Le bot d'attaque en sandwich le plus notoire d'Ethereum a ciblé une transaction du cofondateur du réseau Vitalik Buterin le 30 avril, utilisant plus de 1,1 million de dollars de volume de trading pour devancer un swap d'une valeur de moins de 5 $. L'incident souligne ironiquement l'omniprésence du problème de la valeur maximale extractible (MEV) que Buterin lui-même s'efforce activement de corriger.
L'attaque, exécutée par un bot identifié on-chain sous le nom de JaredfromSubway.eth, montre la nature industrialisée et automatisée de la MEV sur Ethereum. « Les dieux de la MEV ne font pas de discrimination », a noté CoinDesk, soulignant l'ironie de voir le créateur du réseau devenir la victime de l'exploit même qu'il tente d'éliminer de la feuille de route 2026 du protocole.
Les données de la blockchain montrent que Buterin a échangé 26 544 jetons DigitalBits (XDB), d'une valeur d'environ 3,86 $, contre 0,00197 Ether (ETH). Le bot a détecté la transaction en attente dans le mempool public et a exécuté une attaque en sandwich classique, plaçant un ordre d'achat important avant l'échange de Buterin et un ordre de vente immédiatement après. Pour ce faire, il a déplacé environ 1,14 million de dollars en Wrapped ETH (WETH) à travers les pools de liquidité sur Uniswap V2 et SushiSwap, manipulant temporairement le prix du XDB. La transaction de Buterin était vulnérable car elle a été soumise avec un paramètre de slippage fixé à zéro, permettant ainsi au swap de s'exécuter à n'importe quel prix.
Malgré l'important déploiement de capital, l'attaque a généré un profit quasi nul pour le bot, qui a finalement perdu de l'argent après avoir payé 5,14 $ de frais de gaz, selon l'analyse on-chain. L'événement démontre que ces bots scannent sans relâche chaque transaction à la recherche d'opportunités, qu'elles soient rentables ou non. JaredfromSubway.eth s'est fait connaître lors de la frénésie des meme coins de 2023 et aurait extrait plus de 7 millions de dollars auprès des utilisateurs à travers des centaines de milliers de transactions. La MEV, qui permet aux producteurs de blocs de profiter en réordonnant les transactions, est devenue une taxe cachée pour les utilisateurs, les attaques en sandwich représentant plus de 51 % des plus de 1,2 milliard de dollars extraits sur Ethereum à ce jour. Buterin a préconisé des mempools cryptés pour protéger les transactions en attente de tels bots prédateurs.
Cet article est à titre informatif uniquement et ne constitue pas un conseil en investissement.