₿ Crypto 🌍 GLOBAL

El bot de 'sándwich' de Ethereum, Jaredfromsubway.eth, pierde $7.5M en una explotación irónica

Jaredfromsubway.eth, el bot de 'sándwich' más grande de Ethereum, perdió $7.5 millones en ether envuelto y stablecoins después de que una explotación de contrato inteligente obligara a aprobaciones defectuosas, un ataque DeFi de alto perfil que podría sacudir la confianza en las estrategias de negociación automatizadas.

🕐 1 min de lectura 📰 CoinDesk

3 activos impactados (Crypto). Sesgo neto: 0 Alcista, 1 Bajista, 2 Neutral. Señal más fuerte: ETH/USD ↓ 6/10 (65% confianza).

📊 Activos afectados (3)

ETH/USD
Bearish 🤖 65%
📅 Corto plazo 🌍 Global · Explícito

La explotación drenó $7.5M en WETH, USDC y USDT del bot. Si el atacante vende el WETH, podría agregar presión de oferta a corto plazo en ETH/USD. El incidente también daña la confianza en el ecosistema DeFi de Ethereum, lo que podría reducir la demanda de ETH como token de gas.

Catalizadores
  • El drenaje de $7.5M en WETH por parte de un atacante podría desencadenar ventas
  • La pérdida de confianza en los bots de DeFi podría reducir el uso de ETH
Factores de riesgo
  • El atacante podría retener en lugar de vender, limitando la presión inmediata
  • El mercado ya tiene en cuenta los riesgos de DeFi; el impacto podría ser moderado
▼ Mostrar FAQ (3) ▲ Ocultar FAQ
¿La explotación provocará una caída del precio de ETH?

El drenaje de $7.5M en WETH podría generar presión de venta si el atacante convierte a moneda fiduciaria u otros activos, pero la cantidad es pequeña en relación con el volumen diario de ETH. El impacto psicológico en la confianza de DeFi podría pesar sobre el sentimiento a corto plazo.

¿Deberían preocuparse los poseedores de ETH por explotaciones similares?

La explotación se dirigió a la lógica de aprobación de un bot específico; las direcciones ETH regulares no se ven afectadas directamente. Sin embargo, destaca la importancia de revisar las aprobaciones de tokens.

¿Qué es un bot de 'sándwich'?

Un bot de 'sándwich' es un programa automatizado que explota el deslizamiento de precios en los intercambios descentralizados al colocar transacciones antes y después de una operación objetivo, obteniendo ganancias de la diferencia de precio.

USDT/USD
Neutral 🤖 92%
⚡ Intradía 🌍 Global · Explícito

Se drenó USDT junto con otros activos, pero su paridad con el dólar es sólida y la suma involucrada no amenaza la estabilidad del mercado. No hay un impacto material en los precios o la liquidez de USDT.

▼ Mostrar FAQ (2) ▲ Ocultar FAQ
¿Perderá USDT su paridad debido a esta explotación?

Altamente improbable. La cantidad de USDT drenada es insignificante en relación con la oferta total de Tether y el volumen diario de operaciones, por lo que la paridad se mantiene segura.

¿Es seguro USDT después de este incidente?

Sí, la explotación no comprometió las reservas de Tether ni el contrato inteligente; fue una pérdida aislada de la billetera de un bot de DeFi.

USDC/USD
Neutral 🤖 90%
⚡ Intradía 🌍 Global · Explícito

Se drenó USDC del bot, pero la paridad de la stablecoin con el dólar se mantiene intacta. El evento no afecta los fundamentos de USDC, y la cantidad es insignificante en relación con la oferta total.

▼ Mostrar FAQ (2) ▲ Ocultar FAQ
¿La explotación afecta la estabilidad de USDC?

No, el drenaje ocurrió en el saldo de un bot individual. La paridad de USDC con el dólar no se ve afectada, y la cantidad representa una pequeña fracción de la oferta en circulación.

¿Deberían preocuparse los poseedores de USDC?

Solo si la venta de USDC por parte del atacante desencadena un despegue temporal en los intercambios, pero con $7.5M repartidos en múltiples activos, el impacto es insignificante.

🎯 Conclusiones principales

  • La explotación se dirigió a Jaredfromsubway.eth, el bot de 'sándwich' más grande de Ethereum, lo que resultó en una pérdida de $7.5 millones.
  • El atacante utilizó rutas de negociación falsas para engañar al bot para que otorgara aprobaciones de tokens.
  • Los activos drenados incluyeron WETH, USDC y USDT.
  • El incidente destaca las vulnerabilidades continuas en las interacciones de contratos inteligentes de DeFi.
  • Los fondos robados podrían liquidarse, lo que podría agregar presión de venta a los mercados de ETH.
  • La ironía de que un bot de 'sándwich' sea víctima de la manipulación subraya los riesgos sistémicos en la extracción de MEV.
  • Los usuarios deben auditar las aprobaciones regularmente para mitigar riesgos similares.

📝 Resumen ejecutivo

Blockaid said an attacker tricked Jaredfromsubway.eth into approving fake trading routes, then used those approvals to drain WETH, USDC and USDT.

❓ FAQ

¿Qué le pasó al bot de 'sándwich' más grande de Ethereum?

Blockaid informó que un atacante explotó a Jaredfromsubway.eth, engañándolo para que aprobara rutas de negociación falsas. Esto permitió al atacante drenar $7.5 millones en ether envuelto (WETH), USDC y USDT de las direcciones del bot.

¿Por qué se considera irónica esta explotación?

Los bots de 'sándwich' como Jaredfromsubway.eth obtienen ganancias aprovechándose del deslizamiento y los flujos de órdenes de otros operadores. La ironía radica en que el propio bot es explotado a través de aprobaciones de transacciones manipuladas, convirtiendo al cazador en la presa.

¿Cómo drenó el atacante $7.5 millones?

El atacante creó rutas de negociación engañosas que hicieron que el bot aprobara el gasto de tokens a direcciones maliciosas. Una vez concedidas las aprobaciones, el atacante transfirió WETH, USDC y USDT de las billeteras del bot.