Сооснователь EthereumETH$2,286.39-2.02% Виталик Бутерин, месяцами выступавший против токсичного MEV и предлагавший зашифрованные мемпулы, сам стал жертвой сэндвич-атаки. Печально известный бот «JaredfromSubway» фронтранил и бэкранил его своп на сумму всего $4, провернув при этом объём в $1 млн.
Как работает сэндвич-атака и при чём здесь MEV
MEV (максимальная извлекаемая ценность) — это прибыль, которую валидаторы или боты могут получить, переставляя транзакции в блоке. Сэндвич-атака — один из самых токсичных видов MEV: бот размещает свою покупку прямо перед транзакцией жертвы и продажу сразу после неё, искусственно раздувая цену.
Бот «JaredfromSubway» известен как один из крупнейших исполнителей таких атак в сети Ethereum. В данном случае он перехватил своп Бутерина на $4, но сам потратил на фронтраннинг и бэкранинг около $1 млн объёма — вероятно, используя крупные позиции для гарантированного захвата очереди.
Даже минимальная транзакция сооснователя Ethereum не ускользнула от ботов MEV — это подчёркивает системность проблемы, а не единичный случай.
Ирония судьбы: Бутерин против MEV
Виталик Бутерин не раз критиковал токсичные формы MEV и предлагал решения — в частности, внедрение зашифрованных мемпулов, где транзакции остаются скрытыми до включения в блок. Идея в том, чтобы лишить ботов возможности видеть и перехватывать чужие сделки. Тот факт, что атака произошла именно с его кошельком, стал наглядной демонстрацией уязвимости текущей инфраструктуры. Даже создатель сети не защищён от практик, против которых он сам борется.
Контекст и значение для индустрии
Событие произошло на фоне активных дебатов в сообществе Ethereum о том, как бороться с MEV. Сторонники зашифрованных мемпулов утверждают, что такие атаки доказывают необходимость срочных изменений. Противники же указывают, что полное шифрование может затруднить работу валидаторов и повысить централизацию.
Для пользователей, активно торгующих на DEX через MetaMask или другие кошельки, эта история служит напоминанием: даже небольшие сделки могут быть атакованы, если сеть не использует защиту от MEV. Ряд DeFi-проектов уже тестируют решения на основе приватных мемпулов, но массового внедрения пока нет.
Интересно, что «JaredfromSubway» не понёс убытков — его миллионный объём, скорее всего, принёс прибыль за счёт разницы курса. Бутерин же, напротив, получил чуть меньше токенов, чем мог бы. Вероятно, инцидент подстегнёт разработчиков Ethereum ускорить внедрение защитных механизмов — но до появления зашифрованных мемпулов на основном уровне сеть остаётся открытой для подобных атак.