Inimigo público do mundo das criptomoedas sofre retaliação! O maior robô de sanduíche do Ethereum foi atacado por uma armadilha de mel, perdendo 7,5 milhões de dólares em uma noite

O conhecido robô de negociação da Ethereum, "jaredfromsubway.eth", recentemente foi alvo de um hacker que armou uma cilada, com perdas de até 7,5 milhões de dólares. O hacker usou um contrato de token falso para induzir o robô a autorizar automaticamente, e posteriormente, aproveitando permissões permanentes não revogadas, saqueou os fundos.

O mais forte "vampiro" que há tempo colhe lucros de investidores iniciantes no mercado de criptomoedas, causando medo entre os jogadores de Ethereum, finalmente caiu em uma armadilha. Recentemente, o mais infame robô de negociação na Ethereum, "jaredfromsubway.eth", foi alvo de hackers, com perdas de 7,5 milhões de dólares. Ironicamente, o hacker não utilizou uma vulnerabilidade técnica complexa, mas usou a própria lógica de automação do robô contra ele, criando uma armadilha perfeita e levando-o a uma cilada.

Inimigo do mercado de criptomoedas: como o "ataque de sanduíche" drena os investidores?

"jaredfromsubway.eth" é conhecido há muito tempo por realizar ataques de sanduíche (Sandwich Attack), uma estratégia comum de arbitragem que envolve o "valor máximo extraível" (MEV, na sigla em inglês, que refere-se ao lucro adicional obtido por mineradores ou validadores ao reordenar transações). Especificamente, programas automatizados ficam escondidos na blockchain e, ao detectar uma transação ainda não confirmada de uma vítima, compram antecipadamente, forçando a vítima a aceitar um preço pior, e logo vendem a mesma quantidade, colocando a transação da vítima como um sanduíche no meio, e assim, coletando uma "imposto invisível". Com o tempo, esses lucros podem ser bastante elevados.

De forma rigorosa, ataques de sanduíche não são considerados roubo por hackers, mas na comunidade de criptomoedas, são vistos como uma forma de "pilhagem", que não só extrai valor dos usuários, mas também faz as taxas de transação na rede dispararem, prejudicando o desenvolvimento do ecossistema.

Hackers planejaram cuidadosamente por semanas, mirando na "cérebro" do robô e virando o jogo

A empresa de segurança blockchain Blockaid apontou que o incidente ocorrido no sábado passado não foi uma simples fraude de phishing nem uma vulnerabilidade de contrato, mas um ataque direto ao "cérebro" do robô — ou seja, seu sistema de decisão.

Segundo investigações, o hacker passou semanas preparando a armadilha, implantando dezenas de contratos de tokens falsos e pools de liquidez falsificados em exchanges descentralizadas (DEX), disfarçando-os como oportunidades de negociação lucrativas. Alguns desses tokens falsos até foram disfarçados de criptomoedas comuns, como WETH (Wrapped Ether) e stablecoins como USDC e USDT.

No final, esses iscas funcionaram. Quando "jaredfromsubway.eth" escaneava o mercado como de costume, acreditando ter encontrado uma oportunidade de lucro MEV, ele gerou automaticamente uma "autorização de token", permitindo que contratos auxiliares controlados pelo hacker usassem seus fundos. Nos testes iniciais, essas autorizações eram consumidas imediatamente após a transação; mas depois, o hacker alterou o caminho da transação, mantendo essas autorizações em estado de "ativo".

Isso deu ao hacker uma permissão de saque ilimitado, permitindo que ele usasse essas autorizações não revogadas para lavar os tokens WETH, USDC e USDT do contrato do robô, levando embora mais de 7,5 milhões de dólares. Dados na blockchain mostram que parte dos ativos roubados foi transferida para o mixer Tornado Cash para lavagem de dinheiro.

Tão ganancioso que até o "V Deus" se arriscou, tornando-se uma presa

Este incidente de "hacker contra-ataque ao robô" está cheio de ironia na comunidade de criptomoedas.

Há muito tempo, "jaredfromsubway.eth" é o principal representante de "MEV malicioso" na Ethereum. Dados indicam que, só com ataques de sanduíche, a Ethereum perde cerca de 60 milhões de dólares por ano. Entre novembro de 2024 e outubro de 2025, dos 60 mil a 90 mil ataques mensais na Ethereum, até 70% foram realizados por "jaredfromsubway.eth".

Em maio deste ano, esse robô até não deixou passar uma pequena transação do cofundador da Ethereum, Vitalik Buterin. Na ocasião, gastou 1,14 milhão de dólares para tentar antecipar a transação de V God, e após pagar altas taxas, obteve um lucro ínfimo de apenas 4 dólares.

Embora esse incidente não tenha reduzido de forma significativa os danos a longo prazo dos ataques de sanduíche na ecologia de criptomoedas, ele certamente soou um forte alarme: algoritmos que apenas identificam padrões e sinais de lucro, aprovando transações automaticamente em milissegundos, carregam um risco enorme de serem explorados de forma reversa.

  • Este artigo foi reproduzido com permissão de: 《区块客》
  • Título original: 《A vingança chegou? O maior robô de ataque de sanduíche na Ethereum foi armado, hacker contra-ataca e saqueia 7,5 milhões de dólares》
  • Autor original: Block Sister Mel
ETH-0,53%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado