Un atacante convirtió al robot sándwich más prolífico de Ethereum en su propia víctima.
Un atacante convirtió al robot sándwich más prolífico de Ethereum en su propia víctima.

Un atacante convirtió al robot sándwich más prolífico de Ethereum en su propia víctima.
Un atacante drenó aproximadamente $7.5 millones de Jaredfromsubway.eth, uno de los bots MEV más activos de Ethereum, después de engañarlo para que aprobara el gasto de tokens a través de una red de 66 contratos de tokens falsos desplegados durante varias semanas.
"Este fue un ataque honeypot contra MEV, ya que se dirigió específicamente a la lógica automatizada de toma de decisiones con mínima confianza que utilizan los bots MEV", señaló Raz Niv, director de tecnología de la firma de seguridad Blockaid.
El atacante desplegó contratos de tokens falsos que imitaban a Wrapped ETH, USDC y USDT en Ethereum, emparejándolos con pools de liquidez falsificados diseñados para parecer oportunidades rentables de sandwich. El bot de Jaredfromsubway.eth aprobó contratos auxiliares controlados por el atacante para gastar tokens reales en su nombre. En una sola transacción, el atacante activó las 66 puertas traseras y vació los ETH, USDC y USDT mantenidos en esas direcciones, según Blockaid. Parte de los fondos robados ya han sido enviados al servicio de mezcla de criptomonedas Tornado Cash, según muestran los datos en cadena.
El exploit pone de relieve los riesgos de las estrategias MEV automatizadas que operan a velocidad de máquina. Jaredfromsubway.eth ha sido responsable de aproximadamente el 70 % de los ataques sandwich en Ethereum, que cuestan a los traders alrededor de $60 millones al año, según estimaciones del sector. En mayo, el mismo bot ejecutó un sandwich en un pequeño intercambio realizado por el cofundador de Ethereum, Vitalik Buterin, lo que demuestra lo industrializada que se había vuelto la operación.
La ironía no pasó desapercibida para los participantes del mercado. "No deberíamos alegrarnos por esto; nadie debería celebrarlo... pero si alguna vez has sido víctima de un sandwich de este bot... estoy bastante seguro de que no te disgusta esta noticia", dijo el inversor y comentarista cripto David Gokhshtein.
Jaredfromsubway.eth pasó años beneficiándose de traders que no vieron llegar al bot. El sábado, el bot tampoco vio llegar la operación.
Este artículo es solo para fines informativos y no constituye asesoramiento de inversión.