Bot MEV pierde $15M en trampa de token falso

5 Min Read Tags:

  • Un conocido bot de MEV de Ethereum, JaredFromSubway, fue víctima de un sofisticado exploit que involucró tokens falsos.
  • Las pérdidas del bot se estiman entre $7.5 millones y $15 millones debido a este ataque estratégico.
  • El incidente no fue un ataque de phishing típico ni una vulnerabilidad de contrato inteligente, sino una manipulación de la lógica de trading automatizado del bot.
  • Este evento destaca los problemas continuos dentro de la infraestructura de MEV y su impacto potencial en la escalabilidad de blockchain.

Introducción: Un Giro Sorprendente en el Paisaje MEV de Ethereum

En un giro inesperado de los acontecimientos, el bot de MEV de Ethereum, JaredFromSubway, que anteriormente era depredador, se ha convertido en presa en su propio dominio. Este notable bot, conocido por ejecutar lucrativos ataques de sándwich, sufrió pérdidas financieras significativas que oscilan entre $7.5 millones y $15 millones. El incidente involucró un ingenioso método de explotación usando tokens falsos, revelando vulnerabilidades en los sistemas de trading automatizado.

El Exploit Revelado: Cómo los Tokens Falsos Atraparon a un Gigante

La firma analítica Blockaid reportó esta alarmante brecha. A diferencia de los esquemas de phishing comunes o debilidades de contratos inteligentes, este ataque manipuló astutamente la lógica impulsora de los algoritmos de trading automatizado. El atacante creó numerosos tokens falsos y pools de liquidez que imitaban activos populares como WETH, USDC y USDT. Al crear estas rutas engañosas utilizando tokens como fWETH, fUSDC y fUSDT, engañaron a JaredFromSubway para que otorgara aprobaciones para el gasto de fondos.

Durante las transacciones iniciales donde las autorizaciones se utilizaron de inmediato, no se detectó actividad sospechosa. Sin embargo, a medida que el atacante ajustó su estrategia reteniendo permisos no utilizados, acumuló un control significativo sobre el gasto de fondos.

Blockaid destacó una instancia específica donde más de 92 WETH fueron asignados a un contrato auxiliar controlado por el atacante a través de permisos aprobados. Estos permisos finalmente facilitaron retiros de activos mediante funciones transferFrom.

Implicaciones para el Ecosistema MEV de Ethereum

Este incidente ha provocado una intensa discusión dentro de la comunidad cripto debido a la reputación de JaredFromSubway como un jugador importante en la ejecución de ataques de sándwich dentro de la red de Ethereum. Comentadores como Kyle Chassé señalaron que desde 2023, este bot había generado millones de traders a través de tales ataques, con aproximadamente el 70% de todos los ataques de sándwich en Ethereum atribuidos a él.

Jeremy Chung de GlydeGG comentó sobre cómo alguien finalmente se vengó después de años de ganancias de estas tácticas. El analista zubic_eth señaló que JaredFromSubway efectivamente «aprobó su propio robo», con su lógica automatizada funcionando exactamente como estaba programada, pero llevando a un autosabotaje.

Impacto Más Amplio en la Infraestructura MEV

Esta narrativa en torno a JaredFromSubway subraya los riesgos continuos asociados con la infraestructura MEV, destacando problemas sistémicos que afectan la escalabilidad de blockchain debido principalmente al consumo excesivo de gas por parte de bots como estos.

Un incidente similar ocurrió en 2025 involucrando a Coinbase; configuraciones erróneas de billetera corporativa los llevaron a emitir aprobaciones inseguras durante interacciones con contratos de protocolo, resultando en una pérdida de alrededor de $300k antes de que se pudieran implementar medidas de rectificación rápidamente a través de aprobaciones revocadas junto con billeteras reconfiguradas en consecuencia.

JaredFromSubway anteriormente había captado titulares debido a tarifas de transacción exorbitantes incurridas, incluyendo pagar más de $118k por una sola transacción en noviembre de 2024 mientras gastaba aproximadamente otra cantidad asombrosa durante un solo día en junio del mismo año también.

Esta saga en desarrollo sirve a un doble propósito al educar a la audiencia sobre los matices técnicos prevalentes en el ámbito de las criptomonedas mientras simultáneamente arroja luz sobre las trampas operativas que potencialmente se encuentran involuntariamente, lo que aún requiere vigilancia para abordarlas proactivamente de frente siempre que sea posible, mitigando riesgos donde sea factible para optimizar el aseguramiento del crecimiento sostenido y el éxito a largo plazo de la industria en general, beneficiando a todos los involucrados colectivamente hacia adelante de manera armoniosa y sostenible.

TAGGED:
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read
Expertos advierten que bitcoin enfrenta riesgo de corrección ante euforia minorista

CryptoQuant advirtió que bitcoin, cerca de 79.500 dólares, mostraba compras minoristas apalancadas y débil demanda institucional estadounidense al contado, lo que podría elevar el riesgo de liquidaciones largas.

4 Min Read