Bot sanduíche da Ethereum Jaredfromsubway.eth perde US$ 7,5 mi em rotas falsas
Jaredfromsubway.eth, o maior bot sanduíche da Ethereum, perdeu US$ 7,5 milhões depois de aprovar rotas de negociação falsas. O atacante usou essas aprovações para drenar WETH, USDC e USDT. O prejuízo equivale a mais de 10 bilhões de wons em conversão simples. O episódio expõe falhas de segurança em permissões de tokens e bots MEV.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Jaredfromsubway.eth, classificado como o maior bot sanduíche da Ethereum, perdeu US$ 7,5 milhões em um ataque de aprovação de rotas falsas. O atacante apresentou caminhos que o bot tratou como legítimos e usou as permissões concedidas para retirar WETH, USDC e USDT. Com conversão simples de 1.350 wons por dólar, o prejuízo fica perto de 10,1 bilhões de wons. O ponto simbólico é forte: um bot automatizado criado para lucrar com operações ao redor de outros usuários virou vítima de abuso de autorização.
Ataque de aprovação contra bot MEV
Bots sanduíche leem o fluxo de ordens em DEXs e inserem compras e vendas antes e depois de uma transação alvo. A estratégia depende de velocidade, rotas automatizadas, disputa por gas e permissões amplas de tokens. O ataque atingiu exatamente essa camada. Depois que Jaredfromsubway.eth aprovou as rotas falsas, o atacante usou a allowance aberta para mover ether encapsulado e stablecoins em dólar. O caso se aproxima mais de abuso de aprovação do que de roubo de chave privada.
Alerta para o mercado
US$ 7,5 milhões também é relevante para investidores coreanos, acima de 10 bilhões de wons. USDC e USDT são trilhos centrais de liquidez, enquanto WETH é usado em garantias e pares DeFi. Se os fundos roubados passarem por endereços e swaps diversos, exchanges coreanas podem intensificar o monitoramento de depósitos suspeitos e origem de carteiras externas. Usuários devem revisar aprovações antigas, permissões ilimitadas e routers não verificados.
Perspectiva
O episódio mostra que lucro em MEV não substitui segurança básica. Estratégias on-chain de alta frequência devem adotar listas permitidas de routers, limites de aprovação, bloqueio de anomalias em tempo real e saques por multisig. Para usuários comuns, a orientação é separar custódia em exchanges e autocustódia, e revogar permissões desnecessárias após usar DEXs.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리
Key points
- Jaredfromsubway.eth, o maior bot sanduíche da Ethereum, perdeu US$ 7,5 milhões depois de aprovar rotas de negociação falsas. O atacante usou essas aprovações para drenar WETH, USDC e USDT. O prejuízo equivale a mais de 10 bilhões de wons em conversão simples. O episódio expõe falhas de segurança em permissões de tokens e bots MEV.
- Use the body and FAQ context before acting on this update.
- Compare with related issues inside the category hub.
Perguntas frequentes
O que Jaredfromsubway.eth perdeu?
Perdeu US$ 7,5 milhões em WETH, USDC e USDT após aprovar rotas de negociação falsas.
Como o ataque ocorreu?
O atacante fez o bot aprovar rotas falsas e depois usou essas permissões para drenar os tokens.
O que usuários DeFi devem verificar?
Devem revisar aprovações antigas, revogar permissões ilimitadas e evitar routers não verificados.
Relacionados

Bitcoin fica perto de US$ 64 mil enquanto Hormuz pressiona trégua EUA-Irã
O bitcoin reduziu as perdas de sexta-feira durante o fim de semana e voltou a operar perto de US$ 64 mil. As negociações de cessar-fogo permanente entre Estados Unidos e Irã começaram na Suíça, mas a nova ordem iraniana para fechar o Estreito de Hormuz reacendeu o risco geopolítico. Para investidores coreanos, dólar, won e petróleo precisam ser avaliados jun

비트코인 4일째 약세에 스마트컨트랙트·디파이 코인 낙폭 확대
비트코인이 나흘째 힘을 잃으며 크립토 시장 전반의 위험 회피 심리가 커졌다. 스마트컨트랙트와 디파이 코인은 고베타 자산으로 분류되며 하락장에서 더 큰 매도 압력을 받았다. Strategy의 배당형 우선주 STRC를 둘러싼 불확실성은 레버리지와 유동성 우려를 자극하고 있다.

프랭클린템플턴 비트코인 ETF, 기업 배당금을 BTC로 전환하는 새 배당투자 모델 제안
프랭클린템플턴이 기업 배당 현금흐름을 비트코인 노출로 바꾸는 새 ETF 구조를 제안했다. 이 상품은 배당주 투자와 BTC 가격 변동을 한 포트폴리오에 묶는 실험적 모델이다. 한국 투자자는 환율, 해외 ETF 과세, 국내 가상자산 ETF 규제 변화를 함께 봐야 한다. 승인 여부와 실제 운용비용은 향후 핵심 변수다.
Partner picks
Relevant partner links for this story
A lightweight commerce block designed to add monetization without breaking reading flow.
Good fit for Korea-based visitors ready to buy.
View offerWorks well for price-sensitive gadget and desk-tool traffic.
View offerUseful for books, work tools, and international shoppers.
View offerAdvertisement
This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리