
Seorang penyerang menguras jaredfromsubway.eth, salah satu bot "sandwich" MEV paling aktif di Ethereum, pada hari Sabtu dengan mengelabui sistem perdagangan otomatisnya untuk menyetujui kontrak yang dikendalikan penyerang, menurut analis onchain.
Blockaid memperkirakan aset yang terlacak ke penyerang mencapai sekitar $7,5 juta dalam bentuk WETH, USDC, dan USDT. Operator bot bersifat pseudonim dan belum membuat pernyataan publik yang terverifikasi; dalam sebuah wawancara tahun 2023, seorang perwakilan dari bot tersebut mengklaim tidak memiliki akun media sosial publik.
Bot tersebut, yang ditandai oleh Etherscan sebagai "jaredfromsubway: MEV Bot 2," telah melakukan serangan "sandwich" terhadap trader Ethereum sejak awal 2023 dan menempati peringkat di antara operator MEV paling produktif di jaringan tersebut. Namanya, sebuah referensi untuk mantan juru bicara Subway yang dipermalukan dan terpidana pelaku kejahatan seks anak Jared Fogle, adalah sindiran cerdik terhadap praktik serangan sandwich-nya, di mana bot perdagangan otomatis menempatkan perdagangan di kedua sisi transaksi publik untuk secara artifisial mengekstrak nilai lebih dari pengguna, suatu bentuk maximal extractable value atau MEV.
Pengurasan ini pertama kali dilaporkan pada hari Sabtu oleh analis onchain Specter, yang menunjukkan kerugian lebih dari $7 juta dari dompet yang terhubung dengan bot tersebut. Data onchain menunjukkan pengurasan terjadi pada pukul 18:49 UTC dan memindahkan 1.474,58 WETH, sekitar 2,87 juta USDC, dan sekitar 2 juta USDT ke alamat penyerang dalam satu transaksi.
Blockaid menyatakan bahwa insiden tersebut bukan serangan phishing, kompromi kunci privat, atau cacat pada protokol DeFi yang banyak digunakan. Perusahaan tersebut mengatakan kontrak yang dikendalikan penyerang mendorong sistem eksekusi bot untuk memberikan persetujuan token yang kemudian digunakan untuk memindahkan dana.
Selama beberapa minggu, penyerang menyebarkan 66 kontrak token palsu yang meniru WETH, USDC, dan USDT, kemudian memasangkannya dengan kumpulan likuiditas palsu, menurut Blockaid. Bagi bot, rute tersebut menyerupai peluang menguntungkan yang dirancang untuk ditemukan.
Bot menyetujui kontrak pembantu yang dikendalikan penyerang untuk membelanjakan token aslinya. Dalam uji coba kecil, persetujuan tersebut dikonsumsi dalam perdagangan seperti yang diharapkan, kata Blockaid. Namun, dalam transaksi umpan yang lebih besar, penyerang menyusun rute sehingga persetujuan tetap terbuka.
Laporan forensik yang diterbitkan pada hari Minggu oleh pengembang pseudonim banteg menjelaskan mekanisme tersebut sebagai "block-armed switch". Desain kontrak anak yang sama berperilaku seperti pembungkus biasa yang mengonsumsi prinsipal dalam batch uji "tidak bersenjata" kecil yang memberikan keuntungan nyata kecil kepada bot, kemudian bertindak seperti mint palsu dalam batch "bersenjata" besar yang membiarkan persetujuannya tidak tersentuh, kata laporan itu.
Laporan tersebut mengidentifikasi 16 alokasi WETH aktif masing-masing sekitar 92,16 WETH, yang secara total cocok dengan 1.474,58 WETH yang dikuras dalam pengurasan akhir.
Transaksi terakhir adalah pengurasan langsung daripada perdagangan. Sebuah kontrak koordinator memanggil fungsi "withdraw" pada 66 kontrak anak sekaligus, masing-masing menarik saldo bot hingga batas yang diizinkan dan meneruskannya ke penyerang.
Penyerang menukar aset curian tersebut menjadi sekitar 4.427 ETH, senilai sekitar $7,7 juta, dan menyetorkan 1.000 ETH ke mixer yang sebelumnya disanksi, Tornado Cash, menurut pelacak onchain Lookonchain.
Laporan tersebut juga menandai bahwa alamat penerima adalah akun yang didelegasikan EIP-7702, sebuah fitur dari pembaruan Pectra Ethereum tahun 2025 yang memungkinkan dompet standar menjalankan kode kontrak.
Sebuah akun X yang menggunakan nama jaredfromsubway.eth, dengan handle @jaredsmev, memposting bahwa bot tersebut telah kehilangan $15 juta dan menawarkan hadiah $1 juta untuk pengembalian dana, meminta informan untuk menghubunginya secara pribadi. Beberapa komentator onchain menandai akun tersebut sebagai penipu daripada operator bot.
Akun tersebut telah mengubah nama pengguna sebanyak delapan kali, terakhir bulan ini, dan memiliki riwayat postingan promosi, termasuk shill token dan penawaran giveaway, menurut profil publiknya. The Block tidak dapat memverifikasi hubungan apa pun antara akun tersebut dan bot, dan tidak ada perusahaan keamanan yang melacak kerugian lebih dari sekitar $7,5 juta.
Bot jaredfromsubway.eth telah menjadi salah satu nama yang paling dikenal dalam ekonomi MEV Ethereum. Versi "Jared 2.0" yang muncul pada tahun 2024 memproses lebih dari 85.000 transaksi, dan operatornya pada suatu waktu menduduki peringkat sebagai pembelanja gas harian terbesar di Ethereum.
Pada bulan Mei, bot tersebut menarik perhatian karena melakukan "sandwich" pada swap kecil oleh salah satu pendiri Ethereum Vitalik Buterin, mengalokasikan lebih dari $1,14 juta dalam WETH untuk melakukan front-run pada perdagangan senilai beberapa dolar.
Identitas penyerang, dan apakah kontrak atau dana lain terpengaruh, masih belum jelas saat artikel ini diterbitkan.
Disclaimer: The Block adalah outlet media independen yang menyajikan berita, riset, dan data. Hingga November 2023, Foresight Ventures adalah investor mayoritas The Block. Foresight Ventures berinvestasi di perusahaan lain di ruang kripto. Bursa kripto Bitget adalah LP jangkar untuk Foresight Ventures. The Block terus beroperasi secara independen untuk menyampaikan informasi yang objektif, berdampak, dan tepat waktu tentang industri kripto. Berikut adalah pengungkapan keuangan kami saat ini.
© 2026 The Block. Semua Hak Dilindungi Undang-Undang. Artikel ini disediakan hanya untuk tujuan informasi. Artikel ini tidak ditawarkan atau dimaksudkan untuk digunakan sebagai nasihat hukum, pajak, investasi, keuangan, atau nasihat lainnya.