Während der Kryptomarkt am Wochenende eine Pause einlegte, entfaltete sich im Ethereum-Ökosystem ein echtes Drama. Einer der bekanntesten und aggressivsten Sandwich-Bots — jaredfromsubway.eth — wurde selbst zum Opfer einer meisterhaft ausgeklügelten Falle.
Heute, wo die ersten Emotionen sich gelegt haben, haben die Analysten von Blockaid und die On-Chain-Forscher die Mechanik dieses raffinierten Exploits vollständig auseinandergenommen, der den Bot zwischen $7,5 Millionen und über $15 Millionen gekostet hat.
🛠 Wie genau haben Hacker den Algorithmus ausgetrickst?
JaredFromSubway verdiente jahrelang Millionen mit „Sandwich-Attacken“ (dem Abfangen von Nutzer-Transaktionen). Doch die Angreifer nutzten seine eigene Automatisierung gegen ihn:
Der Köder: Hacker haben Pools mit Fake-Token als Wrappers erstellt und den Handel künstlich gestartet.
Logik-Hack: Der Bot reagierte automatisch auf das Volumen und versuchte eine Sandwich-Attacke durchzuführen. Aber der Smart Contract der Hacker zwang den Bot-Router dazu, eine unbegrenzte Zustimmung zu erteilen, um über die eigenen Gelder zu verfügen.
Kontoausgleich: Nachdem sie die Genehmigung erhalten hatten, zapften die Angreifer über die Funktion transferFrom in einem Moment echte Assets vom Bot ab – WETH, USDC und USDT. Der Bot kaufte „Luft“, indem er echte Liquidität abgab.
💰 Aktueller Status: 1.000.000 US-Dollar für die Rückgabe der Gelder
Das Ausmaß des Angriffs erwies sich als so kritisch, dass der Entwickler JaredFromSubway umgehend reagierte und dem Hacker eine Belohnung in Höhe von 1 000 000 US-Dollar anbot, im Gegenzug für die Rückgabe des Restbetrags. Der Entwickler garantiert Anonymität und den Status eines „White-Hat-Hackers“, falls die Assets zurückgegeben werden. Die Community verfolgt derzeit aktiv die On-Chain-Wallets des Angreifers – wird er auf das Angebot eingehen?
Was bedeutet das für die Web3-Branche?
Ende des absoluten MEV-Monopols: Bots, die zuvor den Großteil des Sandwich-Transaktionsverkehrs in Ethereum kontrollierten, erwiesen sich gegenüber ungewöhnlichem Code als verwundbar.
Neue Ära der Cybersicherheit: Dieser Fall hat gezeigt, dass man sich gegen Angriffe nicht nur mit Protokollen schützen muss, sondern auch mit den eigenen Algorithmen des automatischen Handels.
👇 Wie denken Sie: Wird der Hacker das Angebot über 1 Mio. US-Dollar annehmen oder alles für sich behalten? Und können sich MEV-Bots nach einem solchen Schlag wieder erholen? Schreiben Sie in die Kommentare!
