Exploiter bota MEV traci 505 tys. USD, próbując wyczulić rynek Ethereum
Najważniejsze informacje
- •Exploiter bota MEV jaredfromsubway.eth stracił około 505 000 USD, czyli 264 ETH, po sprzedaży skradzionego ETH po niższej cenie i odkupieniu mniejszej liczby tokenów po wyższym średnim koszcie.
- •Oryginalny atak z 20–21 czerwca pozwolił na kradzież około 7,7 mln USD przy użyciu fałszywych pul płynności i oszukańczych tokenów, aby oszukać zautomatyzowanego bota przeprowadzającego ataki kanapkowe.
- •Atakujący przepuścił miliony dolarów przez Tornado Cash — mikser prywatności objęty sankcjami Departamentu Skarbu USA w sierpniu 2022 roku, co wiąże się ze znacznym ryzykiem prawnym przy wszelkich próbach zamiany na gotówkę.
- •Zespół bota MEV zaoferował 50-procentową nagrodę z 48-godzinnym terminem na zwrot pozostałych środków, ale haker ani nie odpowiedział, ani nie zwrócił skradzionych aktywów.
- •jaredfromsubway.eth to jeden z najbardziej aktywnych i zyskownych botów MEV w sieci Ethereum, znany z przeprowadzania ataków kanapkowych, które przynoszą zyski poprzez wyprzedzanie i nadążanie za docelowymi transakcjami.

Exploiter bota MEV traci 505 tys. USD, próbując wyczulić rynek Ethereum
Nieznany napastnik, który stał za czerwcowym atakiem na bota maksymalnej wartości ekstrakcyjnej (MEV) Ethereum jaredfromsubway.eth, kontynuował próby wyczulenia rynku ze skradzionym ETH, co doprowadziło do znaczących strat na nielegalnie zdobytych środkach.
jaredfromsubway.eth to jeden z najbardziej aktywnych i zyskownych botów MEV działających w sieci Ethereum, znany przede wszystkim z przeprowadzania ataków kanapkowych — strategii, w której bot wyprzedza i nadąża za docelową transakcją, aby czerpać zyski z wynikającego z niej ruchu ceny. Znaczenie bota w ekosystemie MEV uczyniło go celem o wysokiej wartości, a czerwcowy atak wywołał fale w społeczności DeFi, gdzie obawy o luki w botach i bezpieczeństwo inteligentnych kontraktów pozostają stałym punktem zainteresowania.
Zgodnie z danymi on-chain od Lookonchain, exploiter początkowo sprzedał 2 327 ETH po około 1 695 USD za token wkrótce po ataku, uzyskując 3,94 mln USD. Jednak napastnik zmienił strategię i odkupił 2 063 ETH po średniej cenie 1 912 USD za token, wydając mniej więcej te same 3,94 mln USD, ale otrzymując o 264 tokeny mniej.
Ta transakcja w obie strony zaowocowała zrealizowaną stratą w wysokości 264 ETH, co odpowiada około 505 000 USD.
The Jaredfromsubway exploiter is terrible at trading. A month ago, the exploiter stole $7.7M and swapped it for $ETH. The exploiter later sold 2,327 $ETH ($3.94M) at $1,695, then bought back 2,063 $ETH ($3.94M) at $1,912 10 hours ago. He lost 264 $ETH ($505K).… pic.twitter.com/JRpFrOIkWG
— Lookonchain (@lookonchain) August 7, 2026
Oryginalny atak miał miejsce 20–21 czerwca, kiedy sprawca oszukał zautomatyzowanego bota kanapkowego przy użyciu fałszywych pul płynności i oszukańczych tokenów, ostatecznie wydobywając około 7,7 mln USD. Natychmiast po ataku haker zaczął przepuszczać miliony dolarów przez Tornado Cash — mikser prywatności Ethereum, który w sierpniu 2022 roku został objęty sankcjami przez Biuro Kontroli Aktywów Zagranicznych (OFAC) Departamentu Skarbu USA, co dodało warstwę ryzyka prawnego do wszelkich prób wyprania lub zamiany skradzionych środków na gotówkę.
W odpowiedzi zespół stojący za botem MEV wystosował ultimatum: 50-procentową nagrodę za zwrot pozostałych środków z 48-godzinnym terminem. Zagrozili podjęciem „wszystkich dostępnych środków prawnych i egzekwowania prawa”, jeśli oferta zostanie zignorowana.
Haker nigdy oficjalnie nie odpowiedział, ani nie zwrócił żadnej części skradzionych środków. Ostatni nieopłacalny odkup ETH stanowi najnowszy dowód na to, że napastnik nie ma zamiaru zastosować się do oferty nagrody — jednocześnie podkreślając trudności, z jakimi zmagają się nawet wyrafinowani uczestnicy rynku on-chain, próbując handlować zmiennymi aktywami kryptowalutowymi.