dimanche 21 juin 2026AccueilRSS
비트코인$103,420▲ 1.24%나스닥18,642▲ 0.41%S&P 5005,430▲ 0.33%코스피2,704▼ 0.22%원/달러1,386.4▲ 3.10$2,418▲ 0.55%
비트코인·이더리움·디파이를 매일 쉽게
crypto

Le bot sandwich Ethereum Jaredfromsubway.eth perd 7,5 M$ via de fausses routes

Jaredfromsubway.eth, le plus grand bot sandwich d’Ethereum, a perdu 7,5 millions de dollars après avoir approuvé de fausses routes de trading. L’attaquant a utilisé ces autorisations pour drainer WETH, USDC et USDT. Le montant équivaut à plus de 10 milliards de wons en conversion simple. L’incident met en évidence les failles de gestion des approvals dans le

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Le bot sandwich Ethereum Jaredfromsubway.eth perd 7,5 M$ via de fausses routes

Jaredfromsubway.eth, considéré comme le plus grand bot sandwich d’Ethereum, a perdu 7,5 millions de dollars lors d’une attaque fondée sur l’approbation de fausses routes de trading. L’attaquant a présenté des chemins que le bot a traités comme légitimes, puis a utilisé les permissions accordées pour retirer WETH, USDC et USDT. Avec une conversion simple à 1 350 wons pour un dollar, la perte atteint environ 10,1 milliards de wons. Le symbole est fort: un bot automatisé conçu pour profiter des transactions d’autrui est devenu victime d’un abus d’autorisation.

Une attaque contre un bot MEV

Les bots sandwich lisent le flux d’ordres des DEX et placent des achats et ventes avant et après une transaction cible. La stratégie repose sur la vitesse, l’automatisation des routes, la concurrence sur le gas et des permissions de tokens étendues. L’attaque a touché cette couche. Une fois les fausses routes approuvées, l’attaquant a utilisé l’allocation ouverte pour déplacer l’ether enveloppé et les stablecoins en dollars. Il s’agit davantage d’un abus d’approval que d’un vol de clé privée.

Signal pour le marché

Une perte de 7,5 millions de dollars est aussi significative pour les investisseurs coréens, au-dessus de 10 milliards de wons. USDC et USDT sont des rails majeurs de liquidité, tandis que WETH sert largement de collatéral et de paire DeFi. Si les fonds passent par plusieurs adresses et swaps, les plateformes coréennes pourraient renforcer la surveillance des dépôts suspects et des portefeuilles externes. Les utilisateurs doivent vérifier les anciennes permissions, les approvals illimités et les routeurs non validés.

Perspectives

L’affaire montre que la rentabilité MEV ne remplace pas une sécurité solide. Les stratégies on-chain à haute fréquence devraient adopter des listes blanches de routeurs, des plafonds d’autorisation, des blocages d’anomalies en temps réel et des retraits multisig. Pour les particuliers, la règle pratique consiste à séparer conservation en bourse et autocustodie, puis à révoquer les permissions inutiles après utilisation d’un DEX.

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Key points

  • Jaredfromsubway.eth, le plus grand bot sandwich d’Ethereum, a perdu 7,5 millions de dollars après avoir approuvé de fausses routes de trading. L’attaquant a utilisé ces autorisations pour drainer WETH, USDC et USDT. Le montant équivaut à plus de 10 milliards de wons en conversion simple. L’incident met en évidence les failles de gestion des approvals dans le
  • Use the body and FAQ context before acting on this update.
  • Compare with related issues inside the category hub.
Category hubLatest storiesSitemap

FAQ

Qu’a perdu Jaredfromsubway.eth ?

Le bot a perdu 7,5 millions de dollars en WETH, USDC et USDT après avoir approuvé de fausses routes.

Comment l’attaque a-t-elle fonctionné ?

L’attaquant a fait approuver de fausses routes au bot, puis a utilisé ces permissions pour drainer les tokens.

Que doivent vérifier les utilisateurs DeFi ?

Ils doivent révoquer les anciennes permissions, limiter les approvals illimités et éviter les routeurs non vérifiés.

Articles liés

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Continue your research path

Use category and latest hubs to deepen context and compare multiple sources in one session.

Explore this categoryRSSllms.txt