Der bekannteste Sniper-Bot auf Ethereum wurde gestern von jemandem mit 7,5 Millionen Dollar überlistet.
jaredfromsubway.eth, dieser Name sollte jedem bekannt sein, der in DeFi unterwegs ist. In den letzten zwei Jahren hat dieser Bot 70% aller Sniper-Angriffe auf Ethereum durchgeführt. Sogar Vitalik wurde schon mit einem 2 Dollar Coin von ihm gesniped. Er nutzt Algorithmen, um Pending-Transaktionen automatisch zu überwachen, kauft vor dir und verkauft hinter dir, um die Preis-Spanne zu nutzen. Einfach und brutal, aber extrem profitabel.
Gestern jedoch wurde dieser profitabelste Bot selbst zur Beute.
Ein Hacker hat mehrere Wochen damit verbracht, 66 gefälschte Token-Verträge und gefälschte Liquiditätspools zu deployen. Diese gefälschten Verträge ahmen die Handelsmuster von WETH, USDC und USDT nach und erzeugen vermeintlich lukrative Handelsmöglichkeiten. Der Bot von jaredfromsubway sah die Chance und stürzte sich darauf. Doch was er nicht wusste, war, dass jeder "profitabler Trade" ihn dazu brachte, einen bösartigen Vertrag zu autorisieren. Bei der letzten Transaktion rief der Hacker direkt alle Hintertüren auf und transferierte alle ETH, USDC und USDT aus der Wallet des Bots.
Dieser Trick wird "Reverse MEV Honeypot" genannt und ist speziell auf die Entscheidungslogik von Bots zugeschnitten. Es geht nicht darum, einen Vertrag zu hacken, nicht um Phishing-Signaturen, sondern darum, den Bot auszutricksen, der "nur auf Profit schaut und nicht auf den Gegner".
Ich frage mich immer wieder: Der MEV-Bot entscheidet automatisch, ob ein Trade lohnenswert ist, kann aber nicht zwischen einem echten Nutzer und einem Jäger unterscheiden. Wenn dein Geschäftsmodell darauf basiert, andere zu snipen, ist deine Schwachstelle offensichtlich – solange du ein Ziel fälschen kannst, das profitabel aussieht, wird der Bot selbst in die Falle tappen.
Was hat das mit normalen Kleinanlegern zu tun? Eine ganze Menge. Es zeigt, dass die On-Chain-Umgebung viel gefährlicher ist, als du denkst. Denkst du, dass nur kleine Anleger gesniped werden? Sogar der profitabelste Bot kann überlistet werden. In DeFi könnte jede Transaktion ein Fallstrick sein.
Ironischerweise hat die Wall Street Journal am gleichen Tag auch Polymarket enthüllt. Die Untersuchung zeigte, dass viele "Schnell-Geld"-Videos auf TikTok und Instagram gefälscht sind, einige wurden von bezahlten Creators erstellt, andere Gewinn-Screenshots sind direkt gefälscht. Polymarket hat sogar eine Marketingfirma namens Virality engagiert, die speziell für amerikanische Nutzer Werbung macht. Eine Vorhersagemarkt-Plattform, die selbst betrügt – wem kannst du da noch glauben?
Beide Dinge weisen auf die gleiche Realität hin: Die On-Chain-Welt hat keine Sicherheitszone. Von MEV-Bots zu Vorhersageplattformen, von Algorithmen zu Marketing gibt es in jedem Schritt jemanden, der ein Spiel aufstellt.
Du denkst, du spielst ein Spiel, aber in Wahrheit bist du das Spiel selbst.
$ETH #MEV #DeFi #Polymarket #币安广场