イーサリアム最大サンドイッチボット、偽ルート承認で750万ドル流出
イーサリアム最大のサンドイッチボットJaredfromsubway.ethが、偽の取引ルートを承認した後に750万ドル相当のWETH、USDC、USDTを失った。攻撃者は自動化された承認構造を悪用した。被害額は単純換算で韓国ウォン100億ウォン規模に達する。今回の事件はMEVボットとDeFiウォレットの承認管理リスクを浮き彫りにした。
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

イーサリアム最大のサンドイッチボットとされるJaredfromsubway.ethが、偽の取引ルート承認攻撃により750万ドル規模の資金を失った。攻撃者は正規のルーティングに見える経路を提示し、ボットが与えた承認権限を使ってWETH、USDC、USDTを引き出した。1ドル1,350ウォンで単純換算すると被害額は約101億ウォンに相当する。他の利用者の取引前後に注文を置いて利益を狙う自動化ボットが、承認権限の悪用で被害者になった点が象徴的だ。
MEVボットを狙った承認攻撃
サンドイッチボットは分散型取引所の注文フローを読み取り、対象取引の前後に売買を差し込むMEV戦略を使う。速度、ルート選択、ガス代競争、広いトークン権限が前提となる。今回の攻撃はその自動化層を突いた。偽ルートが承認された後、開かれたアローワンスを使ってラップドイーサとドル連動ステーブルコインが外部に移された。秘密鍵窃取よりもトークン承認とルーター信頼の悪用に近い。
市場への警告
750万ドルの損失は韓国投資家にとっても小さくない。USDCとUSDTは流動性の中心で、WETHはDeFi担保や取引ペアで広く使われる。資金が複数アドレスやスワップを経由すれば、韓国取引所の疑わしい入金監視や外部ウォレット確認の負担も増える。利用者は古い承認、無制限承認、未検証ルーター権限を定期的に取り消す必要がある。
見通し
今回の事件は、MEVの収益性より安全設計が先にあることを示した。高頻度オンチェーン戦略では、ルーターのホワイトリスト、承認上限、異常取引遮断、マルチシグ出金管理が標準化するとみられる。一般利用者も取引所保管資産と自己管理ウォレットを分け、DEX利用後に承認状況を確認する習慣が必要だ。
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리
Key points
- イーサリアム最大のサンドイッチボットJaredfromsubway.ethが、偽の取引ルートを承認した後に750万ドル相当のWETH、USDC、USDTを失った。攻撃者は自動化された承認構造を悪用した。被害額は単純換算で韓国ウォン100億ウォン規模に達する。今回の事件はMEVボットとDeFiウォレットの承認管理リスクを浮き彫りにした。
- Use the body and FAQ context before acting on this update.
- Compare with related issues inside the category hub.
よくある質問
Jaredfromsubway.ethは何を失ったのか。
偽の取引ルート承認攻撃により、WETH、USDC、USDTで計750万ドル相当を失った。
攻撃はどのように行われたのか。
攻撃者は偽ルートを承認させ、その承認権限を使ってボットのトークンを移動させた。
利用者は何を確認すべきか。
古いトークン承認、無制限承認、未検証ルーターへの権限付与を定期的に取り消すべきだ。
関連記事

ビットコイン6万4000ドル接近、ホルムズ再封鎖リスクで米イラン停戦協議に重圧
ビットコインは金曜の売り圧力を週末に吸収し、6万4000ドル近辺まで回復した。米国とイランの恒久停戦協議はスイスで始まったが、イランのホルムズ海峡再封鎖命令が市場不安を再燃させた。韓国の投資家はドル建て価格、ウォン相場、原油価格を同時に確認する局面だ。

비트코인 4일째 약세에 스마트컨트랙트·디파이 코인 낙폭 확대
비트코인이 나흘째 힘을 잃으며 크립토 시장 전반의 위험 회피 심리가 커졌다. 스마트컨트랙트와 디파이 코인은 고베타 자산으로 분류되며 하락장에서 더 큰 매도 압력을 받았다. Strategy의 배당형 우선주 STRC를 둘러싼 불확실성은 레버리지와 유동성 우려를 자극하고 있다.

프랭클린템플턴 비트코인 ETF, 기업 배당금을 BTC로 전환하는 새 배당투자 모델 제안
프랭클린템플턴이 기업 배당 현금흐름을 비트코인 노출로 바꾸는 새 ETF 구조를 제안했다. 이 상품은 배당주 투자와 BTC 가격 변동을 한 포트폴리오에 묶는 실험적 모델이다. 한국 투자자는 환율, 해외 ETF 과세, 국내 가상자산 ETF 규제 변화를 함께 봐야 한다. 승인 여부와 실제 운용비용은 향후 핵심 변수다.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리