📝 Resumen ejecutivo
Blockaid said an attacker tricked Jaredfromsubway.eth into approving fake trading routes, then used those approvals to drain WETH, USDC and USDT.
Jaredfromsubway.eth, el bot de 'sándwich' más grande de Ethereum, perdió $7.5 millones en ether envuelto y stablecoins después de que una explotación de contrato inteligente obligara a aprobaciones defectuosas, un ataque DeFi de alto perfil que podría sacudir la confianza en las estrategias de negociación automatizadas.
La explotación drenó $7.5M en WETH, USDC y USDT del bot. Si el atacante vende el WETH, podría agregar presión de oferta a corto plazo en ETH/USD. El incidente también daña la confianza en el ecosistema DeFi de Ethereum, lo que podría reducir la demanda de ETH como token de gas.
El drenaje de $7.5M en WETH podría generar presión de venta si el atacante convierte a moneda fiduciaria u otros activos, pero la cantidad es pequeña en relación con el volumen diario de ETH. El impacto psicológico en la confianza de DeFi podría pesar sobre el sentimiento a corto plazo.
La explotación se dirigió a la lógica de aprobación de un bot específico; las direcciones ETH regulares no se ven afectadas directamente. Sin embargo, destaca la importancia de revisar las aprobaciones de tokens.
Un bot de 'sándwich' es un programa automatizado que explota el deslizamiento de precios en los intercambios descentralizados al colocar transacciones antes y después de una operación objetivo, obteniendo ganancias de la diferencia de precio.
Se drenó USDT junto con otros activos, pero su paridad con el dólar es sólida y la suma involucrada no amenaza la estabilidad del mercado. No hay un impacto material en los precios o la liquidez de USDT.
Altamente improbable. La cantidad de USDT drenada es insignificante en relación con la oferta total de Tether y el volumen diario de operaciones, por lo que la paridad se mantiene segura.
Sí, la explotación no comprometió las reservas de Tether ni el contrato inteligente; fue una pérdida aislada de la billetera de un bot de DeFi.
Se drenó USDC del bot, pero la paridad de la stablecoin con el dólar se mantiene intacta. El evento no afecta los fundamentos de USDC, y la cantidad es insignificante en relación con la oferta total.
No, el drenaje ocurrió en el saldo de un bot individual. La paridad de USDC con el dólar no se ve afectada, y la cantidad representa una pequeña fracción de la oferta en circulación.
Solo si la venta de USDC por parte del atacante desencadena un despegue temporal en los intercambios, pero con $7.5M repartidos en múltiples activos, el impacto es insignificante.
Blockaid said an attacker tricked Jaredfromsubway.eth into approving fake trading routes, then used those approvals to drain WETH, USDC and USDT.
Blockaid informó que un atacante explotó a Jaredfromsubway.eth, engañándolo para que aprobara rutas de negociación falsas. Esto permitió al atacante drenar $7.5 millones en ether envuelto (WETH), USDC y USDT de las direcciones del bot.
Los bots de 'sándwich' como Jaredfromsubway.eth obtienen ganancias aprovechándose del deslizamiento y los flujos de órdenes de otros operadores. La ironía radica en que el propio bot es explotado a través de aprobaciones de transacciones manipuladas, convirtiendo al cazador en la presa.
El atacante creó rutas de negociación engañosas que hicieron que el bot aprobara el gasto de tokens a direcciones maliciosas. Una vez concedidas las aprobaciones, el atacante transfirió WETH, USDC y USDT de las billeteras del bot.