이더리움 최대 샌드위치 봇 Jaredfromsubway.eth, 가짜 경로 승인 후 750만달러 유출
이더리움 최대 샌드위치 봇 Jaredfromsubway.eth가 가짜 거래 경로를 승인한 뒤 750만달러 상당의 WETH, USDC, USDT를 잃었다. 공격자는 봇의 자동화된 승인 구조를 이용해 자금을 빼냈다. 피해액은 원화로 약 100억원대다. 이번 사건은 디파이 지갑 승인 관리와 MEV 봇 보안의 취약성을 드러냈다.
제휴 추천
이 기사와 함께 많이 보는 추천 링크
기사 흐름을 해치지 않으면서 구매 전환 가능성이 높은 링크만 골랐습니다.
국내 배송과 즉시 구매 성향이 강한 방문자용
바로 보기가성비 전자기기와 데스크 셋업 관심층에 적합
바로 보기도서, 업무 도구, 글로벌 구매 수요 대응
바로 보기Advertisement
제휴 링크가 포함될 수 있으며, 구매 시 수수료를 받을 수 있습니다. 크립토데일리

이더리움 최대 샌드위치 봇으로 분류되는 Jaredfromsubway.eth가 가짜 거래 경로 승인 공격으로 750만달러 규모 자금을 잃었다. 공격자는 봇이 정상 거래 라우팅으로 인식하도록 설계된 허위 경로를 제시했고, 봇이 부여한 승인 권한을 이용해 WETH, USDC, USDT를 빼냈다. 달러당 1,350원 단순 환산 기준 피해액은 약 101억원이다. 다른 이용자의 거래 앞뒤에 주문을 배치해 이익을 얻던 자동화 봇이 권한 남용 공격의 피해자가 된 점에서 사건의 상징성이 크다.
MEV 봇을 노린 승인 권한 공격
샌드위치 봇은 탈중앙화거래소 주문 흐름을 빠르게 읽고 특정 거래 전후에 매수와 매도를 끼워 넣는 MEV 전략을 쓴다. 이 전략은 체결 순서와 가스비 경쟁을 이용하기 때문에 봇의 라우팅 엔진, 승인 관리, 지갑 권한이 모두 자동화돼 있다. 이번 공격은 그 자동화 구조를 정면으로 찔렀다. 공격자는 실제 거래처럼 보이는 경로를 만들고 Jaredfromsubway.eth가 해당 경로를 승인하게 한 뒤, 이미 열린 승인 한도를 이용해 래핑 이더인 WETH와 달러 연동 스테이블코인 USDC, USDT를 외부 주소로 이동시켰다. 개인키 탈취보다 토큰 승인과 라우터 신뢰를 악용한 유형에 가깝다.
750만달러 손실이 던진 시장 경고
피해 규모 750만달러는 국내 투자자 기준으로도 작은 금액이 아니다. 원화 100억원대 자금이 단일 봇의 승인 실수에서 빠져나간 셈이다. 특히 USDC와 USDT는 글로벌 유동성의 핵심 결제 수단이고 WETH는 디파이 담보와 거래쌍에서 널리 쓰인다. 훔친 자금이 여러 주소와 스왑 경로를 거치면 국내 거래소의 의심 입금 모니터링, 외부지갑 출처 확인, 스테이블코인 유동성 관리 부담도 커질 수 있다. 한국 이용자에게도 핵심은 단순하다. 디파이 지갑에서 오래된 토큰 승인, 무제한 승인, 검증되지 않은 라우터 권한을 그대로 두면 자동화 봇이 아니어도 같은 방식의 피해가 발생할 수 있다.
전망과 대응 포인트
이번 사건은 MEV 생태계의 수익성보다 보안 설계가 먼저라는 메시지를 남긴다. 앞으로 고빈도 온체인 전략을 운영하는 지갑은 라우터 화이트리스트, 승인 한도 제한, 실시간 이상 거래 차단, 다중 서명 출금 통제를 기본값으로 채택할 가능성이 크다. 국내 투자자는 거래소 보관 자산과 개인지갑 자산을 분리해 관리하고, DEX 이용 뒤에는 승인 취소 도구로 권한을 점검하는 습관이 필요하다. 이더리움 디파이 시장에서는 샌드위치 공격을 둘러싼 윤리 논쟁과 별개로, 권한 기반 공격을 막는 보안 표준 강화가 빠르게 진행될 전망이다.
제휴 추천
이 기사와 함께 많이 보는 추천 링크
기사 흐름을 해치지 않으면서 구매 전환 가능성이 높은 링크만 골랐습니다.
국내 배송과 즉시 구매 성향이 강한 방문자용
바로 보기가성비 전자기기와 데스크 셋업 관심층에 적합
바로 보기도서, 업무 도구, 글로벌 구매 수요 대응
바로 보기Advertisement
제휴 링크가 포함될 수 있으며, 구매 시 수수료를 받을 수 있습니다. 크립토데일리
핵심 포인트
- 이더리움 최대 샌드위치 봇 Jaredfromsubway.eth가 가짜 거래 경로를 승인한 뒤 750만달러 상당의 WETH, USDC, USDT를 잃었다. 공격자는 봇의 자동화된 승인 구조를 이용해 자금을 빼냈다. 피해액은 원화로 약 100억원대다. 이번 사건은 디파이 지갑 승인 관리와 MEV 봇 보안의 취약성을 드러냈다.
- 본문과 FAQ에서 맥락을 확인한 뒤 판단하세요.
- 카테고리 허브에서 유사 이슈를 함께 비교하세요.
자주 묻는 질문
Jaredfromsubway.eth는 무엇을 잃었나?
가짜 거래 경로 승인 공격으로 WETH, USDC, USDT 등 총 750만달러 상당의 자금을 잃었다.
공격은 어떻게 이뤄졌나?
공격자는 봇이 허위 거래 경로를 정상 라우팅으로 승인하게 만든 뒤 그 승인 권한을 이용해 토큰을 빼냈다.
국내 투자자는 무엇을 점검해야 하나?
디파이 지갑의 오래된 토큰 승인, 무제한 승인, 검증되지 않은 라우터 권한을 정기적으로 취소하거나 제한해야 한다.
관련 기사

비트코인 6만4000달러 회복세, 호르무즈 재폐쇄 위협에 미국·이란 휴전 협상 흔들
비트코인은 금요일 매도세 이후 주말 동안 낙폭을 줄이며 6만4000달러 부근으로 회복했다. 스위스에서 미국·이란 항구적 휴전 협상이 시작됐지만 이란의 호르무즈해협 재폐쇄 명령이 시장 불안을 되살렸다. 국내 투자자는 달러 가격, 원화 환율, 유가 흐름을 함께 봐야 한다. 단기 방향은 협상 진전과 실제 해협 통행 안정 여부에 달렸다.

비트코인 4일째 약세에 스마트컨트랙트·디파이 코인 낙폭 확대
비트코인이 나흘째 힘을 잃으며 크립토 시장 전반의 위험 회피 심리가 커졌다. 스마트컨트랙트와 디파이 코인은 고베타 자산으로 분류되며 하락장에서 더 큰 매도 압력을 받았다. Strategy의 배당형 우선주 STRC를 둘러싼 불확실성은 레버리지와 유동성 우려를 자극하고 있다.

프랭클린템플턴 비트코인 ETF, 기업 배당금을 BTC로 전환하는 새 배당투자 모델 제안
프랭클린템플턴이 기업 배당 현금흐름을 비트코인 노출로 바꾸는 새 ETF 구조를 제안했다. 이 상품은 배당주 투자와 BTC 가격 변동을 한 포트폴리오에 묶는 실험적 모델이다. 한국 투자자는 환율, 해외 ETF 과세, 국내 가상자산 ETF 규제 변화를 함께 봐야 한다. 승인 여부와 실제 운용비용은 향후 핵심 변수다.
제휴 추천
이 기사와 함께 많이 보는 추천 링크
기사 흐름을 해치지 않으면서 구매 전환 가능성이 높은 링크만 골랐습니다.
국내 배송과 즉시 구매 성향이 강한 방문자용
바로 보기가성비 전자기기와 데스크 셋업 관심층에 적합
바로 보기도서, 업무 도구, 글로벌 구매 수요 대응
바로 보기Advertisement
제휴 링크가 포함될 수 있으며, 구매 시 수수료를 받을 수 있습니다. 크립토데일리