Bot MEV Perde $15M em Armadilha de Token Falso

5 Min Read Tags:

  • Um bot MEV bem conhecido no Ethereum, JaredFromSubway, foi vítima de um ataque sofisticado envolvendo tokens falsos.
  • As perdas do bot são estimadas entre $7,5 milhões e $15 milhões devido a esse ataque estratégico.
  • O incidente não foi um ataque típico de phishing ou uma vulnerabilidade de contrato inteligente, mas sim uma manipulação da lógica automatizada de negociação do bot.
  • Este evento destaca questões contínuas dentro da infraestrutura MEV e seu impacto potencial na escalabilidade do blockchain.

Introdução: Uma Reviravolta Surpreendente no Cenário MEV do Ethereum

Em um desdobramento inesperado, o outrora predador bot MEV do Ethereum, JaredFromSubway, tornou-se presa em seu próprio domínio. Este bot notável, conhecido por executar ataques lucrativos de “sandwich”, sofreu perdas financeiras substanciais entre $7,5 milhões e $15 milhões. O incidente envolveu um método de exploração engenhoso usando tokens falsos, revelando vulnerabilidades em sistemas de negociação automatizados.

O Exploit Revelado: Como Tokens Falsos Capturaram um Gigante

A empresa analítica Blockaid relatou esta violação alarmante. Ao contrário dos esquemas comuns de phishing ou fraquezas em contratos inteligentes, este ataque manipulou habilmente a própria lógica que impulsiona os algoritmos de negociação automatizados. O atacante criou inúmeros tokens falsos e pools de liquidez imitando ativos populares como WETH, USDC e USDT. Criando essas rotas enganosas usando tokens como fWETH, fUSDC e fUSDT, eles enganaram o JaredFromSubway para conceder aprovações para despesas de fundos.

Durante as transações iniciais onde as autorizações foram imediatamente utilizadas, nenhuma atividade suspeita foi detectada. No entanto, à medida que o atacante ajustava sua estratégia retendo permissões não utilizadas, acumulavam controle significativo sobre as despesas de fundos. A Blockaid destacou uma instância específica onde mais de 92 WETH foram alocados para um contrato auxiliar controlado pelo atacante através de permissões aprovadas. Essas permissões acabaram facilitando retiradas de ativos por meio de funções transferFrom.

Implicações para o Ecossistema MEV do Ethereum

Este incidente gerou intensa discussão dentro da comunidade cripto devido à reputação do JaredFromSubway como um jogador importante na execução de ataques de “sandwich” na rede Ethereum. Comentadores como Kyle Chassé notaram que desde 2023, este bot havia gerado milhões de traders através de tais ataques—com aproximadamente 70% de todos os ataques de “sandwich” no Ethereum atribuídos a ele.

Jeremy Chung do GlydeGG comentou sobre como alguém finalmente retaliou após anos de lucro com essas táticas. O analista zubic_eth apontou que o JaredFromSubway efetivamente “aprovou seu próprio roubo”, com sua lógica automatizada funcionando precisamente como programada, mas levando à autossabotagem.

Impacto Mais Amplo na Infraestrutura MEV

Esta narrativa em torno do JaredFromSubway destaca os riscos contínuos associados à infraestrutura MEV—apontando questões sistêmicas que afetam a escalabilidade do blockchain principalmente devido ao consumo excessivo de gás por bots como este.

Um incidente semelhante ocorreu em 2025 envolvendo a Coinbase; configurações errôneas de carteiras corporativas levaram a emissões de aprovações inseguras durante interações com contratos de protocolo, resultando, em última análise, em uma perda de cerca de $300 mil antes que medidas de retificação pudessem ser implementadas prontamente através de aprovações revogadas junto com carteiras reconfiguradas.

O JaredFromSubway já havia capturado manchetes devido às taxas de transação exorbitantes incorridas—incluindo o pagamento de mais de $118 mil por uma única transação em novembro de ’24, enquanto gastava aproximadamente outro valor igualmente impressionante durante um único dia em junho do mesmo ano também!

Esta saga em desenvolvimento serve a um propósito duplo, educando o público sobre as nuances técnicas prevalentes no reino das criptomoedas, ao mesmo tempo que lança luz sobre os desafios operacionais potencialmente enfrentados, mesmo que inadvertidamente, ainda exigindo vigilância proativa para abordá-los de frente sempre que possível, mitigando riscos de forma proativa onde quer que seja viável, garantindo assim o crescimento contínuo, a sustentabilidade e o sucesso a longo prazo em toda a indústria, falando universalmente globalmente, consequentemente beneficiando todos os envolvidos coletivamente juntos avançando harmoniosamente de forma sustentável e responsável!

TAGGED:
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read
Bybit lança assistente de IA para trading e gestão de contas

A Bybit anunciou o Bybit AI, assistente de voz que reúne negociação, gestão de contas e suporte ao cliente em uma interface de chat, com subconta de IA isolada do…

4 Min Read