domingo, 21 de junho de 2026InícioRSS
비트코인$103,420▲ 1.24%나스닥18,642▲ 0.41%S&P 5005,430▲ 0.33%코스피2,704▼ 0.22%원/달러1,386.4▲ 3.10$2,418▲ 0.55%
비트코인·이더리움·디파이를 매일 쉽게
crypto

Bot sanduíche da Ethereum Jaredfromsubway.eth perde US$ 7,5 mi em rotas falsas

Jaredfromsubway.eth, o maior bot sanduíche da Ethereum, perdeu US$ 7,5 milhões depois de aprovar rotas de negociação falsas. O atacante usou essas aprovações para drenar WETH, USDC e USDT. O prejuízo equivale a mais de 10 bilhões de wons em conversão simples. O episódio expõe falhas de segurança em permissões de tokens e bots MEV.

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Bot sanduíche da Ethereum Jaredfromsubway.eth perde US$ 7,5 mi em rotas falsas

Jaredfromsubway.eth, classificado como o maior bot sanduíche da Ethereum, perdeu US$ 7,5 milhões em um ataque de aprovação de rotas falsas. O atacante apresentou caminhos que o bot tratou como legítimos e usou as permissões concedidas para retirar WETH, USDC e USDT. Com conversão simples de 1.350 wons por dólar, o prejuízo fica perto de 10,1 bilhões de wons. O ponto simbólico é forte: um bot automatizado criado para lucrar com operações ao redor de outros usuários virou vítima de abuso de autorização.

Ataque de aprovação contra bot MEV

Bots sanduíche leem o fluxo de ordens em DEXs e inserem compras e vendas antes e depois de uma transação alvo. A estratégia depende de velocidade, rotas automatizadas, disputa por gas e permissões amplas de tokens. O ataque atingiu exatamente essa camada. Depois que Jaredfromsubway.eth aprovou as rotas falsas, o atacante usou a allowance aberta para mover ether encapsulado e stablecoins em dólar. O caso se aproxima mais de abuso de aprovação do que de roubo de chave privada.

Alerta para o mercado

US$ 7,5 milhões também é relevante para investidores coreanos, acima de 10 bilhões de wons. USDC e USDT são trilhos centrais de liquidez, enquanto WETH é usado em garantias e pares DeFi. Se os fundos roubados passarem por endereços e swaps diversos, exchanges coreanas podem intensificar o monitoramento de depósitos suspeitos e origem de carteiras externas. Usuários devem revisar aprovações antigas, permissões ilimitadas e routers não verificados.

Perspectiva

O episódio mostra que lucro em MEV não substitui segurança básica. Estratégias on-chain de alta frequência devem adotar listas permitidas de routers, limites de aprovação, bloqueio de anomalias em tempo real e saques por multisig. Para usuários comuns, a orientação é separar custódia em exchanges e autocustódia, e revogar permissões desnecessárias após usar DEXs.

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Key points

  • Jaredfromsubway.eth, o maior bot sanduíche da Ethereum, perdeu US$ 7,5 milhões depois de aprovar rotas de negociação falsas. O atacante usou essas aprovações para drenar WETH, USDC e USDT. O prejuízo equivale a mais de 10 bilhões de wons em conversão simples. O episódio expõe falhas de segurança em permissões de tokens e bots MEV.
  • Use the body and FAQ context before acting on this update.
  • Compare with related issues inside the category hub.
Category hubLatest storiesSitemap

Perguntas frequentes

O que Jaredfromsubway.eth perdeu?

Perdeu US$ 7,5 milhões em WETH, USDC e USDT após aprovar rotas de negociação falsas.

Como o ataque ocorreu?

O atacante fez o bot aprovar rotas falsas e depois usou essas permissões para drenar os tokens.

O que usuários DeFi devem verificar?

Devem revisar aprovações antigas, revogar permissões ilimitadas e evitar routers não verificados.

Relacionados

Partner picks

Relevant partner links for this story

A lightweight commerce block designed to add monetization without breaking reading flow.

Advertisement

This module may include affiliate links that earn a commission from qualifying purchases. 크립토데일리

Continue your research path

Use category and latest hubs to deepen context and compare multiple sources in one session.

Explore this categoryRSSllms.txt