Sandwich-attacker och Ethereum
Ett enda Ethereum-kontrakt har dragit in mer än 117 000 ETH, vilket motsvarar ungefär $295 miljoner vid nuvarande priser, genom att utföra sandwich-attacker på andra handlare sedan mars 2023. I juni vände en anonym angripare botens egen strategi mot den och lyckades få ut $7.5 miljoner.
Falska token och angripare
Tidigare i år, i juni, distribuerade en oidentifierad angripare 66 falska token-kontrakt på Ethereum, med namn som WETH, USDC och USDT. Målet var inte en detaljhandelsplånbok, utan Jaredfromsubway.eth, den mest aktiva sandwich-attackoperatören på nätverket. Under de följande timmarna använde botens automatiserade handelslogik sin vanliga metod för att skanna efter arbitragemöjligheter i de falska token, vilket ledde till att angriparen fick godkännande för sina skadliga kontrakt.
När tillräckligt med godkännanden hade samlats, genomförde angriparen en koordinerad sekvens av transaktioner som resulterade i att minst $7.5 miljoner i ETH och stablecoins tömdes, innan vinsterna tvättades genom Tornado Cash. Ingen av dessa medel har återfunnits till dags dato.
Maximal Extractable Value (MEV)
Maximal Extractable Value (MEV) är vinsten en blockproducent kan fånga genom att infoga, omordna eller utesluta transaktioner. Det existerar eftersom Ethereums mempool, där väntande transaktioner ligger innan de inkluderas, är offentligt synlig innan den blir slutgiltig. En sandwich-attack är MEV:s mest konsumentfientliga form.
Flashbots och MEV-Boost
Vad som förändrade spelet var Flashbots, en forskningsorganisation grundad 2020 som byggde det första privata auktionssystemet för MEV. Ethereums gemenskap döpte den pre-Flashbots mempoolen till ”den mörka skogen”, en plats där varje synlig transaktion som bär värde kan bli överfallen inom sekunder. MEV-Boost, som lanserades tillsammans med Ethereums övergång till proof-of-stake 2022, generaliserade den privata auktionsmodellen till det standardiserade sättet som block byggs idag.
Centralisering och risker
En live-snapshot från relayscan.io visar att relay.ultrasound.money hanterar 34.0% av payloads under ett 24-timmarsfönster, Titan Relay 28.5%, och bloXroute’s reglerade relay 25.0%. Ett enda företag bestämmer effektivt transaktionsordningen för hälften av Ethereums block under ett givet fönster, vilket utgör en centraliseringsrisk.
Sandwich-attackekonomin
Trots de ögonfallande livstidsnummer kring botar som JaredfromSubway, finns det en silverkant, eftersom sandwich-attackekonomin kollektivt har deflaterat tyst. Data visar att månatlig sandwichutvinning har fallit från ungefär $10 miljoner i slutet av 2024 till cirka $2.5 miljoner i oktober 2025, en nedgång på 75% på mindre än ett år.
Framtiden för MEV
Från utsidan ser det in, kommer den inskrivna förslagsbyggar-separationen (ePBS) modulen, som är en del av den planerade Glamsterdam-uppgraderingen, att flytta dagens utanför protokollet MEV-Boost-auktion in i nätverkets konsensusregler. Men tills den uppgraderingen levereras och når marknaden, är den ärliga sammanfattningen av Ethereums MEV-landskap fortfarande en av överhängande osäkerhet. Hackare stal $3.4 miljarder i kryptovaluta 2025 och översteg $1 miljard igen under första halvåret 2026.