- Um bot MEV bem conhecido no Ethereum, JaredFromSubway, foi vítima de um ataque sofisticado envolvendo tokens falsos.
- As perdas do bot são estimadas entre $7,5 milhões e $15 milhões devido a esse ataque estratégico.
- O incidente não foi um ataque típico de phishing ou uma vulnerabilidade de contrato inteligente, mas sim uma manipulação da lógica automatizada de negociação do bot.
- Este evento destaca questões contínuas dentro da infraestrutura MEV e seu impacto potencial na escalabilidade do blockchain.
Introdução: Uma Reviravolta Surpreendente no Cenário MEV do Ethereum
Em um desdobramento inesperado, o outrora predador bot MEV do Ethereum, JaredFromSubway, tornou-se presa em seu próprio domínio. Este bot notável, conhecido por executar ataques lucrativos de “sandwich”, sofreu perdas financeiras substanciais entre $7,5 milhões e $15 milhões. O incidente envolveu um método de exploração engenhoso usando tokens falsos, revelando vulnerabilidades em sistemas de negociação automatizados.
O Exploit Revelado: Como Tokens Falsos Capturaram um Gigante
A empresa analítica Blockaid relatou esta violação alarmante. Ao contrário dos esquemas comuns de phishing ou fraquezas em contratos inteligentes, este ataque manipulou habilmente a própria lógica que impulsiona os algoritmos de negociação automatizados. O atacante criou inúmeros tokens falsos e pools de liquidez imitando ativos populares como WETH, USDC e USDT. Criando essas rotas enganosas usando tokens como fWETH, fUSDC e fUSDT, eles enganaram o JaredFromSubway para conceder aprovações para despesas de fundos.
Durante as transações iniciais onde as autorizações foram imediatamente utilizadas, nenhuma atividade suspeita foi detectada. No entanto, à medida que o atacante ajustava sua estratégia retendo permissões não utilizadas, acumulavam controle significativo sobre as despesas de fundos. A Blockaid destacou uma instância específica onde mais de 92 WETH foram alocados para um contrato auxiliar controlado pelo atacante através de permissões aprovadas. Essas permissões acabaram facilitando retiradas de ativos por meio de funções transferFrom.
Implicações para o Ecossistema MEV do Ethereum
Este incidente gerou intensa discussão dentro da comunidade cripto devido à reputação do JaredFromSubway como um jogador importante na execução de ataques de “sandwich” na rede Ethereum. Comentadores como Kyle Chassé notaram que desde 2023, este bot havia gerado milhões de traders através de tais ataques—com aproximadamente 70% de todos os ataques de “sandwich” no Ethereum atribuídos a ele.
Jeremy Chung do GlydeGG comentou sobre como alguém finalmente retaliou após anos de lucro com essas táticas. O analista zubic_eth apontou que o JaredFromSubway efetivamente “aprovou seu próprio roubo”, com sua lógica automatizada funcionando precisamente como programada, mas levando à autossabotagem.
Impacto Mais Amplo na Infraestrutura MEV
Esta narrativa em torno do JaredFromSubway destaca os riscos contínuos associados à infraestrutura MEV—apontando questões sistêmicas que afetam a escalabilidade do blockchain principalmente devido ao consumo excessivo de gás por bots como este.
Um incidente semelhante ocorreu em 2025 envolvendo a Coinbase; configurações errôneas de carteiras corporativas levaram a emissões de aprovações inseguras durante interações com contratos de protocolo, resultando, em última análise, em uma perda de cerca de $300 mil antes que medidas de retificação pudessem ser implementadas prontamente através de aprovações revogadas junto com carteiras reconfiguradas.
O JaredFromSubway já havia capturado manchetes devido às taxas de transação exorbitantes incorridas—incluindo o pagamento de mais de $118 mil por uma única transação em novembro de ’24, enquanto gastava aproximadamente outro valor igualmente impressionante durante um único dia em junho do mesmo ano também!
Esta saga em desenvolvimento serve a um propósito duplo, educando o público sobre as nuances técnicas prevalentes no reino das criptomoedas, ao mesmo tempo que lança luz sobre os desafios operacionais potencialmente enfrentados, mesmo que inadvertidamente, ainda exigindo vigilância proativa para abordá-los de frente sempre que possível, mitigando riscos de forma proativa onde quer que seja viável, garantindo assim o crescimento contínuo, a sustentabilidade e o sucesso a longo prazo em toda a indústria, falando universalmente globalmente, consequentemente beneficiando todos os envolvidos coletivamente juntos avançando harmoniosamente de forma sustentável e responsável!
