Le plus grand bot de sandwich sur Ethereum vidé de 7,5 millions de dollars dans une attaque ironique
D'après www.coindesk.com

Un bot de sandwich majeur ciblé par une attaque sophistiquée
Une attaque ciblant l'un des bots de sandwich les plus actifs sur le réseau Ethereum a conduit à la perte de 7,5 millions de dollars en cryptomonnaies. Selon Blockaid, l'attaquant a exploité une faille liée aux autorisations accordées par le propriétaire du bot, identifié sous le pseudonyme Jaredfromsubway.eth.
Le mécanisme de l'attaque : fausses routes de trading et drainage de fonds
Le procédé utilisé par l'assaillant repose sur la manipulation des routes de trading. En trompant Jaredfromsubway.eth, l'attaquant a réussi à faire approuver des routes de trading factices. Ces approbations frauduleuses ont ensuite été utilisées pour siphonner plusieurs actifs, notamment Wrapped Ether (WETH), USD Coin (USDC) et Tether (USDT).
Cette méthode souligne la complexité et les risques associés aux autorisations sur les smart contracts, où une mauvaise gestion peut ouvrir la porte à des exploits coûteux.
Implications pour la sécurité des bots de trading sur Ethereum
Les bots de sandwich, qui profitent des arbitrages entre transactions dans les blocs, sont des acteurs clés dans la liquidité et la dynamique des marchés décentralisés. Cependant, cette attaque met en lumière la vulnérabilité de leurs mécanismes si les contrôles d'accès ne sont pas stricts.
Le cas de Jaredfromsubway.eth illustre l'importance de sécuriser les approbations et de vérifier rigoureusement les routes de trading utilisées par ces bots pour éviter des pertes majeures.
Source : www.coindesk.com
- Vos clés hors ligne
- Compatible 5 500+ cryptos
- Fabricant français



