Ethereum'un En Ünlü Sandwich Bot'u Jaredfromsubway.eth 7,5 Milyon Dolarlık Exploit'e Uğradı
Ethereum'da sandwich saldırılarının yüzde 70'inden sorumlu tutulan MEV botu Jaredfromsubway.eth, bu kez kendisi 7,5 milyon dolarlık bir exploit'in hedefi oldu.
Ethereum zincirinde yıllarca sandwich saldırılarıyla nam salmış otomatik işlem botu Jaredfromsubway.eth, bu kez rolü tersine dönerek 7,5 milyon dolarlık bir exploit'in kurbanı oldu. Zincir üzeri veriler, bilinmeyen bir saldırganın botun kendi yapısındaki bir açıktan yararlanarak bu tutarı transfer ettiğini gösteriyor.
Sandwich Saldırısı Nedir?
Sandwich saldırısı, bellek havuzunda bekleyen bir kullanıcı işlemini fark eden botun, o işlemin hem önüne hem arkasına yüksek öncelikli emirler yerleştirmesiyle çalışır. Bot önce ilgili token'ı satın alır, kullanıcının işlemi tamamlandıktan sonra hemen satar; bu aşamada kullanıcı daha kötü bir fiyatla işlem yapmış olur, bot ise farkı kâra dönüştürür. Jaredfromsubway.eth, Kasım 2024 ile Ekim 2025 arasında Ethereum'daki bu tür saldırıların yüzde 70'ini tek başına gerçekleştirmesiyle zincir üzeri topluluğun yakından tanıdığı bir isim haline gelmişti.
Bu Kez Hedef Kendisi Oldu
Exploit'in tam teknik ayrıntıları henüz netlik kazanmamış olsa da saldırı, botun akıllı sözleşmesindeki ya da operasyonel altyapısındaki bir zafiyetten yararlanılarak gerçekleştirildi. Başkalarının işlemlerini milisaniyeler içinde manipüle etmek üzere optimize edilmiş bu sistemin, kendi güvenlik açığını kapatamamış olması dikkat çekici.
Bu tablo, DeFi ekosisteminde kâr odaklı otomatik sistemlerin de ciddi güvenlik riskleri taşıdığını somut biçimde ortaya koyuyor. MEV botları ne kadar sofistike olursa olsun, akıllı sözleşme açıkları söz konusu olduğunda yüksek bakiyeler anında hedef haline gelebiliyor.