後にいる正体不明の攻撃者は、盗んだETHで市場のタイミングを図ろうとし続けており、不正に得た利益に大きな損失をもたらしている。
jaredfromsubway.ethはイーサリアム上で稼働する最も活動的で利益を上げているMEVボットの一つであり、主にサンドイッチ攻撃の実行で知られている。これは、ボットが対象取引の前後に取引を行い、その結果生じる価格変動から利益を得る戦略である。MEVエコシステムにおけるこのボットの知名度は、それを高価値の標的にしており、6月の攻撃はDeFiコミュニティに波紋を広げた。同コミュニティでは、ボットの脆弱性やスマートコントラクトのセキュリティに対する懸念が常に焦点となっている。
Lookonchainのオンチェーンデータによると、攻撃者は攻撃直後に1トークン約1,695ドルで2,327 ETHを売却し、394万ドルを生成した。しかし、攻撃者は方針を転換し、1トークン平均1,912ドルで2,063 ETHを買い戻した。ほぼ同じ394万ドルを費やしながらも、受け取ったトークンは264枚少なかった。
この往復取引により、264 ETHの実現損失が生じ、これは約505,000ドルに相当する。
The Jaredfromsubway exploiter is terrible at trading. A month ago, the exploiter stole $7.7M and swapped it for $ETH. The exploiter later sold 2,327 $ETH ($3.94M) at $1,695, then bought back 2,063 $ETH ($3.94M) at $1,912 10 hours ago. He lost 264 $ETH ($505K).… pic.twitter.com/JRpFrOIkWG
— Lookonchain (@lookonchain) August 7, 2026
当初の攻撃は6月20〜21日に発生した。攻撃者は不正な流動性プールと欺瞞的なトークンを使用して自動サンドイッチボットを騙し、最終的に約770万ドルを抽出した。攻撃直後、ハッカーはTornado Cashを通じて数百万ドルの資金の移動を開始した。Tornado Cashは2022年8月に米国財務省外国資産管理局(OFAC)の制裁を受けたイーサリアムのプライバシーミキサーであり、盗んだ資金の洗浄や換金を試みる行為に法的リスクを付加する。
これに対し、MEVボットのチームは最後通牒を発した。残りの資金の返還に対して50%の報奨金を提示し、48時間の期限を設けた。オファーが無視された場合、「利用可能なすべての法的および法執行機関の措置」を追求すると脅迫した。
ハッカーは公式に応答することも、盗んだ資金のいかなる部分も返還していない。最近の不採算なETHの買い戻しは、攻撃者が報奨金オファーに従う意向がないことの最新の証拠であると同時に、高度なオンチェーンのアクターであってもボラティリティの高い暗号資産の取引を試みる際に直面する困難さを浮き彫りにしている。