Introduction
Un seul contrat Ethereum a généré plus de 117 000 ETH, soit environ 295 millions de dollars aux prix actuels, en sandwichant d’autres traders depuis mars 2023. En juin, un attaquant anonyme a retourné son propre mode opératoire contre lui, réalisant un gain de 7,5 millions de dollars.
Les attaques sur Ethereum
Plus tôt cette année, en juin, un attaquant non identifié a déployé 66 contrats de tokens frauduleux sur Ethereum, les déguisant sous des noms familiers tels que WETH, USDC et USDT. La cible n’était pas un portefeuille de détail, mais jaredfromsubway.eth, l’opérateur de sandwich-attack le plus prolifique sur le réseau.
Au cours des heures suivantes, la logique de trading automatisée du bot a fait ce qu’elle fait toujours : scanner les opportunités d’arbitrage dans les faux tokens et, ce faisant, accorder des autorisations de dépense de tokens aux contrats malveillants de l’attaquant. Une fois que suffisamment d’autorisations avaient été accumulées, l’attaquant a vidé les véritables avoirs du bot dans une séquence coordonnée de transactions, drainant au moins 7,5 millions de dollars en ETH et stablecoins avant de blanchir les bénéfices via Tornado Cash. Aucun de ces fonds n’a été récupéré à ce jour.
L’ironie n’échappe pas à la communauté de recherche Ethereum, alors qu’un bot conçu pour exploiter les angles morts d’autres traders a été abattu par le même mécanisme qui rend son propre modèle commercial possible.
La valeur extractible maximale (MEV)
Les trackers suivant chaque transfert d’ETH vers le contrat principal du bot montrent un total cumulé de 117 007 ETH au 28 août, accumulé régulièrement depuis la première extraction enregistrée du contrat en mars 2023. La valeur extractible maximale (MEV) est le profit qu’un producteur de blocs (ou quiconque peut influencer quelles transactions atterrissent dans un bloc et dans quel ordre) peut capturer en insérant, réorganisant ou excluant des transactions.
Elle existe parce que la mempool d’Ethereum, où les transactions en attente attendent d’être incluses, est publiquement visible avant d’être finalisée. Quiconque surveillant cette mempool peut voir une grande transaction en attente et agir sur l’information avant qu’elle ne se règle.
Les attaques sandwich
Une attaque sandwich est la forme la plus hostile aux consommateurs de la MEV. Lorsqu’un trader soumet un échange suffisamment important pour faire bouger le prix d’un token sur un échange décentralisé, un bot le détecte dans la mempool, soumet sa propre commande d’achat immédiatement avant la transaction de la victime (payant des frais de gaz plus élevés pour garantir qu’elle atterrisse en premier), laisse la transaction de la victime s’exécuter à un prix désormais moins favorable, puis vend immédiatement dans le prix que la propre transaction de la victime a fait monter.
La tolérance au glissement de la victime (c’est-à-dire le mouvement de prix maximum qu’elle acceptera) devient la marge bénéficiaire du bot. Pas de hack, pas d’exploit, pas de bug de contrat intelligent ; c’est une fonction pure de l’ordre des transactions, exécutée des milliers de fois par jour.
Évolution de la MEV et Flashbots
La MEV n’est pas nouvelle, car les chercheurs décrivaient les mineurs réorganisant les transactions pour le profit dès 2019, et le terme lui-même a été inventé dans un article académique de 2019 sur la « valeur extractible par les mineurs ». Ce qui a changé la donne, c’est Flashbots, une organisation de recherche fondée en 2020 qui a construit le premier système d’enchères privées pour la MEV.
La communauté Ethereum a surnommé la mempool pré-Flashbots la « forêt sombre », un endroit où toute transaction visible portant de la valeur pouvait être embusquée en quelques secondes. MEV-Boost, lancé en même temps que la transition d’Ethereum en 2022 vers le proof-of-stake, a généralisé ce modèle d’enchères privées.
Concentration et risques de centralisation
Les bots sandwich ne peuvent pas choisir l’ordre des blocs par eux-mêmes ; ils y concourent via MEV-Boost, le système d’enchères hors protocole que plus de 90 % des validateurs Ethereum utilisent pour externaliser la construction de blocs. Cette enchère s’est consolidée entre les mains d’un petit nombre d’acteurs, soulevant des inquiétudes quant au risque de centralisation.
Malgré les chiffres impressionnants autour de bots comme JaredfromSubway, il y a un point positif : l’économie des attaques sandwich a collectivement été silencieusement déflationniste. Des données montrent que l’extraction mensuelle de sandwich est tombée d’environ 10 millions de dollars fin 2024 à environ 2,5 millions de dollars en octobre 2025, une baisse de 75 % en moins d’un an.
Conclusion
De l’extérieur, le module de séparation des proposeurs et des constructeurs (ePBS), qui fait partie de la mise à niveau Glamsterdam prévue, déplacera l’enchère MEV-Boost hors protocole d’aujourd’hui dans les règles de consensus du réseau. Cependant, jusqu’à ce que cette mise à niveau soit livrée et fasse son chemin sur le marché, le résumé honnête du paysage MEV d’Ethereum reste celui d’une incertitude persistante.
Les hackers ont volé 3,4 milliards de dollars en crypto en 2025 et ont dépassé 1 milliard de dollars à nouveau au cours du premier semestre 2026.