{"id":17933,"date":"2026-08-30T05:42:11","date_gmt":"2026-08-30T05:42:11","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/mev-spiegato-il-top-sandwich-bot-di-ethereum-ha-guadagnato-295m-e-poi-ha-perso-7-5m\/"},"modified":"2026-08-30T05:42:11","modified_gmt":"2026-08-30T05:42:11","slug":"mev-spiegato-il-top-sandwich-bot-di-ethereum-ha-guadagnato-295m-e-poi-ha-perso-7-5m","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/mev-spiegato-il-top-sandwich-bot-di-ethereum-ha-guadagnato-295m-e-poi-ha-perso-7-5m\/","title":{"rendered":"MEV Spiegato: Il Top Sandwich Bot di Ethereum Ha Guadagnato $295M e Poi Ha Perso $7.5M"},"content":{"rendered":"<h2>Introduzione<\/h2>\n<p>Un singolo contratto Ethereum ha accumulato oltre <strong>117.000 ETH<\/strong>, equivalenti a circa <strong>$295 milioni<\/strong> ai prezzi attuali, sfruttando altri trader dal marzo 2023. A giugno, un attaccante anonimo ha utilizzato lo stesso metodo contro di esso, guadagnando <strong>$7.5 milioni<\/strong>.<\/p>\n<h2>Attacco e Meccanismo<\/h2>\n<p>All&#8217;inizio di quest&#8217;anno, a giugno, un attaccante non identificato ha distribuito <strong>66 contratti di token falsi<\/strong> su Ethereum, travestendoli con nomi familiari come WETH, USDC e USDT. L&#8217;obiettivo non era un wallet retail, ma <em>jaredfromsubway.eth<\/em>, l&#8217;operatore di attacco sandwich pi\u00f9 prolifico della rete.<\/p>\n<p>Nelle ore successive, la logica di trading automatizzata del bot ha fatto ci\u00f2 che fa sempre: ha scansionato le opportunit\u00e0 di arbitraggio nei token falsi, concedendo approvazioni di spesa ai contratti malevoli dell&#8217;attaccante. Una volta accumulate sufficienti approvazioni, l&#8217;attaccante ha svuotato le vere disponibilit\u00e0 del bot in una sequenza coordinata di transazioni, drenando almeno <strong>$7.5 milioni<\/strong> in ETH e stablecoin prima di riciclare i proventi attraverso <em>Tornado Cash<\/em>. Fino ad oggi, nessuno di questi fondi \u00e8 stato recuperato.<\/p>\n<blockquote>\n<p>L&#8217;ironia non sfugge alla comunit\u00e0 di ricerca di Ethereum, poich\u00e9 un bot progettato per sfruttare i punti ciechi di altri trader \u00e8 stato abbattuto dallo stesso meccanismo che rende possibile il suo modello di business.<\/p>\n<\/blockquote>\n<h2>Maximal Extractable Value (MEV)<\/h2>\n<p>Il <strong>Maximal Extractable Value (MEV)<\/strong> \u00e8 il profitto che un produttore di blocchi (o chiunque possa influenzare quali transazioni finiscono in un blocco e in quale ordine) pu\u00f2 catturare inserendo, riordinando o escludendo transazioni. Esiste perch\u00e9 il mempool di Ethereum, dove le transazioni in attesa aspettano di essere incluse, \u00e8 visibile pubblicamente prima di essere finalizzato.<\/p>\n<p>Un <strong>attacco sandwich<\/strong> \u00e8 la forma pi\u00f9 ostile al consumatore del MEV. Quando un trader presenta uno scambio sufficientemente grande da muovere il prezzo di un token su uno scambio decentralizzato, un bot lo rileva nel mempool, presenta il proprio ordine di acquisto immediatamente prima della transazione della vittima (pagando una commissione di gas pi\u00f9 alta per garantire che arrivi prima), lascia che il commercio della vittima venga eseguito al prezzo ora peggiore, quindi vende immediatamente al prezzo che il commercio della vittima ha spinto verso l&#8217;alto.<\/p>\n<p>La tolleranza allo slippage della vittima (cio\u00e8, il massimo movimento di prezzo che accetteranno) diventa il margine di profitto del bot. Non ci sono hack, exploit o bug del contratto intelligente; \u00e8 una pura funzione dell&#8217;ordinamento delle transazioni, eseguita migliaia di volte al giorno.<\/p>\n<h2>Flashbots e MEV-Boost<\/h2>\n<p>Il MEV non \u00e8 un fenomeno nuovo; i ricercatori descrivevano gi\u00e0 nel 2019 i miner che riordinavano le transazioni per profitto. Ci\u00f2 che ha cambiato le regole del gioco \u00e8 stato <strong>Flashbots<\/strong>, un&#8217;organizzazione di ricerca fondata nel 2020 che ha costruito il primo sistema d&#8217;asta privata per il MEV.<\/p>\n<p>La comunit\u00e0 di Ethereum ha soprannominato il mempool pre-Flashbots la &#8220;foresta oscura&#8221;, un luogo dove qualsiasi transazione visibile che porta valore potrebbe essere aggredita in pochi secondi. <strong>MEV-Boost<\/strong>, lanciato insieme alla transizione di Ethereum nel 2022 verso il proof-of-stake, ha generalizzato quel modello d&#8217;asta privata nel modo predefinito in cui vengono costruiti i blocchi oggi.<\/p>\n<p>I bot sandwich non possono scegliere l&#8217;ordine dei blocchi da soli; competono per esso attraverso MEV-Boost, il sistema d&#8217;asta fuori protocollo che oltre il <strong>90%<\/strong> dei validatori di Ethereum utilizza per esternalizzare la costruzione dei blocchi.<\/p>\n<h2>Concentrazione e Rischi<\/h2>\n<p>Uno snapshot live da relayscan.io mostra relay.ultrasound.money gestire il <strong>34.0%<\/strong> dei payload in una finestra di 24 ore, Titan Relay <strong>28.5%<\/strong>, e il relay regolato di bloXroute <strong>25.0%<\/strong>. La concentrazione dei builder \u00e8 pi\u00f9 marcata con l&#8217;operazione di builder di Titan che assembla il <strong>50.3%<\/strong> dei blocchi.<\/p>\n<p>Una singola azienda decide effettivamente l&#8217;ordinamento delle transazioni per met\u00e0 dei blocchi di Ethereum in qualsiasi finestra temporale, il che rappresenta un rischio di centralizzazione di cui i critici di MEV-Boost hanno avvertito sin dal suo lancio nel 2022.<\/p>\n<h2>Conclusione<\/h2>\n<p>Nonostante i numeri impressionanti riguardanti i bot come JaredfromSubway, c&#8217;\u00e8 un lato positivo: l&#8217;economia degli attacchi sandwich \u00e8 stata silenziosamente deflazionistica. I trader che adottano strumenti di protezione MEV ottengono la maggior parte del merito per aver ridotto quel margine.<\/p>\n<p>Detto ci\u00f2, gli analisti stimano comunque le perdite dei trader a causa degli attacchi sandwich a circa <strong>$60 milioni all&#8217;anno<\/strong> al picco della strategia. Dall&#8217;esterno, il modulo di separazione proponente-costruttore (ePBS), che fa parte dell&#8217;aggiornamento Glamsterdam pianificato, sposter\u00e0 l&#8217;asta MEV-Boost fuori protocollo di oggi nelle regole di consenso della rete.<\/p>\n<p>Tuttavia, fino a quando quell&#8217;aggiornamento non verr\u00e0 rilasciato, il riassunto onesto del panorama MEV di Ethereum \u00e8 ancora uno di <strong>incertezza imminente<\/strong>. Gli hacker hanno rubato <strong>$3.4 miliardi<\/strong> in criptovalute nel 2025 e hanno superato <strong>$1 miliardo<\/strong> di nuovo nella prima met\u00e0 del 2026.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione Un singolo contratto Ethereum ha accumulato oltre 117.000 ETH, equivalenti a circa $295 milioni ai prezzi attuali, sfruttando altri trader dal marzo 2023. A giugno, un attaccante anonimo ha utilizzato lo stesso metodo contro di esso, guadagnando $7.5 milioni. Attacco e Meccanismo All&#8217;inizio di quest&#8217;anno, a giugno, un attaccante non identificato ha distribuito 66 contratti di token falsi su Ethereum, travestendoli con nomi familiari come WETH, USDC e USDT. L&#8217;obiettivo non era un wallet retail, ma jaredfromsubway.eth, l&#8217;operatore di attacco sandwich pi\u00f9 prolifico della rete. Nelle ore successive, la logica di trading automatizzata del bot ha fatto ci\u00f2 che<\/p>\n","protected":false},"author":3,"featured_media":17932,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,8883,65,10778,2899,8278,21,2038,77,1904],"class_list":["post-17933","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-flashbots","tag-hack","tag-maximal-extractable-value","tag-mev","tag-mev-boost","tag-tether-usdt","tag-tornado-cash","tag-usdc","tag-weth"],"yoast_description":"Scopri come un top sandwich bot di Ethereum ha guadagnato $295 milioni attraverso il MEV e ha perso $7.5 milioni in un exploit unico da parte di un attaccante anonimo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17933"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17933\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17932"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}