El Contrato de Ethereum y el Ataque de Sandwich
Un solo contrato de Ethereum ha acumulado más de 117,000 ETH, aproximadamente $295 millones a los precios actuales, haciendo «sandwich» a otros traders desde marzo de 2023. En junio, un atacante anónimo utilizó su propio manual en su contra para obtener un pago de $7.5 millones.
El Ataque a Jaredfromsubway.eth
A principios de ese mes, un atacante no identificado desplegó 66 contratos de tokens falsos en Ethereum, disfrazándolos con nombres familiares como WETH, USDC y USDT. El objetivo no era una billetera minorista, sino Jaredfromsubway.eth, el operador de ataque de sandwich más prolífico de la red.
En las horas siguientes, la lógica de trading automatizada del bot hizo lo que siempre hace: escanear oportunidades de arbitraje en los tokens falsos y, al hacerlo, otorgar aprobaciones de gasto de tokens a los contratos maliciosos del atacante. Una vez que se acumularon suficientes aprobaciones, el atacante barrió las verdaderas tenencias del bot en una secuencia coordinada de transacciones, drenando al menos $7.5 millones en ETH y stablecoins antes de lavar los ingresos a través de Tornado Cash. Hasta la fecha, ninguno de estos fondos ha sido recuperado.
La Ironía del MEV
La ironía no se pierde en la comunidad de investigación de Ethereum, ya que un bot construido para explotar los puntos ciegos de otros traders fue derribado por el mismo mecanismo que hace posible su propio modelo de negocio. Sin embargo, la explotación también subestimó cuán grande se había vuelto ese negocio. Los rastreadores que siguen cada transferencia de ETH al contrato principal del bot muestran una acumulación total de 117,007 ETH hasta el 28 de agosto, acumulados de manera constante desde la primera extracción registrada del contrato en marzo de 2023.
¿Qué es el MEV?
El Valor Máximo Extraíble (MEV) es el beneficio que un productor de bloques (o cualquier persona que pueda influir en qué transacciones se incluyen en un bloque y en qué orden) puede capturar al insertar, reordenar o excluir transacciones. Esto ocurre porque el mempool de Ethereum, donde las transacciones pendientes esperan ser incluidas, es visible públicamente antes de ser final. Cualquiera que observe ese mempool puede ver un gran comercio pendiente y actuar sobre la información antes de que se asiente.
El Funcionamiento de un Ataque de Sandwich
Un ataque de sandwich es la forma más hostil al consumidor del MEV. Cuando un trader presenta un intercambio lo suficientemente grande como para mover el precio de un token en un intercambio descentralizado, un bot lo detecta en el mempool, presenta su propia orden de compra inmediatamente antes de la transacción de la víctima (pagando una tarifa de gas más alta para garantizar que se ejecute primero), deja que el comercio de la víctima se ejecute al precio ahora peor y luego vende inmediatamente al precio que el propio comercio de la víctima elevó. La tolerancia al deslizamiento de la víctima (es decir, el movimiento máximo de precio que aceptarán) se convierte en el margen de beneficio del bot.
La Evolución del MEV y Flashbots
El MEV no es nuevo; los investigadores describían a los mineros reordenando transacciones para obtener beneficios desde 2019, y el término en sí fue acuñado en un artículo académico de 2019 sobre «valor extraíble por mineros». Lo que cambió el juego fue Flashbots, una organización de investigación fundada en 2020 que construyó el primer sistema de subasta privada para el MEV, con el objetivo de sacar la práctica del mempool público y llevarla a un proceso de licitación ordenado.
La comunidad de Ethereum apodó al mempool anterior a Flashbots el «bosque oscuro», un lugar donde cualquier transacción visible que lleve valor podría ser emboscada en segundos. MEV-Boost, lanzado junto con la transición de Ethereum a prueba de participación en 2022, generalizó ese modelo de subasta privada como la forma predeterminada en que se construyen los bloques hoy en día.
Concentración de Constructores y Riesgos de Centralización
Los bots de sandwich no pueden elegir el orden de los bloques por sí mismos; compiten por ello a través de MEV-Boost, el sistema de subasta fuera de protocolo que más del 90% de los validadores de Ethereum utilizan para externalizar la construcción de bloques. En MEV-Boost, «constructores» especializados ensamblan bloques completos y presentan ofertas a «relays», que validan los bloques y envían la oferta más alta al validador programado para proponer a continuación. El validador elige a ciegas, viendo solo el monto de la oferta, no el contenido del bloque, y luego firma el bloque que más paga.
Esa subasta se ha consolidado en un pequeño número de manos. Una instantánea en vivo de relayscan.io, el monitor de MEV-Boost administrado por Flashbots, muestra que relay.ultrasound.money maneja el 34.0% de las cargas útiles en un período de 24 horas, Titan Relay 28.5%, y el relay regulado de bloXroute 25.0%. Esto significa que tres relays dirigen aproximadamente el 85% – 88% de todos los bloques de MEV-Boost entre ellos.
La Disminución de Ataques de Sandwich
A pesar de los números sorprendentes de por vida en torno a bots como JaredfromSubway, hay un rayo de esperanza, ya que la economía de ataques de sandwich ha estado disminuyendo silenciosamente. Los datos extraídos de un conjunto de datos de más de 95,000 ataques muestran que la extracción mensual de sandwich cayó de aproximadamente $10 millones a finales de 2024 a alrededor de $2.5 millones en octubre de 2025, una disminución del 75% en menos de un año.
Los traders que adoptan herramientas de protección contra MEV (ya sean RPC privadas o subastas de flujo de órdenes que mantienen los intercambios pendientes fuera del mempool público, que escanean los bots de sandwich) reciben la mayor parte del crédito por apretar ese margen.
El Futuro del MEV en Ethereum
Dicho esto, los analistas aún estiman que las pérdidas de los traders por ataques de sandwich son de aproximadamente $60 millones al año en el pico de la estrategia, un número del que los constructores de bloques también se benefician indirectamente, ya que una gran parte de las ganancias del MEV fluye en última instancia hacia ellos como tarifas de prioridad que los bots pagan para garantizar que sus transacciones se ejecuten en el orden correcto.
Desde el exterior, el módulo de separación de proponentes y constructores (ePBS), que es parte de la actualización Glamsterdam planificada, moverá la subasta de MEV-Boost fuera de protocolo de hoy a las reglas de consenso de la red, eliminando a los relays como intermediarios de confianza y dando a los validadores garantías criptográficas sobre el contenido del bloque sin necesidad de confiar en un constructor o operador de relay.
Sin embargo, hasta que esa actualización se implemente y llegue al mercado, el resumen honesto del paisaje de MEV de Ethereum sigue siendo uno de incertidumbre inminente. Los hackers robaron $3.4 mil millones en cripto en 2025 y superaron los $1 mil millones nuevamente en la primera mitad de 2026.