📝 Zusammenfassung
Blockaid said an attacker tricked Jaredfromsubway.eth into approving fake trading routes, then used those approvals to drain WETH, USDC and USDT.
Jaredfromsubway.eth, der größte Sandwich Bot von Ethereum, verlor 7,5 Millionen USD in Wrapped Ether und Stablecoins, nachdem ein Smart-Contract-Exploit fehlerhafte Genehmigungen erzwungen hatte – ein hochkarätiger DeFi-Angriff, der das Vertrauen in automatisierte Handelsstrategien erschüttern könnte.
Der Exploit entzog 7,5 Mio. USD in WETH, USDC und USDT vom Bot. Wenn der Angreifer den WETH verkauft, könnte dies kurzfristig zu einem erhöhten Angebot von ETH/USD führen. Der Vorfall schädigt auch das Vertrauen in das Ethereum DeFi-Ökosystem, was potenziell die Nachfrage nach ETH als Gas-Token verringern könnte.
Der Abfluss von 7,5 Mio. USD in WETH könnte zu Verkaufsdruck führen, wenn der Angreifer in Fiat oder andere Vermögenswerte konvertiert, aber der Betrag ist im Verhältnis zum täglichen ETH-Volumen gering. Die psychologische Auswirkung auf das DeFi-Vertrauen könnte kurzfristig das Sentiment belasten.
Der Exploit richtete sich gegen die spezifische Genehmigungslogik eines Bots; normale ETH-Adressen sind nicht direkt betroffen. Er unterstreicht jedoch die Bedeutung der Überprüfung von Token-Genehmigungen.
Ein Sandwich Bot ist ein automatisiertes Programm, das Preis-Slippage an dezentralen Börsen ausnutzt, indem es Transaktionen vor und nach einem Zielhandel platziert und von der Preisdifferenz profitiert.
USDT wurde zusammen mit anderen Vermögenswerten abgezogen, aber sein Peg zum Dollar ist robust und die Summe bedroht nicht die Marktstabilität. Keine wesentlichen Auswirkungen auf die USDT-Preise oder die Liquidität.
Höchst unwahrscheinlich. Der abgezogene USDT-Betrag ist im Verhältnis zum Gesamtangebot und dem täglichen Handelsvolumen von Tether unbedeutend, sodass der Peg sicher bleibt.
Ja, der Exploit hat die Reserven oder den Smart Contract von Tether nicht beeinträchtigt; es handelte sich um einen isolierten Verlust aus der Wallet eines DeFi-Bots.
USDC wurde vom Bot abgezogen, aber der Peg des Stablecoins zum Dollar bleibt intakt. Das Ereignis hat keine Auswirkungen auf die Fundamentaldaten von USDC, und der Betrag ist im Verhältnis zum Gesamtangebot vernachlässigbar.
Nein, der Abfluss erfolgte auf dem Guthaben eines einzelnen Bots. Der Peg von USDC zum Dollar ist unberührt, und der Betrag stellt einen winzigen Bruchteil des Umlaufangebots dar.
Nur wenn der Verkauf von USDC durch den Angreifer zu einer vorübergehenden Entkopplung an den Börsen führt, aber da 7,5 Mio. USD auf mehrere Vermögenswerte verteilt sind, sind die Auswirkungen vernachlässigbar.
Blockaid said an attacker tricked Jaredfromsubway.eth into approving fake trading routes, then used those approvals to drain WETH, USDC and USDT.
Blockaid berichtete, dass ein Angreifer Jaredfromsubway.eth ausnutzte und ihn dazu verleitete, gefälschte Handelsrouten zu genehmigen. Dies ermöglichte es dem Angreifer, 7,5 Millionen USD in Wrapped Ether (WETH), USDC und USDT von den Adressen des Bots abzuziehen.
Sandwich Bots wie Jaredfromsubway.eth profitieren davon, dass sie die Slippage und den Orderflow anderer Händler ausnutzen. Die Ironie besteht darin, dass der Bot selbst durch manipulierte Transaktionsgenehmigungen ausgebeutet wird und so vom Jäger zum Gejagten wird.
Der Angreifer erstellte täuschende Handelsrouten, die dazu führten, dass der Bot die Ausgabe von Token an bösartige Adressen genehmigte. Sobald die Genehmigungen erteilt waren, transferierte der Angreifer WETH, USDC und USDT von den Wallets des Bots.