Le bot MEV Ethereum JaredFromSubway aurait été exploité pour plus de 17 millions de dollars après une attaque basée sur des approbations qui a drainé des jetons clés.
Les traders d’Ethereum examinent un incident de sécurité majeur après que JaredFromSubway, l’un des bots MEV les plus connus du réseau, aurait été exploité.
La société de sécurité blockchain Blockaid a déclaré que le bot avait perdu environ 7,5 millions de dollars via des contrats contrôlés par l’attaquant conçus pour tromper son système d’exécution automatisé.
Des rapports distincts sur la chaîne ont ensuite estimé la perte totale à plus de 17 millions de dollars, attirant l’attention sur les risques de trading automatisé sur les réseaux EVM.
L’incident a attiré l’attention car JaredFromSubway est depuis longtemps associé à une activité MEV à volume élevé sur les échanges décentralisés d’Ethereum.
JaredFromSubway frappé par une exploitation basée sur les approbations
Blockaid a déclaré que l’incident n’était pas causé par du phishing, des clés privées volées ou une faille directe de contrat intelligent.
Au lieu de cela, l’attaquant a ciblé la détection automatisée des opportunités MEV du bot et le processus d’approbation.
Selon la société, des contrats contrôlés par l’attaquant ont trompé le bot en lui faisant accorder des approbations de jetons.
Ces approbations ont ensuite permis à l’attaquant de drainer les actifs qui restaient exposés via les permissions du bot.
Ethereum's Well-Known MEV Bot JaredFromSubway Exploited, Suffers $7.5 Million Loss
Blockchain security firm Blockaid reported that Ethereum MEV bot JaredFromSubway lost approximately $7.5 million after attacker-controlled contracts tricked its automated execution system into… pic.twitter.com/jIGWAiDW9F
— Wu Blockchain (@WuBlockchain) June 20, 2026
Les actifs volés comprenaient du WETH, de l’USDC et de l’USDT, qui sont largement utilisés sur les plateformes de trading Ethereum.
L’attaquant a ensuite utilisé les allocations restantes pour déplacer les fonds du portefeuille du bot.
Les rapports estiment la perte totale à plus de 17 millions de dollars
L’examen préliminaire de Blockaid estimait la perte à près de 7,5 millions de dollars, sur la base des actifs qu’il a identifiés lors de son analyse.
Cependant, d’autres traceurs sur la chaîne ont ensuite indiqué que l’exploitation semblait dépasser 17 millions de dollars.
JUST IN: Well known EVM MEV bot Jaredfromsubway.eth appears to have been exploited for more than $17M. pic.twitter.com/Oi6xXPCuN6
— SolanaFloor (@SolanaFloor) June 20, 2026
Les différents chiffres peuvent refléter des mouvements de portefeuille distincts, un traçage retardé ou des transactions connexes identifiées après les premiers rapports.
Les enquêtes blockchain changent souvent à mesure que les analystes relient les contrats, les approbations et les flux de jetons.
JaredFromSubway est l’un des bots MEV les plus reconnus sur Ethereum en raison de son activité de trading passée.
Le bot a été associé à des stratégies qui extraient de la valeur de l’ordonnancement des transactions.
Lire aussi :
https://www.livebitcoinnews.com/ethereum-recovery-faces-1800-test-as-eth-staking-hits-record-32-7-supply/
Les traders d’Ethereum surveillent les risques des bots MEV
Les bots MEV surveillent généralement les transactions en attente et l’activité des échanges décentralisés pour trouver des opportunités d’arbitrage ou de sandwich trading.
Ces systèmes dépendent de la vitesse, de l’automatisation et d’une large interaction contractuelle.
Pour les traders d’Ethereum, l’incident est notable car il a affecté un bot conçu pour une exécution avancée sur la chaîne.
L’attaquant semblait avoir étudié le comportement du bot et utilisé cette logique contre lui.
Blockaid a déclaré que l’attaque exploitait l’automatisation du bot plutôt qu’Ethereum lui-même. Le chiffre final de la perte pourrait changer à mesure que davantage de portefeuilles et de contrats seront examinés par les analystes on-chain.




Laisser un commentaire