Một trong những bot nổi tiếng nhất trong thế giới tiền mã hoá đã bị quay lại chống chính nó. Jaredfromsubway.eth, một chương trình tự động từng kiếm hàng triệu đô bằng cách khai thác các nhà giao dịch khác, đã bị rút hơn 7,5 triệu USD vào thứ Bảy.
Cuộc tấn công được xác nhận bởi công ty bảo mật blockchain Blockaid.

Kẻ tấn công đã dành vài tuần để giăng bẫy. Chúng triển khai 66 hợp đồng token giả trông giống Wrapped ETH, USDC và USDT. Các hợp đồng này được ghép nối với các pool thanh khoản giả được thiết kế để trông như những giao dịch có lợi nhuận.
Bot đã làm đúng những gì nó được lập trình để làm. Nó phát hiện ra thứ trông có vẻ là một cơ hội và phê duyệt một số hợp đồng nhất định để chi tiêu tiền thay mặt nó.
Đó chính là thời điểm kẻ tấn công cần. Trong một giao dịch duy nhất, tất cả 66 cửa hậu được kích hoạt cùng lúc, quét sạch toàn bộ tài sản của bot bao gồm ETH, USDC và USDT.
Các MEV bot theo dõi các giao dịch chưa được xác nhận trên mạng blockchain và thao túng thứ tự xử lý của chúng để thu lợi nhuận. Điều này đôi khi được gọi là "thuế vô hình" đánh vào người dùng.
Sandwich Bot là một phương thức phổ biến. Một bot phát hiện giao dịch đang chờ xử lý, đặt giao dịch của chính nó trước và sau giao dịch đó, rồi thu lợi từ sự biến động giá.
Từ tháng 11 năm 2024 đến tháng 10 năm 2025, Jaredfromsubway.eth chịu trách nhiệm cho khoảng 70% tổng số Sandwich Bot trên Ethereum. Cointelegraph Research ước tính rằng các cuộc tấn công sandwich khiến các nhà giao dịch tốn khoảng 60 triệu USD mỗi năm, với 60,000 đến 90,000 cuộc tấn công xảy ra mỗi tháng vào thời điểm cao điểm.
Vào tháng 5, đồng sáng lập Ethereum Vitalik Buterin đã bị chính bot này tấn công sandwich trong khi swap một lượng nhỏ DigitalBits. Tổn thất tài chính là không đáng kể, nhưng nó cho thấy không có giao dịch nào là quá nhỏ để bị nhắm tới.
Một phần tiền bị đánh cắp đã được chuyển đến Tornado Cash, một dịch vụ trộn tiền mã hoá, theo dữ liệu onchain.
Cuộc tấn công này là một trong những tổn thất đơn lẻ lớn nhất từng được ghi nhận đối với một MEV bot.
The post Infamous MEV Bot Jaredfromsubway.eth Drained of $7.5M in Honeypot Attack appeared first on CoinCentral.

