По данным Blockaid, злоумышленник вывел около $7,5 млн у Jaredfromsubway.eth — одного из самых известных «sandwich»-ботов в сети Ethereum. Атака выглядела иронично: бота, который обычно зарабатывает на арбитраже и MEV-стратегиях вокруг чужих транзакций, самого обошли за счет социальной/технической уловки. Сообщается, что атакующий добился одобрения (approval) на «фейковые торговые маршруты», после чего использовал выданные разрешения для списания активов. Под удар попали WETH, USDC и USDT — то есть как эфир в обертке, так и ключевые стейблкоины. Инцидент вновь подсвечивает, что даже продвинутые участники DeFi могут потерять средства из‑за неверных approvals и взаимодействия с подозрительными путями обмена.
История про approvals и подмену маршрутов — один из самых частых классов DeFi-инцидентов: один раз подписанное разрешение может дать длительный доступ к средствам. Случай заметен масштабом и тем, что пострадал крупный MEV-участник, что повышает внимание к операционной безопасности ботов и инфраструктуры.
Прямого системного эффекта для Ethereum, вероятно, нет, но новость усиливает фокус на рисках смарт-контрактных разрешений и может краткосрочно ухудшить настроение вокруг MEV/ботов и DeFi-операций со стейблкоинами. Возможны локальные дискуссии о безопасности маршрутизации и менеджменте approvals.
Связанные тикеры: ETH
Оригинальный источник: CoinDesk