Το MEV bot Jaredfromsubway, που συνδέεται με περίπου το 70% των επιθέσεων sandwich στο Ethereum, έχασε περισσότερα από 7,5 εκατομμύρια δολάρια σε μια διαρροή εξουσιοδότησης αφού το αυτοματοποιημένο σύστημά του εξουσιοδότησεΤο MEV bot Jaredfromsubway, που συνδέεται με περίπου το 70% των επιθέσεων sandwich στο Ethereum, έχασε περισσότερα από 7,5 εκατομμύρια δολάρια σε μια διαρροή εξουσιοδότησης αφού το αυτοματοποιημένο σύστημά του εξουσιοδότησε

Το MEV bot Jaredfromsubway του Ethereum αδειάστηκε αφού ενέκρινε την κλοπή 7,5 εκατ. δολαρίων του ίδιου του εαυτού του

2026/06/21 19:55
Ανάγνωση 4 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Το MEV bot Jaredfromsubway, που συνδέεται με περίπου το 70% των επιθέσεων sandwich στο Ethereum, έχασε περισσότερα από 7,5 εκατομμύρια δολάρια σε μια εκκένωση εγκρίσεων, αφού το αυτοματοποιημένο σύστημά του εξουσιοδότησε συμβόλαια ελεγχόμενα από τον επιτιθέμενο να δαπανήσουν τα tokens του.

Το bot, γνωστό ως Jaredfromsubway.eth, ενέκρινε μια σειρά συναλλαγών που φαίνονταν να αποτελούν μέρος κερδοφόρων διαδρομών συναλλαγών. Αυτές οι άδειες παρέμειναν ενεργές, επιτρέποντας στον επιτιθέμενο να αφαιρέσει wrapped ether και δύο κύρια stablecoins από συμβόλαια που σχετίζονται με την επιχείρηση.

Το περιστατικό ώθησε αποτελεσματικά ένα από τα μεγαλύτερα εξαγωγικά συστήματα συναλλαγών του Ethereum να εγκρίνει την κλοπή του. Επισημαίνει επίσης μια ευπάθεια που αντιμετωπίζουν οι αυτοματοποιημένοι traders, οι οποίοι πρέπει να αξιολογούν αγορές, να εξουσιοδοτούν συμβόλαια και να εκτελούν συναλλαγές μέσα σε δευτερόλεπτα.

Η εταιρεία ασφαλείας onchain Blockaid δήλωσε ότι ο επιτιθέμενος δεν παραβίασε τα ιδιωτικά κλειδιά του bot ούτε εκμεταλλεύτηκε ένα ελάττωμα σε ένα ευρέως χρησιμοποιούμενο πρωτόκολλο αποκεντρωμένης χρηματοδότησης. Αντίθετα, η επιχείρηση στόχευσε τους κανόνες που χρησιμοποιούσε το bot για να εντοπίσει και να επιδιώξει πιθανά κέρδη.

Σχετική Ανάγνωση

Το MEV bot υπεύθυνο για το 7% του συνολικού gas στο δίκτυο Ethereum σε 24 ώρες

Οι συναλλαγές του bot ώθησαν τα τέλη gas του δικτύου Ethereum υψηλότερα κατά τη διάρκεια της περιόδου, σύμφωνα με δεδομένα του ultrasound.money.
19 Απρ 2023 · Oluwapelumi Adejumo

Πώς αδειάστηκε το Jaredfromsubway.eth

Σύμφωνα με την Blockaid, ο επιτιθέμενος είχε αφιερώσει αρκετές εβδομάδες αναπτύσσοντας μιμητικά tokens, liquidity pools και υποστηρικτικά συμβόλαια που έμοιαζαν με αγορές με τις οποίες το bot θα μπορούσε κανονικά να συναλλάσσεται.

Τα ψεύτικα assets περιελάμβαναν εκδόσεις wrapped Ethereum, USDC και USDT, συνδυασμένα μέσω διαδρομών συναλλαγών σχεδιασμένων να παράγουν σήματα που φαίνονταν κερδοφόρα. Το Jaredfromsubway.eth εντόπισε αυτές τις διαδρομές και ακολούθησε τη συνήθη διαδικασία του να επιτρέπει σε βοηθητικά συμβόλαια να μετακινούν tokens ως μέρος των αναμενόμενων συναλλαγών.

Ορισμένες πρώιμες συναλλαγές χρησιμοποίησαν τις άδειες όπως αναμενόταν, βοηθώντας στη δημιουργία ενός μοτίβου που το σύστημα του bot συνέχισε να αποδέχεται. Οι μεταγενέστερες συναλλαγές άφησαν τις εγκρίσεις αχρησιμοποίητες.

Jaredfromsubway.eth MEV Bot drainedΠώς Αδειάστηκε το MEV Bot Jaredfromsubway.eth (Πηγή: Doug Colkitt)

Αυτή η διαφορά έδωσε στον επιτιθέμενο μια ευκαιρία μέσω των εγκρίσεων ERC-20, οι οποίες επιτρέπουν σε μια άλλη διεύθυνση ή έξυπνο συμβόλαιο να δαπανήσει ένα καθορισμένο ποσό tokens που ανήκουν στον λογαριασμό που εγκρίνει.

Η άδεια μπορεί να παραμένει διαθέσιμη μετά την αρχική συναλλαγή εκτός εάν εξαντληθεί, μειωθεί ή ανακληθεί.

Μόλις ο επιτιθέμενος συσσώρευσε αρκετές αχρησιμοποίητες εγκρίσεις, τα συμβόλαια χρησιμοποίησαν τη συνάρτηση ERC-20 transferFrom για να μετακινήσουν πραγματικά WETH, USDC και USDT από τους λογαριασμούς του bot.

Τα αρχεία on-chain δείχνουν επαναλαμβανόμενες μεταφορές συνολικού ύψους περίπου 92 WETH, 143.000 $ USDC και 149.000 $ USDT από ένα συμβόλαιο συνδεδεμένο με το bot. Τα κεφάλαια κατευθύνθηκαν σε μια διεύθυνση που ελέγχεται από τον επιτιθέμενο.

Ο προγραμματιστής του Yearn Finance, Banteg, περιέγραψε την τελική επιχείρηση ως εκκένωση εγκρίσεων και όχι ως συμβατική ανταλλαγή tokens. Ένα συντονιστικό συμβόλαιο κάλεσε μια συνάρτηση ανάληψης σε δεκάδες θυγατρικά συμβόλαια, τα οποία ελέγχαν τα υπόλοιπα του bot και τις εναπομένουσες άδειές τους πριν μεταφέρουν τα διαθέσιμα tokens.

Μέρος των εσόδων εστάλη στη συνέχεια μέσω του Tornado Cash, μιας υπηρεσίας ανάμειξης κρυπτονομισμάτων που μπορεί να κάνει τα κεφάλαια πιο δύσκολο να ιχνηλατηθούν.

Ένας κυρίαρχος χειριστής sandwich γίνεται ο στόχος

Το Jaredfromsubway.eth λειτουργεί από το 2023 και έγινε ένας από τους πιο εξέχοντες συμμετέχοντες στην αγορά του Ethereum για maximal extractable value (MEV).

Το MEV αναφέρεται στα έσοδα που παράγονται από την αλλαγή της σειράς επεξεργασίας των συναλλαγών blockchain. Σε μια επίθεση sandwich, ένα bot εντοπίζει μια εκκρεμή συναλλαγή και αγοράζει πρώτο το asset, ανεβάζοντας την τιμή του. Η συναλλαγή του χρήστη εκτελείται στη συνέχεια σε λιγότερο ευνοϊκή τιμή πριν το bot πουλήσει, αποτυπώνοντας τη διαφορά.

Αυτό έκανε το Jaredfromsubway.eth ένα από τα πιο ορατά bots επίθεσης sandwich του Ethereum πριν η ίδια αυτοματοποίηση γίνει η οδός εισόδου στα δικά του κεφάλαια.

Η απώλεια για οποιονδήποτε μεμονωμένο trader μπορεί να είναι μικρή. Σε δεκάδες χιλιάδες συναλλαγές, ωστόσο, η στρατηγική μπορεί να παράγει σημαντικά έσοδα ενώ αυξάνει το κόστος συναλλαγών και τα τέλη δικτύου.

Σύμφωνα με αναφορές, αυτές οι επιθέσεις επέβαλαν εκτιμώμενο ετήσιο κόστος 60 εκατομμυρίων δολαρίων στους traders, ενώ περίπου το 70% συνδέθηκε με έναν μόνο χειριστή που αναγνωρίστηκε ως Jaredfromsubway.eth.

Το άρθρο Ethereum's Jaredfromsubway MEV bot drained after approving its own $7.5M theft εμφανίστηκε πρώτα στο CryptoSlate.

CHZ +28%! Will History Repeat?

CHZ +28%! Will History Repeat?CHZ +28%! Will History Repeat?

0-fee opening long & short. Be ready for any move!

Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Egrag Crypto στους Επενδυτές XRP: Είτε Είστε Νωρίς Είτε Είστε Ρευστότητα Εξόδου

Egrag Crypto στους Επενδυτές XRP: Είτε Είστε Νωρίς Είτε Είστε Ρευστότητα Εξόδου

Ο αναλυτής κρυπτονομισμάτων EGRAG CRYPTO (@egragcrypto) μοιράστηκε πρόσφατα μια λεπτομερή αξιολόγηση του XRP, τονίζοντας τόσο την τρέχουσα συμπεριφορά της τιμής όσο και τους μακροπρόθεσμους στόχους. Η ανάλυσή του
Κοινοποίηση
Timestabloid2026/04/02 18:15
Πού θα βρίσκεται η μετοχή της Micron (MU) σε 5 χρόνια;

Πού θα βρίσκεται η μετοχή της Micron (MU) σε 5 χρόνια;

Η Micron μετατράπηκε από έναν κυκλικό κατασκευαστή μνήμης σε βασικό προμηθευτή υποδομής AI, με κινητήρια δύναμη τη ζήτηση για μνήμη υψηλού εύρους ζώνης (HBM). Η εταιρεία εντάχθηκε πρόσφατα
Κοινοποίηση
Coincentral2026/06/21 21:52
Η Μετοχή της Super Micro Computer (SMCI) Πέφτει Καθώς ο Συνιδρυτής Δηλώνει Μη Ένοχος σε Κατηγορίες Λαθρεμπορίου Τσιπ

Η Μετοχή της Super Micro Computer (SMCI) Πέφτει Καθώς ο Συνιδρυτής Δηλώνει Μη Ένοχος σε Κατηγορίες Λαθρεμπορίου Τσιπ

ΣΥΝΟΨΗ Ο συνιδρυτής της SMCI Yih-Shyan "Wally" Liaw δήλωσε αθώος σε κατηγορίες παράνομης εκτροπής διακομιστών με τεχνολογία Nvidia προς την Κίνα Οι εισαγγελείς ισχυρίζονται αξία 2,5 δισεκατομμυρίων δολαρίων
Κοινοποίηση
Coincentral2026/04/02 18:25

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order