Un bot sandwich majeur sur Ethereum vidé de 7,5 millions de dollars via une faille d'approbation
D'après www.coindesk.com

Un bot sandwich sur Ethereum ciblé par une attaque inattendue
Un des principaux bots spécialisés dans les attaques dites « sandwich » sur le réseau Ethereum a récemment subi un exploit majeur. L'attaque, révélée par la société de sécurité Blockaid, a permis à un pirate de détourner environ 7,5 millions de dollars en cryptomonnaies, dont WETH, USDC et USDT.
Le mécanisme de l'attaque : fausses approbations de routes de trading
Le vecteur principal de l'attaque repose sur une manipulation des autorisations accordées au bot. L'attaquant est parvenu à convaincre le bot, identifié sous le pseudonyme Jaredfromsubway.eth, d'approuver des routes de trading falsifiées. Ces fausses autorisations ont ensuite été exploitées pour vider les fonds contrôlés par le bot.
Comprendre les routes de trading et leurs risques
Dans le cadre des bots sandwich, les routes de trading définissent le chemin que prendra une transaction à travers différentes paires de liquidités. Une approbation malveillante de ces routes peut ouvrir la porte à des mouvements non autorisés de tokens. Ici, la faille exploitée a permis à l'attaquant de manipuler ces chemins pour détourner des actifs numériques.
Les cryptomonnaies affectées : WETH, USDC et USDT
Les fonds détournés comprenaient plusieurs stablecoins et tokens couramment utilisés dans l'écosystème DeFi :
- WETH (Wrapped Ether), une version tokenisée de l'ether permettant une meilleure compatibilité avec les contrats intelligents.
- USDC (USD Coin), un stablecoin adossé au dollar américain.
- USDT (Tether), un autre stablecoin très répandu.
La perte totale s'élève à environ 7,5 millions de dollars, un montant conséquent qui souligne les risques associés à la gestion automatisée des transactions via des bots.
Implications pour les utilisateurs et développeurs de bots DeFi
Cette attaque met en lumière la nécessité d'une vigilance accrue dans la gestion des approbations au sein des bots de trading automatisés. Les développeurs doivent impérativement sécuriser les mécanismes d'autorisation et vérifier la provenance des routes de trading avant leur approbation.
Pour les détenteurs et opérateurs de bots, il s'agit d'un rappel sévère que des failles dans la gestion des permissions peuvent entraîner des pertes financières majeures, même pour des systèmes automatisés sophistiqués.
Source : www.coindesk.com
- Vos clés hors ligne
- Compatible 5 500+ cryptos
- Fabricant français



