📝 Résumé exécutif
Blockaid said an attacker tricked Jaredfromsubway.eth into approving fake trading routes, then used those approvals to drain WETH, USDC and USDT.
Jaredfromsubway.eth, le plus grand bot sandwich d'Ethereum, a perdu 7,5 millions de dollars en éther enveloppé et en stablecoins après qu'une exploitation de contrat intelligent a forcé des approbations défectueuses, une attaque DeFi de haut profil qui pourrait ébranler la confiance dans les stratégies de trading automatisées.
L'exploitation a vidé 7,5 millions de dollars de WETH, USDC et USDT du bot. Si l'attaquant vend le WETH, cela pourrait ajouter une pression d'offre à court terme sur ETH/USD. L'incident porte également atteinte à la confiance dans l'écosystème DeFi d'Ethereum, réduisant potentiellement la demande d'ETH en tant que jeton de gaz.
L'épuisement de 7,5 millions de dollars en WETH pourrait entraîner une pression à la vente si l'attaquant convertit en monnaie fiduciaire ou en d'autres actifs, mais le montant est faible par rapport au volume quotidien d'ETH. L'impact psychologique sur la confiance dans la DeFi pourrait peser sur le sentiment à court terme.
L'exploitation a ciblé la logique d'approbation d'un bot spécifique ; les adresses ETH régulières ne sont pas directement affectées. Cependant, cela souligne l'importance de vérifier les approbations de jetons.
Un bot sandwich est un programme automatisé qui exploite le slippage de prix sur les échanges décentralisés en plaçant des transactions avant et après une transaction cible, profitant de la différence de prix.
USDT a été vidé avec d'autres actifs, mais son ancrage au dollar est robuste et la somme impliquée ne menace pas la stabilité du marché. Aucun impact significatif sur les prix ou la liquidité de l'USDT.
Très peu probable. Le montant d'USDT vidé est insignifiant par rapport à l'offre totale de Tether et au volume quotidien des transactions, de sorte que l'ancrage reste sécurisé.
Oui, l'exploitation n'a pas compromis les réserves ou le contrat intelligent de Tether ; il s'agissait d'une perte isolée du portefeuille d'un bot DeFi.
USDC a été vidé du bot, mais l'ancrage du stablecoin au dollar reste intact. L'événement n'affecte pas les fondamentaux de USDC, et le montant est négligeable par rapport à l'offre totale.
Non, l'épuisement s'est produit sur le solde d'un bot individuel. L'ancrage de l'USDC au dollar est inchangé, et le montant représente une infime fraction de l'offre en circulation.
Uniquement si la vente d'USDC par l'attaquant déclenche un dépegement temporaire sur les bourses, mais avec 7,5 millions de dollars répartis sur plusieurs actifs, l'impact est négligeable.
Blockaid said an attacker tricked Jaredfromsubway.eth into approving fake trading routes, then used those approvals to drain WETH, USDC and USDT.
Blockaid a signalé qu'un attaquant a exploité Jaredfromsubway.eth, le dupant pour qu'il approuve de fausses routes de trading. Cela a permis à l'attaquant de vider 7,5 millions de dollars en éther enveloppé (WETH), USDC et USDT des adresses du bot.
Les bots sandwich comme Jaredfromsubway.eth tirent profit en exploitant le slippage et les flux de commandes d'autres traders. L'ironie réside dans le fait que le bot lui-même est exploité par le biais d'approbations de transactions manipulées, transformant le chasseur en proie.
L'attaquant a créé des routes de trading trompeuses qui ont incité le bot à approuver les dépenses de jetons vers des adresses malveillantes. Une fois les approbations accordées, l'attaquant a transféré WETH, USDC et USDT des portefeuilles du bot.