Minggu, 21 Juni 2026BerandaRSS
비트코인$103,420▲ 1.24%나스닥18,642▲ 0.41%S&P 5005,430▲ 0.33%코스피2,704▼ 0.22%원/달러1,386.4▲ 3.10$2,418▲ 0.55%
비트코인·이더리움·디파이를 매일 쉽게
crypto

Bot sandwich Ethereum Jaredfromsubway.eth kehilangan $7,5 juta lewat rute palsu

Jaredfromsubway.eth, bot sandwich terbesar di Ethereum, kehilangan $7,5 juta setelah menyetujui rute trading palsu. Penyerang memakai approval tersebut untuk menguras WETH, USDC, dan USDT. Nilainya setara lebih dari 10 miliar won dalam konversi sederhana. Insiden ini membuka kelemahan approval token pada bot MEV dan wallet DeFi.

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Bot sandwich Ethereum Jaredfromsubway.eth kehilangan $7,5 juta lewat rute palsu

Jaredfromsubway.eth, bot sandwich terbesar di Ethereum, kehilangan $7,5 juta melalui serangan approval rute trading palsu. Penyerang menampilkan rute yang diperlakukan bot sebagai jalur sah, lalu memakai izin yang diberikan untuk menarik WETH, USDC, dan USDT. Dengan konversi sederhana 1 dolar setara 1.350 won, kerugiannya sekitar 10,1 miliar won. Ironinya kuat: bot otomatis yang dirancang untuk mengambil keuntungan dari posisi transaksi pengguna lain justru menjadi korban penyalahgunaan approval.

Serangan approval pada bot MEV

Bot sandwich membaca aliran order di DEX dan menempatkan order beli serta jual sebelum dan sesudah transaksi target. Strategi ini bergantung pada kecepatan, otomatisasi rute, persaingan gas, dan izin token yang luas. Eksploit ini menyerang lapisan tersebut. Setelah Jaredfromsubway.eth menyetujui rute palsu, penyerang memakai allowance terbuka untuk memindahkan wrapped ether dan stablecoin berbasis dolar. Kasus ini lebih dekat ke penyalahgunaan token approval daripada pencurian private key.

Peringatan pasar

Kerugian $7,5 juta juga besar bagi investor Korea karena setara lebih dari 10 miliar won. USDC dan USDT adalah jalur likuiditas utama, sementara WETH banyak dipakai dalam collateral dan pasangan perdagangan DeFi. Jika dana curian melewati banyak alamat dan swap, exchange Korea dapat menghadapi tekanan lebih besar dalam memantau deposit mencurigakan dan asal wallet eksternal. Pengguna perlu meninjau approval lama, izin tanpa batas, dan router yang belum terverifikasi.

Prospek

Insiden ini menunjukkan bahwa profit MEV tidak bisa menggantikan desain keamanan dasar. Strategi on-chain berfrekuensi tinggi kemungkinan akan memakai whitelist router, batas approval, pemblokiran anomali real-time, dan kontrol penarikan multisig. Untuk pengguna biasa, langkah praktisnya adalah memisahkan aset di exchange dan self-custody, lalu mencabut approval token yang tidak diperlukan setelah memakai DEX.

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Key points

  • Jaredfromsubway.eth, bot sandwich terbesar di Ethereum, kehilangan $7,5 juta setelah menyetujui rute trading palsu. Penyerang memakai approval tersebut untuk menguras WETH, USDC, dan USDT. Nilainya setara lebih dari 10 miliar won dalam konversi sederhana. Insiden ini membuka kelemahan approval token pada bot MEV dan wallet DeFi.
  • Use the body and FAQ context before acting on this update.
  • Compare with related issues inside the category hub.
Category hubLatest storiesSitemap

Tanya jawab

Apa yang hilang dari Jaredfromsubway.eth?

Bot itu kehilangan $7,5 juta dalam WETH, USDC, dan USDT setelah menyetujui rute trading palsu.

Bagaimana serangan terjadi?

Penyerang membuat bot menyetujui rute palsu, lalu memakai approval tersebut untuk menguras token.

Apa yang harus diperiksa pengguna DeFi?

Pengguna perlu meninjau approval lama, mencabut izin tanpa batas, dan menghindari router yang tidak terverifikasi.

Terkait

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Continue your research path

Use category and latest hubs to deepen context and compare multiple sources in one session.

Explore this categoryRSSllms.txt