En enkelt Ethereum-kontrakt har siden marts 2023 tiltrukket mere end 117.000 ETH – svarende til ca. 295 millioner dollar til de nuværende kurser – og har dermed fanget andre handlere i en fælde, og i juni vendte en anonym angriber kontraktens egne metoder mod den selv og sikrede sig en gevinst på 7,5 millioner dollar.
MEV forklaret: Ethereums førende »sandwich-bot« tjente 295 mio. dollar, men tabte derefter 7,5 mio. dollar

Vigtigste konklusioner
- JaredfromSubway.eths bot har hentet over 117.000 ETH (~295 mio. dollar) fra handler siden marts 2023.
- En hacker tømte sandwich-botten for 7,5 millioner dollar i juni 2026 ved hjælp af 66 falske token-kontrakter.
- Tre relæer dirigerer 88 % af MEV-Boost-blokkene, og Titan alene opbygger mere end halvdelen af dem.
Jægeren bliver den jagede
Tidligere i år, i juni, implementerede en uidentificeret angriber 66 falske tokenkontrakter på Ethereum, hvor han forklædte dem som velkendte navne som WETH, USDC og USDT. Målet var ikke en privat tegnebog; det var Jaredfromsubway.eth, den mest produktive operatør af sandwich-angreb på netværket.

I løbet af de følgende timer gjorde botens egen automatiserede handelslogik, hvad den altid gør, nemlig at søge efter arbitragemuligheder i de falske tokens og derved give godkendelser til token-udgifter til angriberens ondsindede kontrakter. Da der var samlet nok godkendelser, tømte angriberen botens reelle beholdninger i en koordineret række af transaktioner og drænede mindst 7,5 millioner dollars i ETH og stablecoins, inden udbyttet blev hvidvasket gennem Tornado Cash.
Ingen af disse midler er til dato blevet genvundet.
Ironien er ikke gået ubemærket hen i Ethereums forskningsmiljø, da en bot, der var bygget til at udnytte andre handleres blinde vinkler, blev nedlagt af netop den mekanisme, der muliggør dens egen forretningsmodel.
Men udnyttelsen undervurderede også, hvor stor denne forretning var blevet. Trackere, der følger hver eneste ETH-overførsel til botens primære kontrakt, viser et samlet udbytte på 117.007 ETH pr. 28. august, der er blevet akkumuleret støt siden kontraktens første registrerede udtræk i marts 2023.
Hvad MEV egentlig er
Maximal Extractable Value (MEV) er den fortjeneste, som en blokproducent (eller enhver, der kan påvirke, hvilke transaktioner der havner i en blok og i hvilken rækkefølge) kan opnå ved at indsætte, omarrangere eller udelade transaktioner. Det eksisterer, fordi Ethereums mempool, hvor ventende transaktioner afventer at blive inkluderet, er offentligt synlig, før den er endelig. Enhver, der overvåger denne mempool, kan se en stor ventende handel og handle på baggrund af oplysningerne, før den afregnes.
Et sandwich-angreb er MEV’s mest forbrugerfjendtlige form. Når en trader indsender en swap, der er stor nok til at påvirke et tokens pris på en decentraliseret børs, opdager en bot den i mempoolen, indsender sin egen købsordre umiddelbart før offerets transaktion (ved at betale et højere gasgebyr for at sikre, at den kommer først), lader offerets handel gennemføres til den nu dårligere pris og sælger derefter straks til den pris, som offerets egen handel har presset op.
Offerets slippage-tolerance (dvs. den maksimale prisbevægelse, de vil acceptere) bliver botens fortjenstmargen. Intet hack, ingen udnyttelse, ingen fejl i smartkontrakten; det er en ren funktion af transaktionsrækkefølgen, der udføres tusindvis af gange om dagen.
MEV er ikke noget nyt, da forskere allerede i 2019 beskrev, hvordan minere omordnede transaktioner for at opnå fortjeneste, og selve udtrykket blev opfundet i en akademisk artikel fra 2019 om »miner extractable value«. Det, der ændrede spillereglerne, var Flashbots, en forskningsorganisation grundlagt i 2020, der opbyggede det første private auktionssystem til MEV med det formål at flytte denne praksis ud af den offentlige mempool og ind i en ordnet budproces.
Ethereums community gav mempoolen før Flashbots tilnavnet »den mørke skov«, et sted, hvor enhver synlig transaktion med værdi kunne blive overfaldet på få sekunder. MEV-Boost, der blev lanceret i forbindelse med Ethereums overgang til proof-of-stake i 2022, udbredte denne model med private auktioner til den standardmetode, som blokke opbygges efter i dag.
Mekanismen bag hver eneste blok
Sandwich-bots kan ikke selv vælge blokrækkefølgen; de konkurrerer om den gennem MEV-Boost, det protokoluafhængige auktionssystem, som mere end 90 % af Ethereums validatorer bruger til at outsource blokopbygningen. I MEV-Boost samler specialiserede »builders« hele blokke og afgiver bud til »relays«, som validerer blokkene og videresender det højeste bud til den validator, der er planlagt til at fremsætte det næste forslag. Validatoren vælger blindt og ser kun budbeløbet, ikke blokkens indhold, og underskriver derefter den blok, der betaler mest.
Denne auktion er nu koncentreret i hænderne på et lille antal aktører. Et live-øjebliksbillede fra relayscan.io, den MEV-Boost-overvågning, der drives af Flashbots, viser, at relay.ultrasound.der håndterer 34,0 % af nyttelastene i et 24-timers vindue, Titan Relay 28,5 % og bloXroutes regulerede relæ 25,0 % (hvilket betyder, at disse tre relæer tilsammen dirigerer ca. 85 % – 88 % af alle MEV-Boost-blokke).

Koncentrationen blandt builderne er endnu mere markant, idet Titans egen builder-drift samler hele 50,3 % af blokkene, mens Quasar og Buildernet hver især står for omkring 16 %. Et enkelt firma bestemmer reelt rækkefølgen af transaktioner for halvdelen af Ethereums blokke i et givet tidsvindue – en centraliseringsrisiko, som kritikere af MEV-Boost har advaret om siden lanceringen i 2022.
Med andre ord kan en dominerende builder selektivt inkludere, udelukke eller omarrangere transaktioner uden nævneværdig konkurrencemæssig kontrol.
Sandwich-angrebene er på retur, men ikke hurtigt nok
På trods af de iøjnefaldende tal for bots som JaredfromSubway er der en lys side, da økonomien omkring sandwich-angreb samlet set stille og roligt er ved at skrumpe. Data hentet fra et datasæt med mere end 95.000 angreb viser, at den månedlige sandwich-udvinding er faldet fra ca. 10 millioner dollar i slutningen af 2024 til ca. 2,5 millioner dollar i oktober 2025 – et fald på 75 % på under et år.
Handlere, der anvender MEV-beskyttelsesværktøjer (hvad enten det er private RPC'er eller ordreflow-auktioner, der holder ventende handler ude af den offentlige mempool, som sandwich-bots scanner), får størstedelen af æren for at have presset den margin.
Når det er sagt, anslår analytikere stadig, at de handlendes tab som følge af sandwich-angreb lå på omkring 60 millioner dollars om året, da strategien var på sit højeste – et tal, som block builders også indirekte drager fordel af, da en stor del af MEV-fortjenesten i sidste ende tilflyder dem i form af de prioriteringsgebyrer, som bots betaler for at sikre, at deres transaktioner lander i den rigtige rækkefølge.
Ethereums køreplan har en strukturel løsning
Set udefra vil det fastlagte ePBS-modul (proposer-builder separation), som er en del af den planlagte Glamsterdam-opgradering, flytte dagens MEV-Boost-auktion uden for protokollen ind under netværkets konsensusregler, fjerne relæer som betroede mellemmænd og give validatorer kryptografiske garantier for blokindholdet uden at skulle stole på en block builder eller en relæoperatør.
Indtil denne opgradering imidlertid lanceres og finder vej ud på markedet, er den ærlige konklusion om Ethereums MEV-landskab stadig præget af truende usikkerhed.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.












