Эксплойтер MEV-бота теряет $505 тыс. при попытке сыграть на рынке Ethereum
Ключевые выводы
- •Эксплойтер MEV-бота jaredfromsubway.eth потерял приблизительно $505 тыс., или 264 ETH, после продажи похищенных ETH по более низкой цене и обратной покупки меньшего количества токенов по более высокой средней стоимости.
- •Исходный взлом 20–21 июня позволил похитить примерно $7,7 млн с использованием поддельных пулов ликвидности и мошеннических токенов для обмана автоматизированного бота, проводящего сэндвич-атаки.
- •Атакующий перевёл миллионы долларов через Tornado Cash — миксер для обеспечения конфиденциальности, попавший под санкции Министерства финансов США в августе 2022 года, что существенно увеличивает юридические риски при любых попытках обналичивания.
- •Команда MEV-бота предложила 50% вознаграждение с крайним сроком в 48 часов для возврата оставшихся средств, однако хакер ни ответил, ни вернул похищенные активы.
- •jaredfromsubway.eth — один из самых активных и прибыльных MEV-ботов на Ethereum, известный выполнением сэндвич-атак, которые приносят прибыль за счёт фронтраннинга и бэкраннинга целевых транзакций.

Эксплойтер MEV-бота теряет $505 тыс. при попытке сыграть на рынке Ethereum
Неизвестный злоумышленник, стоящий за июньским эксплойтом Ethereum MEV-бота (максимальная извлекаемая стоимость) jaredfromsubway.eth, продолжает пытаться угадать рыночные движения с помощью похищенных ETH, что приводит к значительным потерям незаконно полученной прибыли.
jaredfromsubway.eth — один из самых активных и прибыльных MEV-ботов, работающих на Ethereum, известный прежде всего выполнением сэндвич-атак — стратегии, при которой бот осуществляет фронтраннинг и бэкраннинг целевой транзакции для получения прибыли от результирующего изменения цены. Видное положение бота в экосистеме MEV сделало его ценной мишенью, а его июньский эксплойт вызвал волну обеспокоенности в сообществе DeFi, где вопросы уязвимости ботов и безопасности смарт-контрактов остаются в центре постоянного внимания.
По данным блокчейна от Lookonchain, эксплойтер первоначально продал 2 327 ETH по цене примерно $1 695 за токен вскоре после взлома, получив $3,94 млн. Однако атакующий изменил стратегию и выкупил 2 063 ETH по средней цене $1 912 за токен, потратив примерно те же $3,94 млн, но получив на 264 токена меньше.
Эта круговая сделка привела к реализованному убытку в размере 264 ETH, что эквивалентно приблизительно $505 тыс.
The Jaredfromsubway exploiter is terrible at trading. A month ago, the exploiter stole $7.7M and swapped it for $ETH. The exploiter later sold 2,327 $ETH ($3.94M) at $1,695, then bought back 2,063 $ETH ($3.94M) at $1,912 10 hours ago. He lost 264 $ETH ($505K).… pic.twitter.com/JRpFrOIkWG
— Lookonchain (@lookonchain) August 7, 2026
Исходный эксплойт произошёл 20–21 июня, когда злоумышленник обманул автоматизированный сэндвич-бот с помощью поддельных пулов ликвидности и мошеннических токенов, в итоге похитив приблизительно $7,7 млн. Сразу после атаки хакер начал переводить миллионы долларов через Tornado Cash — Ethereum-миксер для обеспечения конфиденциальности, который в августе 2022 года попал под санкции Управления иностранных активов контроля (OFAC) Министерства финансов США, что добавило слой юридического риска к любой попытке отмыть или обналичить похищенные средства.
В ответ команда, стоящая за MEV-ботом, выдвинула ультиматум: 50% вознаграждение за возврат оставшихся средств с крайним сроком в 48 часов. Они пригрозили применить «все доступные правовые и правоохранительные меры», если предложение будет проигнорировано.
Хакер официально так и не ответил и не вернул ни части похищенных средств. Недавняя убыточная обратная покупка ETH служит очередным подтверждением того, что у атакующего нет намерения соглашаться на предложение о вознаграждении — и в то же время подчёркивает, насколько трудно даже опытным участникам блокчейна торговать волатильными криптоактивами.