bitcoin
Bitcoin (BTC) $ 64,064.00
ethereum
Ethereum (ETH) $ 1,722.69
tether
Tether (USDT) $ 0.998871
bnb
BNB (BNB) $ 586.24
usd-coin
USDC (USDC) $ 0.999776
xrp
XRP (XRP) $ 1.14
binance-usd
BUSD (BUSD) $ 0.998515
dogecoin
Dogecoin (DOGE) $ 0.083062
cardano
Cardano (ADA) $ 0.160619
solana
Solana (SOL) $ 73.21
polkadot
Polkadot (DOT) $ 0.963091
tron
TRON (TRX) $ 0.326232
bitcoin
Bitcoin (BTC) $ 64,064.00
ethereum
Ethereum (ETH) $ 1,722.69
tether
Tether (USDT) $ 0.998871
bnb
BNB (BNB) $ 586.24
usd-coin
USDC (USDC) $ 0.999776
xrp
XRP (XRP) $ 1.14
binance-usd
BUSD (BUSD) $ 0.998515
dogecoin
Dogecoin (DOGE) $ 0.083062
cardano
Cardano (ADA) $ 0.160619
solana
Solana (SOL) $ 73.21
polkadot
Polkadot (DOT) $ 0.963091
tron
TRON (TRX) $ 0.326232

El robot MEV Jaredfromsubway de Ethereum se agotó después de aprobar su propio robo de 7,5 millones de dólares

-

spot_img

El bot Jaredfromsubway MEV, vinculado a aproximadamente el 70% de los ataques sándwich de Ethereum, perdió más de 7,5 millones de dólares en una fuga de asignaciones después de que su sistema automatizado autorizara contratos controlados por atacantes para gastar sus tokens.

El robot, conocido como Jaredfromsubway.eth, aprobó una serie de transacciones que parecían ser parte de rutas comerciales rentables. Esos permisos permanecieron activos, lo que permitió al atacante eliminar el ether envuelto y dos monedas estables importantes de los contratos asociados con la operación.

El incidente efectivamente provocó que uno de los sistemas comerciales extractivos más grandes de Ethereum aprobara su propio robo. También resalta una vulnerabilidad que enfrentan los comerciantes automatizados que deben evaluar los mercados, autorizar contratos y ejecutar transacciones en segundos.

La empresa de seguridad Onchain Blockaid dijo que el atacante no comprometió las claves privadas del bot ni aprovechó una falla en un protocolo financiero descentralizado ampliamente utilizado. En cambio, la operación se centró en las reglas que utilizaba el robot para identificar y buscar ganancias potenciales.

Lectura relacionada

Bot MEV responsable del 7% del gas total en la red Ethereum en 24 horas

Las transacciones del bot hicieron subir las tarifas del gas de la red Ethereum durante el período, según datos de ultrasonido.money.

19 de abril de 2023 · Oluwapelumi Adejumo

Cómo se drenó Jaredfromsubway.eth

Según Blockaid, el atacante había pasado varias semanas implementando tokens de imitación, fondos de liquidez y contratos de respaldo que se parecían a mercados en los que el robot normalmente podría negociar.

Los activos falsos incluían versiones de Ethereum, USDC y USDT envueltos, emparejados a través de rutas comerciales diseñadas para generar señales aparentemente rentables. Jaredfromsubway.eth detectó esas rutas y siguió su proceso habitual de permitir que los contratos de ayuda muevan tokens como parte de los intercambios esperados.

Leer  Perspectivas de los precios de Ethereum desde el análisis del triángulo descendente

Algunas de las primeras transacciones utilizaron los permisos como se anticipó, lo que ayudó a establecer un patrón que el sistema del bot continuó aceptando. Transacciones posteriores dejaron las aprobaciones sin utilizar.

Cómo se drenó el bot MEV Jaredfromsubway.eth (Fuente: Doug Colkitt)

Esa distinción le dio al atacante una oportunidad a través de las aprobaciones ERC-20, que permiten que otra dirección o contrato inteligente gaste una cantidad específica de tokens pertenecientes a la cuenta de aprobación.

El permiso puede permanecer disponible después de la transacción original a menos que se agote, se reduzca o se revoque.

Una vez que el atacante había acumulado suficientes asignaciones no gastadas, los contratos utilizaron el ERC-20. transferFrom función para mover WETH, USDC y USDT reales desde las cuentas del bot.

Los registros en cadena muestran transferencias repetidas por un total de aproximadamente 92 WETH, $143,000 USDC y $149,000 USDT de un contrato vinculado al bot. Los fondos fueron dirigidos a una dirección controlada por el atacante.

Resumen diario de journalscrypto

Señales diarias, cero ruido.

Titulares y contexto que mueven el mercado entregados cada mañana en una lectura precisa.

resumen de 5 minutos Más de 100.000 lectores

Gratis. Sin spam. Darse de baja en cualquier momento.

Vaya, parece que hubo un problema. Por favor inténtalo de nuevo.

Estás suscrito. Bienvenido a bordo.

Banteg, desarrollador de Yearn Finance, describió la operación final como una fuga de fondos en lugar de un intercambio de tokens convencional. Un contrato de coordinación convocaba una función de retiro en docenas de contratos subsidiarios, que verificaba los saldos del bot y sus permisos restantes antes de transferir los tokens disponibles.

Posteriormente, parte de las ganancias se enviaron a través de Tornado Cash, un servicio de mezcla de criptomonedas que puede dificultar el seguimiento de los fondos.

Leer  Ethereum Off the Hook: la silla de la SEC regula un producto, no una seguridad

Un operador sándwich dominante se convierte en el objetivo

Jaredfromsubway.eth opera desde 2023 y se convirtió en uno de los participantes más destacados en el mercado de Ethereum por el valor máximo extraíble (MEV).

MEV se refiere a los ingresos generados al cambiar el orden en que se procesan las transacciones de blockchain. En un ataque sándwich, un robot identifica una operación pendiente y compra el activo primero, haciendo subir su precio. Luego, la transacción del usuario se ejecuta al precio menos favorable antes de que el robot venda, capturando la diferencia.

Eso convirtió a Jaredfromsubway.eth en uno de los robots de ataque sándwich más visibles de Ethereum antes de que la misma automatización se convirtiera en la ruta hacia sus propios fondos.

La pérdida para cualquier comerciante individual puede ser pequeña. Sin embargo, a través de decenas de miles de transacciones, la estrategia puede generar ingresos sustanciales y al mismo tiempo aumentar los costos comerciales y las tarifas de la red.

Según los informes, estos ataques impusieron un costo anual estimado de 60 millones de dólares a los comerciantes, mientras que alrededor del 70% estaban asociados con un solo operador identificado como Jaredfromsubway.eth.

spot_img

LEAVE A REPLY

Please enter your comment!
Please enter your name here

spot_img

ÚLTIMAS PUBLICACIONES

La actividad de la red Ethena alcanza un nivel récord a...

Según los datos de Santiment, la actividad en cadena en Ethena, un protocolo de finanzas descentralizadas (DeFi) en la cadena de bloques Ethereum, ha alcanzado...

El analista que predijo mínimos anteriores comparte nuevos pronósticos para Bitcoin

Mientras continúa la búsqueda de dirección en los mercados de criptomonedas, Michael, analista de The DeFi Report, una de las plataformas de análisis líderes en...

Hashgraph Group y Truesense presentan patente para identidad físico-digital

A medida que los gobiernos avanzan con iniciativas de identidad digital y requisitos de cumplimiento más estrictos, un desafío sigue en gran medida sin resolver:...

La Fundación Ethereum pierde a otro líder clave tras la dimisión...

La codirectora ejecutiva de la Fundación Ethereum (EF), Hsiao-Wei Wang, compartió que renunció a su cargo de líder de la organización con efecto inmediato, en...

Más populares