Хакер открадна $15 милиона от известния Ethereum бот JaredFromSubway

Фалшиви възможности за печалба доведоха до загубата на милиони

Известният Ethereum MEV бот JaredFromSubway, който е сред най-активните участници в т.нар. „sandwich“ атаки, стана жертва на внимателно планирана схема, довела до загуба на приблизително 15 милиона долара. Инцидентът беше засечен от компанията за блокчейн сигурност Blockaid, а впоследствие и самите оператори на бота потвърдиха случилото се.

Според анализа нападателят е създал фалшиви пулове и токени, които са изглеждали като изгодни арбитражни възможности за автоматизираната система. Ботът е анализирал транзакциите и е предоставил права за достъп до ERC-20 токени на контролирани от атакуващия смарт договори.

Атаката е била подготвяна внимателно

Първоначално нападателят е извършил серия от безобидни тестови операции, за да разбере начина, по който работи логиката на бота. След това е променил маршрута на транзакциите така, че предоставените разрешения да не бъдат автоматично оттеглени.

По този начин са натрупани валидни права за разходване на активи, достигащи над 92 WETH. В крайния етап хакерът използва функцията transferFrom, за да изтегли Ethereum, USDC и USDT от смарт договора на JaredFromSubway.

Ироничен обрат за един от най-спорните MEV ботове

JaredFromSubway е известен с използването на „sandwich“ стратегии, при които ботът се възползва от чакащи транзакции на други потребители, купувайки активи преди тях и продавайки веднага след това с печалба. Тази практика често води до по-неизгодни цени за обикновените трейдъри и предизвиква сериозни критики в крипто общността.

След кражбата операторите първоначално предложиха награда от 3 милиона долара за връщане на средствата, а впоследствие увеличиха сумата до 7,5 милиона долара срещу възстановяване на поне половината от откраднатите активи. Предвиден е и бонус от 1 милион долара за общността.

Паралелно се водят преговори с група от „бели хакери“, но към момента няма информация за постигнато споразумение или възстановяване на средствата.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy