
Um atacante esvaziou jaredfromsubway.eth, um dos bots de "sanduíche" MEV mais ativos no Ethereum, no sábado, ao enganar seu sistema de negociação automatizado para aprovar contratos controlados pelo atacante, de acordo com analistas onchain.
A Blockaid avaliou os ativos rastreados até o atacante em aproximadamente US$ 7,5 milhões em WETH, USDC e USDT. O operador do bot é pseudônimo e não fez uma declaração pública verificada; em uma entrevista de 2023, um representante do bot afirmou não possuir contas públicas em redes sociais.
O bot, identificado pelo Etherscan como "jaredfromsubway: MEV Bot 2", tem realizado ataques de sanduíche contra traders de Ethereum desde o início de 2023 e está entre os operadores de MEV mais prolíficos da rede. Seu nome, uma referência ao ex-porta-voz do Subway e pedófilo condenado Jared Fogle, é uma alusão sutil à sua prática de ataques de sanduíche, nos quais um bot de negociação automatizado coloca ordens em ambos os lados de uma transação pública para extrair artificialmente mais valor dos usuários, uma forma de valor máximo extraível ou MEV.
O esvaziamento foi sinalizado pela primeira vez no sábado pelo analista onchain Specter, que apontou uma perda de mais de US$ 7 milhões de uma carteira ligada ao bot. Dados onchain mostraram que o rastreamento ocorreu às 18:49 UTC e moveu 1.474,58 WETH, cerca de 2,87 milhões de USDC e aproximadamente 2 milhões de USDT para um endereço de atacante em uma única transação.
A Blockaid afirmou que o incidente não foi um ataque de phishing, um comprometimento de chave privada ou uma falha em um protocolo DeFi amplamente utilizado. A empresa disse que contratos controlados pelo atacante induziram o sistema de execução do bot a conceder aprovações de token que foram posteriormente usadas para mover os fundos.
Ao longo de várias semanas, o atacante implantou 66 contratos de token falsificados que imitavam WETH, USDC e USDT, e os emparelhou com pools de liquidez falsos, de acordo com a Blockaid. Para o bot, as rotas se assemelhavam às oportunidades lucrativas que ele foi construído para encontrar.
O bot aprovou contratos auxiliares controlados pelo atacante para gastar seus tokens reais. Em pequenas execuções de teste, as aprovações foram consumidas dentro da negociação, como esperado, disse a Blockaid. Em transações de isca maiores, no entanto, o atacante estruturou as rotas de forma que as aprovações permanecessem abertas.
Um relatório forense publicado no domingo pelo desenvolvedor pseudônimo banteg descreveu o mecanismo como um switch "armado por bloco". O mesmo design de contrato filho se comportou como um wrapper normal, consumidor de principal, em pequenos lotes de teste "desarmados" que renderam pequenos lucros reais ao bot, e então agiu como uma "mint" falsa em grandes lotes "armados" que deixaram suas aprovações intocadas, disse o relatório.
O relatório identificou 16 permissões (allowances) de WETH ativas de cerca de 92,16 WETH cada, que juntas correspondem aos 1.474,58 WETH varridos no esvaziamento final.
A transação final foi uma varredura direta, e não uma negociação. Um contrato coordenador chamou a função "withdraw" (sacar) em 66 contratos filhos de uma vez, cada um puxando o saldo do bot até sua permissão aberta e encaminhando-o para o atacante.
O atacante trocou os ativos roubados por cerca de 4.427 ETH, avaliados em aproximadamente US$ 7,7 milhões, e depositou 1.000 ETH no mixer Tornado Cash, anteriormente sancionado, de acordo com o rastreador onchain Lookonchain.
O relatório também destacou que o endereço de recebimento era uma conta delegada EIP-7702, um recurso da atualização Pectra do Ethereum de 2025 que permite a uma carteira padrão executar código de contrato.
Uma conta X usando o nome jaredfromsubway.eth, com o identificador @jaredsmev, publicou que o bot havia perdido US$ 15 milhões e ofereceu uma recompensa de US$ 1 milhão pela devolução dos fundos, pedindo aos informantes que a contatassem em particular. Vários comentaristas onchain sinalizaram a conta como um imitador, e não como o operador do bot.
A conta mudou de nome de usuário oito vezes, a mais recente este mês, e possui um histórico de posts promocionais, incluindo um "shill" de token e uma oferta de sorteio, de acordo com seu perfil público. O The Block não conseguiu verificar qualquer ligação entre a conta e o bot, e nenhuma empresa de segurança rastreou uma perda maior que cerca de US$ 7,5 milhões.
O bot jaredfromsubway.eth tem sido um dos nomes mais reconhecidos na economia MEV do Ethereum. Uma versão "Jared 2.0" que surgiu em 2024 processou mais de 85.000 transações, e o operador em certo momento foi classificado como o maior gastador diário de "gas" do Ethereum.
Em maio, o bot chamou a atenção por fazer um ataque de sanduíche em uma pequena troca do cofundador do Ethereum, Vitalik Buterin, comprometendo mais de US$ 1,14 milhão em WETH para antecipar uma negociação no valor de alguns dólares.
A identidade do atacante, e se outros contratos ou fundos foram afetados, permaneceu incerta até a publicação.
Isenção de responsabilidade: O The Block é um meio de comunicação independente que fornece notícias, pesquisas e dados. Em novembro de 2023, a Foresight Ventures é uma investidora majoritária do The Block. A Foresight Ventures investe em outras empresas no espaço cripto. A exchange de criptomoedas Bitget é uma LP âncora para a Foresight Ventures. O The Block continua a operar de forma independente para fornecer informações objetivas, impactantes e oportunas sobre a indústria cripto. Aqui estão nossas divulgações financeiras atuais.
© 2026 The Block. Todos os direitos reservados. Este artigo é fornecido apenas para fins informativos. Não é oferecido ou destinado a ser usado como aconselhamento jurídico, fiscal, de investimento, financeiro ou outro.





