ผู้โจมตีดูดเงินกว่า 7.5 ล้านดอลลาร์จาก MEV bot บน Ethereum ที่ฉาวโฉ่อย่าง jaredfromsuผู้โจมตีดูดเงินกว่า 7.5 ล้านดอลลาร์จาก MEV bot บน Ethereum ที่ฉาวโฉ่อย่าง jaredfromsu

บอท 'sandwich' ที่ใหญ่ที่สุดของ Ethereum ถูกดูดเงินไป 7.5 ล้านดอลลาร์ในการโจมตีแบบประชดประชัน

2026/06/21 15:12
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com
สรุป
แสดง
  • ผู้โจมตีดูดเงินกว่า 7.5 ล้านดอลลาร์จาก MEV bot ชื่อดังบน Ethereum อย่าง jaredfromsubway.eth โดยใช้ประโยชน์จากตรรกะการซื้อขายอัตโนมัติของบอทเอง แทนที่จะเป็นบั๊กในสัญญาแบบดั้งเดิมหรือการหลอกลวงฟิชชิง
  • ตลอดระยะเวลาหลายสัปดาห์ ผู้โจมตีล่อให้บอทอนุมัติสัญญาผู้ช่วยที่เป็นอันตรายผ่านโทเค็นปลอมและ liquidity pool ปลอมที่เลียนแบบสินทรัพย์อย่าง WETH, USDC และ USDT จากนั้นใช้การอนุมัติที่ยังเปิดอยู่เหล่านั้นดึงเงินและส่งบางส่วนผ่าน Tornado Cash
  • เหตุการณ์นี้เน้นย้ำทั้งขนาดและความเสี่ยงของกิจกรรม sandwich bot ในระดับอุตสาหกรรม โดย jaredfromsubway.eth รับผิดชอบต่อการโจมตีแบบ sandwich บน Ethereum ประมาณ 70% ซึ่งทำให้นักเทรดสูญเสียเงินราว 60 ล้านดอลลาร์ต่อปี ด้วยการแสดงให้เห็นว่าระบบที่ทำงานด้วยความเร็วระดับเครื่องจักรและอิงตามรูปแบบสามารถกลายเป็นเหยื่อได้เช่นกัน

Jaredfromsubway.eth หนึ่งใน MEV bot ที่มีชื่อเสียงฉาวโฉ่ที่สุดบน Ethereum ถูกดูดเงินออกไปกว่า 7.5 ล้านดอลลาร์ หลังจากผู้โจมตีหันตรรกะการซื้อขายอัตโนมัติของบอทมาใช้โจมตีตัวมันเอง

บอทนี้เป็นที่รู้จักจากการโจมตีแบบ sandwich ซึ่งเป็นรูปแบบหนึ่งของ maximal extractable value หรือ MEV โดยผู้ซื้อขายอัตโนมัติจะตรวจจับธุรกรรมที่รอดำเนินการ ซื้อก่อนธุรกรรมนั้น ปล่อยให้เหยื่อซื้อขายในราคาที่แย่ลง แล้วจึงขายออกทันทีหลังจากนั้น

ผลลัพธ์คือภาษีซ่อนเร้นเล็กน้อยที่เรียกเก็บจากผู้ใช้ ซึ่งสะสมได้มากเมื่อรวมกันหลายพันธุรกรรม

ผู้โจมตีแบบ sandwich โดยทั่วไปไม่ถือเป็นการ exploit แต่ในวงการคริปโตมองว่าเป็นพฤติกรรมนักล่า ซึ่งขูดรีดมูลค่าจากผู้ใช้ ทำให้ค่า gas พุ่งสูงขึ้น และไม่เป็นประโยชน์ต่อทั้งเครือข่ายและผู้ใช้

บริษัทรักษาความปลอดภัย Blockaid กล่าวว่าเหตุการณ์วันเสาร์ไม่ใช่การโจมตีฟิชชิงทั่วไป และไม่ใช่บั๊กง่ายๆ ในสัญญาของเหยื่อ แต่ผู้โจมตีมุ่งเป้าไปที่ระบบการตัดสินใจของบอทแทน

การเตรียมการถูกสร้างขึ้นในระยะเวลาหลายสัปดาห์ โดยผู้โจมตีปล่อยสัญญาโทเค็นปลอมและ liquidity pool ปลอมหลายสิบรายการ ซึ่งเป็นคำที่ใช้เรียกกองโทเค็นที่ถูกล็อกไว้บน decentralized exchange ที่ดูเหมือนการซื้อขายที่ทำกำไรได้ บางส่วนเลียนแบบสินทรัพย์ที่คุ้นเคย เช่น wrapped ether (WETH) และ stablecoin ที่ผูกกับดอลลาร์อย่าง USDC และ USDT

เหยื่อล่อทำหน้าที่ได้ตามที่คาดไว้ บอทของ Jaredfromsubway.eth มองเห็นสิ่งที่ดูเหมือนโอกาส MEV และสร้างการอนุมัติให้สัญญาผู้ช่วยที่ควบคุมโดยผู้โจมตีใช้จ่ายโทเค็นแทน การอนุมัติเหล่านั้นถูกใช้ทันทีเป็นส่วนหนึ่งของการซื้อขายในการทดสอบช่วงแรก แต่ต่อมาผู้โจมตีได้สร้างเส้นทางที่การอนุมัติยังคงเปิดอยู่

สิ่งนี้ทำให้ผู้โจมตีมีสิทธิ์ถาวรในการดึงเงิน และพวกเขาใช้การอนุมัติที่เปิดอยู่เหล่านั้นโอน WETH, USDC และ USDT ออกจากสัญญาของ Jaredfromsubway.eth ดูดเงินไปกว่า 7.5 ล้านดอลลาร์

เงินที่ถูกขโมยบางส่วนถูกส่งไปยัง Tornado Cash ในภายหลัง ตามที่ข้อมูลบนเชนที่ CoinDesk ตรวจสอบแสดงให้เห็น

ความย้อนแย้งนั้นช่างยากที่จะมองข้ามไป

Jaredfromsubway.eth เป็นหนึ่งในสัญลักษณ์ที่ชัดเจนที่สุดของ MEV ที่เป็นพิษบน Ethereum มาช้านาน การโจมตีแบบ sandwich ทำให้นักเทรดบน Ethereum สูญเสียเงินประมาณ 60 ล้านดอลลาร์ต่อปี โดยมีการโจมตี 60,000 ถึง 90,000 ครั้งต่อเดือนระหว่างเดือนพฤศจิกายน 2024 ถึงเดือนตุลาคม 2025

ประมาณ 70% ของการโจมตีเหล่านั้นเชื่อมโยงกับ Jaredfromsubway.eth ซึ่งเปิดใช้งานมาตั้งแต่ต้นปี 2023

CoinDesk รายงานในเดือนพฤษภาคมว่าบอทตัวเดิมนั้นถึงกับทำ sandwich กับการแลกเปลี่ยนเล็กน้อยของ Vitalik Buterin ผู้ร่วมก่อตั้ง Ethereum โดยนำเงิน 1.14 ล้านดอลลาร์ไปซื้อนำหน้าการซื้อขายของ Buterin เพื่อทำกำไรเพียง 4 ดอลลาร์ (หลังหักค่าธรรมเนียม บอทขาดทุนเพียงไม่กี่ดอลลาร์ในการซื้อขายครั้งนี้)

การซื้อขายนั้นมีมูลค่าเพียงไม่กี่ดอลลาร์ และการขาดทุนก็น้อยมาก แต่มันแสดงให้เห็นว่าบอทกลายเป็นอุตสาหกรรมขนาดไหนแล้ว มันกำลังสแกน mempool เพื่อหาแทบทุกสิ่งที่มันสามารถแทรกตัวเข้าไปได้

แม้ว่าเหตุการณ์วันเสาร์จะไม่ทำให้การโจมตีแบบ sandwich เป็นอันตรายน้อยลง แต่มันแสดงให้เห็นถึงความเสี่ยงของการรันระบบที่อนุมัติธุรกรรมด้วยความเร็วระดับเครื่องจักรโดยอิงจากการจดจำรูปแบบและสัญญาณกำไร

Jaredfromsubway.eth ใช้เวลาหลายปีในการทำกำไรจากนักเทรดที่ไม่เห็นบอทกำลังมา แต่ในวันเสาร์ บอทก็ไม่เห็นการซื้อขายที่กำลังจะมาถึงเช่นกัน

CHZ +28%! ประวัติศาสตร์จะซ้ำรอย?

CHZ +28%! ประวัติศาสตร์จะซ้ำรอย?CHZ +28%! ประวัติศาสตร์จะซ้ำรอย?

เปิด Long และ Short ฟรี เตรียมรับทุกความเคลื่อนไหว

ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

หัวหน้า Signal กล่าวว่า AI Assistants ต้องการกุญแจสู่ชีวิตส่วนตัวของคุณ

หัวหน้า Signal กล่าวว่า AI Assistants ต้องการกุญแจสู่ชีวิตส่วนตัวของคุณ

ประธาน Signal Meredith Whittaker เตือนว่าผู้ช่วย AI ต้องการการเข้าถึงข้อความ การชำระเงิน และปฏิทินอย่างลึกซึ้งเพื่อให้ทำงานได้ — ก่อให้เกิดความเสี่ยงด้านความเป็นส่วนตัวอย่างร้ายแรง
แชร์
Yellow2026/06/21 17:03
สัปดาห์ทดสอบความเครียดธนาคาร S&P 500: ภาคการเงินจะยังคงค้ำยันดัชนีได้หรือไม่ หากกฎเกณฑ์เงินทุนเข้มงวดขึ้น?

สัปดาห์ทดสอบความเครียดธนาคาร S&P 500: ภาคการเงินจะยังคงค้ำยันดัชนีได้หรือไม่ หากกฎเกณฑ์เงินทุนเข้มงวดขึ้น?

ผลการทดสอบความเครียดของเฟดวันที่ 24 มิถุนายน และข้อเสนอเงินทุนเดือนมีนาคม 2026 ทำให้การจ่ายเงินปันผลของธนาคาร การปล่อยสินเชื่อ และความเป็นผู้นำใน S&P 500 อยู่ในจุดสนใจ สถานการณ์ ความเสี่ยง และสัญญาณต่าง ๆ
แชร์
Cryptodaily2026/06/21 17:21
การค้าน้ำมันด้วยหยวนของอิหร่านทำให้ความพยายามสงบศึกสหรัฐฯ-อิหร่านซับซ้อนขึ้น ความเชื่อมั่นในตลาดลดลง

การค้าน้ำมันด้วยหยวนของอิหร่านทำให้ความพยายามสงบศึกสหรัฐฯ-อิหร่านซับซ้อนขึ้น ความเชื่อมั่นในตลาดลดลง

โพสต์เรื่อง การค้าน้ำมันของอิหร่านด้วยหยวนทำให้ความพยายามหยุดยิงระหว่างสหรัฐฯ-อิหร่านซับซ้อนขึ้น ความเชื่อมั่นในตลาดลดลง ปรากฏบน BitcoinEthereumNews.com การยืนกรานของอิหร่านในการใช้หยวนเป็นสกุลเงิน
แชร์
BitcoinEthereumNews2026/04/06 08:52

คอมโบฟุตบอลโลก: ลุ้นสูงสุด 200x

คอมโบฟุตบอลโลก: ลุ้นสูงสุด 200xคอมโบฟุตบอลโลก: ลุ้นสูงสุด 200x

รวมการแข่งขันฟุตบอลโลกได้สูงสุด 20 คู่ในคำสั่งเดียว