Bot sandwich Ethereum Jaredfromsubway.eth kehilangan $7,5 juta lewat rute palsu
Jaredfromsubway.eth, bot sandwich terbesar di Ethereum, kehilangan $7,5 juta setelah menyetujui rute trading palsu. Penyerang memakai approval tersebut untuk menguras WETH, USDC, dan USDT. Nilainya setara lebih dari 10 miliar won dalam konversi sederhana. Insiden ini membuka kelemahan approval token pada bot MEV dan wallet DeFi.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Jaredfromsubway.eth, bot sandwich terbesar di Ethereum, kehilangan $7,5 juta melalui serangan approval rute trading palsu. Penyerang menampilkan rute yang diperlakukan bot sebagai jalur sah, lalu memakai izin yang diberikan untuk menarik WETH, USDC, dan USDT. Dengan konversi sederhana 1 dolar setara 1.350 won, kerugiannya sekitar 10,1 miliar won. Ironinya kuat: bot otomatis yang dirancang untuk mengambil keuntungan dari posisi transaksi pengguna lain justru menjadi korban penyalahgunaan approval.
Serangan approval pada bot MEV
Bot sandwich membaca aliran order di DEX dan menempatkan order beli serta jual sebelum dan sesudah transaksi target. Strategi ini bergantung pada kecepatan, otomatisasi rute, persaingan gas, dan izin token yang luas. Eksploit ini menyerang lapisan tersebut. Setelah Jaredfromsubway.eth menyetujui rute palsu, penyerang memakai allowance terbuka untuk memindahkan wrapped ether dan stablecoin berbasis dolar. Kasus ini lebih dekat ke penyalahgunaan token approval daripada pencurian private key.
Peringatan pasar
Kerugian $7,5 juta juga besar bagi investor Korea karena setara lebih dari 10 miliar won. USDC dan USDT adalah jalur likuiditas utama, sementara WETH banyak dipakai dalam collateral dan pasangan perdagangan DeFi. Jika dana curian melewati banyak alamat dan swap, exchange Korea dapat menghadapi tekanan lebih besar dalam memantau deposit mencurigakan dan asal wallet eksternal. Pengguna perlu meninjau approval lama, izin tanpa batas, dan router yang belum terverifikasi.
Prospek
Insiden ini menunjukkan bahwa profit MEV tidak bisa menggantikan desain keamanan dasar. Strategi on-chain berfrekuensi tinggi kemungkinan akan memakai whitelist router, batas approval, pemblokiran anomali real-time, dan kontrol penarikan multisig. Untuk pengguna biasa, langkah praktisnya adalah memisahkan aset di exchange dan self-custody, lalu mencabut approval token yang tidak diperlukan setelah memakai DEX.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리
Key points
- Jaredfromsubway.eth, bot sandwich terbesar di Ethereum, kehilangan $7,5 juta setelah menyetujui rute trading palsu. Penyerang memakai approval tersebut untuk menguras WETH, USDC, dan USDT. Nilainya setara lebih dari 10 miliar won dalam konversi sederhana. Insiden ini membuka kelemahan approval token pada bot MEV dan wallet DeFi.
- Use the body and FAQ context before acting on this update.
- Compare with related issues inside the category hub.
Tanya jawab
Apa yang hilang dari Jaredfromsubway.eth?
Bot itu kehilangan $7,5 juta dalam WETH, USDC, dan USDT setelah menyetujui rute trading palsu.
Bagaimana serangan terjadi?
Penyerang membuat bot menyetujui rute palsu, lalu memakai approval tersebut untuk menguras token.
Apa yang harus diperiksa pengguna DeFi?
Pengguna perlu meninjau approval lama, mencabut izin tanpa batas, dan menghindari router yang tidak terverifikasi.
Terkait

Bitcoin Dekat US$64 Ribu, Ancaman Hormuz Menekan Perundingan Gencatan AS-Iran
Bitcoin pulih pada akhir pekan dan bergerak dekat US$64 ribu setelah aksi jual Jumat. Perundingan gencatan senjata permanen antara Amerika Serikat dan Iran dimulai di Swiss, tetapi perintah baru Iran untuk menutup Selat Hormuz menghidupkan kembali risiko geopolitik. Investor Korea perlu melihat harga dolar, kurs won, dan minyak secara bersamaan.

비트코인 4일째 약세에 스마트컨트랙트·디파이 코인 낙폭 확대
비트코인이 나흘째 힘을 잃으며 크립토 시장 전반의 위험 회피 심리가 커졌다. 스마트컨트랙트와 디파이 코인은 고베타 자산으로 분류되며 하락장에서 더 큰 매도 압력을 받았다. Strategy의 배당형 우선주 STRC를 둘러싼 불확실성은 레버리지와 유동성 우려를 자극하고 있다.

프랭클린템플턴 비트코인 ETF, 기업 배당금을 BTC로 전환하는 새 배당투자 모델 제안
프랭클린템플턴이 기업 배당 현금흐름을 비트코인 노출로 바꾸는 새 ETF 구조를 제안했다. 이 상품은 배당주 투자와 BTC 가격 변동을 한 포트폴리오에 묶는 실험적 모델이다. 한국 투자자는 환율, 해외 ETF 과세, 국내 가상자산 ETF 규제 변화를 함께 봐야 한다. 승인 여부와 실제 운용비용은 향후 핵심 변수다.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리