domingo, 21 de junio de 2026InicioRSS
비트코인$103,420▲ 1.24%나스닥18,642▲ 0.41%S&P 5005,430▲ 0.33%코스피2,704▼ 0.22%원/달러1,386.4▲ 3.10$2,418▲ 0.55%
비트코인·이더리움·디파이를 매일 쉽게
crypto

Bot sándwich de Ethereum Jaredfromsubway.eth pierde $7,5M por rutas falsas

Jaredfromsubway.eth, el mayor bot sándwich de Ethereum, perdió $7,5 millones después de aprobar rutas de trading falsas. El atacante usó esas aprobaciones para drenar WETH, USDC y USDT. La cifra equivale a más de 10.000 millones de wones en conversión simple. El incidente expone riesgos críticos en permisos de tokens y bots MEV.

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Bot sándwich de Ethereum Jaredfromsubway.eth pierde $7,5M por rutas falsas

Jaredfromsubway.eth, considerado el mayor bot sándwich de Ethereum, perdió $7,5 millones mediante un ataque de aprobación de rutas falsas. El atacante presentó rutas que el bot interpretó como legítimas y luego usó los permisos concedidos para retirar WETH, USDC y USDT. Con una conversión simple de 1.350 wones por dólar, el daño ronda los 10.100 millones de wones. La paradoja es clara: un bot automatizado que buscaba ganancias alrededor de operaciones ajenas terminó atrapado por un abuso de permisos.

Ataque de permisos contra un bot MEV

Los bots sándwich leen el flujo de órdenes de los DEX y colocan compras y ventas antes y después de una transacción objetivo. Esta estrategia depende de velocidad, automatización de rutas, competencia por gas y permisos amplios. El ataque golpeó esa capa. Tras aprobar las rutas falsas, Jaredfromsubway.eth dejó abierta una autorización que permitió mover ether envuelto y stablecoins vinculadas al dólar. No se trata tanto de robo de clave privada como de abuso de aprobación y confianza en el router.

Impacto de mercado

Una pérdida de $7,5 millones también es relevante para inversores coreanos, por encima de los 10.000 millones de wones. USDC y USDT son ejes de liquidez global, mientras WETH se usa ampliamente en garantías y pares DeFi. Si los fondos pasan por varias direcciones y swaps, los exchanges coreanos pueden enfrentar más presión al monitorear depósitos sospechosos y orígenes de billeteras externas. Los usuarios deben revisar aprobaciones antiguas, permisos ilimitados y routers no verificados.

Perspectiva

El caso muestra que la rentabilidad MEV no sustituye un diseño de seguridad sólido. Las estrategias on-chain de alta frecuencia probablemente adoptarán listas blancas de routers, límites de autorización, bloqueos de anomalías en tiempo real y retiros con multifirma. Para usuarios comunes, la respuesta es práctica: separar custodia en exchanges y autocustodia, y revocar permisos innecesarios después de usar DEX.

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Key points

  • Jaredfromsubway.eth, el mayor bot sándwich de Ethereum, perdió $7,5 millones después de aprobar rutas de trading falsas. El atacante usó esas aprobaciones para drenar WETH, USDC y USDT. La cifra equivale a más de 10.000 millones de wones en conversión simple. El incidente expone riesgos críticos en permisos de tokens y bots MEV.
  • Use the body and FAQ context before acting on this update.
  • Compare with related issues inside the category hub.
Category hubLatest storiesSitemap

Preguntas frecuentes

¿Qué perdió Jaredfromsubway.eth?

Perdió $7,5 millones en WETH, USDC y USDT tras aprobar rutas de trading falsas.

¿Cómo funcionó el ataque?

El atacante hizo que el bot aprobara rutas falsas y luego usó esos permisos para drenar los tokens.

¿Qué deben revisar los usuarios DeFi?

Deben revisar aprobaciones antiguas, retirar permisos ilimitados y evitar routers no verificados.

Relacionado

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Continue your research path

Use category and latest hubs to deepen context and compare multiple sources in one session.

Explore this categoryRSSllms.txt