
Bot Predador MEV Sandwich: Cómo Robaron $12M a 8,400 Traders
$12 millones. 8,400 swaps minoristas. 90 días. Dos bots predadores. Cero hackeos.
Agárrense, chavales, que aquí viene una historia de las que te hacen hervir la sangre. Entre enero y marzo de 2026, dos bots de trading, de esos que curran automáticos en los sequencers de Base y Arbitrum, se dedicaron a hacer el "sandwich" a diestro y siniestro. Le metieron un buen viaje a 8.400 swaps de pringaos como tú y como yo, con una tarifa media de 1.428 pavos por cabeza. ¿El mayor pellizco? Nada menos que 87.400 dólares bien frescos. La movida es que el pringao de turno firmaba su swap como si nada, pagaba su gas como un señor, y se iba tan contento creyendo que la hostia del slippage era cosa del mercado. ¡Qué cojones iba a ser el mercado! Era un bot cabrón, con todas las de la ley, pasándole por la cara y desplumándole sin piedad.
El Esquema: Sandwich MEV a Escala Industrial
Un 'ataque sandwich' funciona en tres pasos: (1) el bot vigila el mempool público por un swap pendiente; (2) inserta una compra antes de la tuya, subiendo el precio; (3) vende inmediatamente después del tuyo al precio inflado. Tu swap se ejecuta a peor precio. El bot se queda con la diferencia — menos gas. En Ethereum mainnet esto está bien documentado y parcialmente mitigado. En Base y Arbitrum en Q1 2026, dos operadores ejecutaron la jugada en swaps minoristas de menos de $5,000, donde los usuarios rara vez ajustan slippage y nunca revisan el precio de ejecución. Construyeron un negocio de $12M sobre las matemáticas que nadie lee.
Firmaste la operación. El bot firmó dos más alrededor. El mercado no se movió. Tu billetera sí.
La Dura Realidad: Es Legal, Es Público y Es Industrial
MEV — Maximum Extractable Value — no es ilegal en ningún lado. Los bots no están hackeando tu billetera, robando claves, ni rompiendo contratos inteligentes. Están leyendo el mismo mempool público que ve cada nodo y enviando transacciones con gas más alto. Cada blockchain que ordena por precio de gas es vulnerable. El 'predador' es solo un participante más rápido, más rico y más hambriento en un sistema al que te apuntaste.
EigenPhi etiquetó los dos bots — '0xMEV-Predator-Alpha' y '0xMEV-Predator-Beta' — por sus billeteras de financiamiento y firmas de bytecode de contratos. Juntos ejecutaron 142,000 intentos de sandwich en 90 días. 8,400 tuvieron éxito (tasa de acierto 5.9%). Valor extraído promedio por éxito: $1,428. Robo total: $12.0M. Gasto combinado en gas: $4.1M. Beneficio neto: $7.9M por ~90 días de trabajo. Eso es un negocio anualizado de $32M con cero empleados.
De las 8,400 víctimas, el 91% nunca se dio cuenta de haber sido sandwicheado. La operación se liquidó. El token estaba en su billetera. El 9% que notó verificó su precio de ejecución contra las reservas del pool y vieron que pagaron 0.4% a 4.1% más de lo que debían. La UI del DEX nunca les avisó. La billetera nunca les avisó. La primera vez que la mayoría aprende sobre MEV es cuando lee sobre haber perdido dinero por él.
No es un hackeo. No es un bug. Es una característica de los mempools públicos — y alguien la industrializó por $12M.
La Anatomía: Mempool → Front-Run → Back-Run → Beneficio
Cuando haces clic en 'Swap' en Uniswap, tu transacción entra al mempool público — una sala de espera que cada nodo puede leer. Los bots Predador escanean el mempool 600 veces por segundo. En el instante que ven un swap superior a $500 con slippage por defecto (0.5% en Uniswap, 0.3% en la mayoría de agregadores), calculan el tamaño exacto de la operación front-run que moverá el precio justo lo suficiente para extraer toda la holgura de slippage — y ni un punto base más.
El bot envía entonces dos transacciones en el mismo bloque: una compra a precio de gas un wei por encima del tuyo (front-run) y una venta a precio de gas un wei por debajo del tuyo (back-run). Los constructores de bloques ordenan por gas, así que la secuencia es: bot compra → tú compras a precio mayor → bot vende. Las dos transacciones del bot se anulan como inventario. El impacto de precio que absorbiste se convierte en el beneficio del bot. El sandwich completo se cierra en menos de 12 segundos. Nunca tuviste oportunidad de reaccionar. La operación ya había terminado antes de verla confirmar.
Los dos operadores Predador no escribieron el bot desde cero. Bifurcaron un framework MEV searcher de código abierto y añadieron dos innovaciones: (1) un filtro Bayesiano que escoge solo swaps con >85% de beneficio previsto, bajando el desperdicio de gas en 73% versus sandwicheo ingenuo; (2) un escáner multi-DEX que agrega Uniswap, Aerodrome, Camelot y SushiSwap en Base + Arbitrum simultáneamente. La cobertura de dos cadenas y el filtro inteligente son por qué $12M, no $1M. No inventaron el ataque. Industrializaron el viejo ataque con dos retoques inteligentes.
El bot no necesita ser más listo que tú. Solo necesita pujar más que tú en gas — y ya perdiste esa carrera.
Vocabulario Decodificado: Lo Que el DEX No Te Dice
Lo que prometía la UI del swap vs lo que realmente hizo el mempool:
"Mejor enrutamiento de precio"
Lo que parece:
El agregador escanea cada DEX y enruta tu operación por el camino más barato. Siempre obtienes la mejor ejecución.
Lo que realmente pasó:
El agregador sí encontró el mejor camino — en el momento de la cotización. Entre la cotización y la ejecución on-chain, el bot te adelantó y el precio que recibiste fue 1-4% peor que la cotización. El agregador prometió el mejor precio; entregó el mejor precio *para el bot*.
"0.5% de tolerancia de slippage"
Lo que parece:
Una red de seguridad. Si el precio se mueve más del 0.5% en tu contra, la operación falla y conservas tu dinero. Suena protector.
Lo que realmente pasó:
No es una red de seguridad para ti. Es un presupuesto para el bot. El bot calcula el tamaño exacto de front-run que consume 0.49% de tu slippage y vende inmediatamente. Firmaste un cheque que decía 'pierde hasta 0.5%' y el bot lo cobró por el monto máximo — cada vez.
"Finanzas descentralizadas"
Lo que parece:
Sin intermediarios. Sin guardianes. Trading sin permisos sobre rieles transparentes.
Lo que realmente pasó:
SÍ hay intermediarios — se llaman searchers, builders y validadores. Se sientan entre tu firma y tu liquidación, y extraen valor mientras miras. 'Sin permisos' significaba 'permiso para ser sandwicheado.' La descentralización movió al rentista de un bróker a un constructor de bloques.
El agregador te mostró el mejor precio. El bloque mostró al bot la mejor oportunidad.
Cómo un Bot Predador Robó a 8,400 Billeteras en 90 Días
El playbook Predador no es un solo ataque. Es un pipeline industrial 24/7:
Paso 1: Vigilancia del Mempool
El bot se suscribe al mempool público de cada cadena en la que opera (Base, Arbitrum, Polygon, Optimism). Parsea cada transacción pendiente en tiempo real, decodificando los datos de la llamada para identificar pares de tokens, tamaños y tolerancias de slippage.
El mempool es público. Cualquiera puede leerlo. El bot lo lee 600 veces por segundo y actúa en 8 milisegundos.
Paso 2: Filtro de Rentabilidad
No todo swap merece sandwich. El filtro Bayesiano puntúa cada operación pendiente en cinco factores: profundidad del pool, holgura de slippage, costo de gas, bots competidores y congestión actual del bloque. Solo el 5.9% superior de oportunidades pasa el filtro y dispara un ataque.
El filtro existe porque perder $50 en gas en un sandwich fallido mata el margen. Los bots exigentes ganan.
Paso 3: Envío de Front-Run + Back-Run
El bot crea dos transacciones: una compra ordenada justo antes del swap de la víctima (gas + 1 wei) y una venta ordenada justo después (gas - 1 wei). Ambas se envían al constructor de bloques como un bundle, asegurando ordenamiento atómico. Si el bundle no aterriza en el mismo bloque que la víctima, el bot cancela y reintenta.
El envío como bundle es la verdadera innovación. Sin él, el front-run podría aterrizar en el bloque N y el back-run en N+2 — para entonces cualquiera podría haber arbitrado el precio de vuelta.
Cadena Técnica: 12 Segundos del Clic al Drenaje
Reconstruido de la transacción real de una víctima (anonimizada):
T+0ms: Víctima Hace Clic en 'Swap'
La víctima aprueba un swap de $4,200 USDC → ETH en Aerodrome (Base). Tolerancia de slippage en el predeterminado 0.5%. Transacción transmitida al mempool público.
La billetera muestra 'salida estimada: 1.42 ETH'. El usuario lo lee, hace clic en confirmar y aparta la mirada.
T+8ms: El Bot Detecta + Filtra
Predador-Alpha parsea la tx pendiente, ejecuta el filtro Bayesiano (puntuación: 91%), calcula el tamaño óptimo de front-run ($18,400 USDC).
El bot ya sabía que la operación era rentable antes de que el usuario terminara de parpadear. 8 milisegundos es más rápido que la percepción humana.
T+340ms: Bundle Enviado al Builder
El bot envía un bundle de 3 tx (compra + víctima + venta) al constructor líder de bloques para el siguiente slot, pagando una propina de prioridad de $42.
El constructor no sabe que es un sandwich. El constructor sabe que es un bundle rentable que paga bien. Ordénalos y envía.
T+12s: Liquidación + Robo
El bloque confirma. La víctima recibió 1.358 ETH en vez de los 1.42 ETH cotizados (pérdida del 4.4%). El bot extrajo $189 de beneficio neto tras gas. La víctima no ve advertencia en ninguna parte.
La billetera de la víctima muestra la operación como 'exitosa'. El DEX la muestra como 'completada'. EigenPhi la muestra como 'sandwicheada'. Nadie le surfacea eso al usuario.
12 segundos. Un mempool. Dos transacciones. $189 al bot, $189 de tu billetera, cero notificaciones.
Evidencia On-Chain: Cómo Lucen las Transacciones del Bot
Tres patrones de firma que revelan un ataque sandwich en cualquier cadena:
Bloque 24,891,440 en Base. Tx #142: el bot compra 18,400 USDC → ETH a precio de gas 47.001 gwei. Tx #143: la víctima intercambia 4,200 USDC → ETH a 47.000 gwei. Tx #144: el bot vende la misma cantidad de ETH → USDC a 46.999 gwei.
Traducción: 'Compré justo antes de ti, tú compraste, luego vendí justo después de ti. Mismo bloque. Tres transacciones. La del medio era tuya.'
La diferencia de 1 wei a cada lado del precio de gas de la víctima es la firma del bot. Es la diferencia más pequeña posible que garantiza el ordenamiento. Ningún humano opera así.
Las mismas dos direcciones de contrato (0xMEV-Predator-Alpha y 0xMEV-Predator-Beta) aparecen en 142,000+ intentos de sandwich a lo largo de 90 días. Financiamiento rastreado a un solo depósito de Tornado Cash en Base.
Traducción: 'Dos billeteras hicieron todo el daño. Dos contratos. Una fuente de financiamiento. Tres meses de cosecha 24/7.'
Los bots Predador reusan contratos por eficiencia fiscal y optimización de gas. El sistema de etiquetado de EigenPhi los hace identificables al instante. Los bots podrían rotar direcciones pero eligen no hacerlo — el costo de redesplegar supera el beneficio de la oscuridad.
A través de 8,400 víctimas confirmadas de sandwich, el 87% perdió entre 0.4% y 0.49% del valor de su swap — exactamente bajo el umbral predeterminado de slippage del 0.5%. El bot extrae el monto máximo que el slippage permite, nunca un punto base más.
Traducción: 'El bot leyó tu configuración. Tomó todo lo que autorizaste — y ni un centavo más. Tú pusiste el presupuesto. El bot se mantuvo dentro.'
Si tu porcentaje de pérdida está sospechosamente cerca de tu tolerancia de slippage, no tuviste mala suerte — fuiste el objetivo. El movimiento aleatorio del mercado crea una distribución uniforme de pérdidas. Los ataques sandwich crean un pico justo bajo el límite de slippage.
Señales de Alerta: Cómo Detectar Que Eres Cebo de Sandwich
- •Slippage por defecto del 0.5% o superior en swaps mayores a $500 — Slippage amplio = margen de beneficio amplio para el bot. Ajústalo a 0.1-0.3% para stables y bluechips.
- •Usar un mempool público para operaciones superiores a $1,000 — Cada mempool público es vigilado por bots. Usa MEV Blocker, Flashbots Protect o CowSwap para cualquier operación significativa.
- •Operar tokens de baja liquidez en horas fuera de pico — Baja liquidez = mayor impacto de precio = sandwich más grande. Horas valle = un solo bot monopoliza la oportunidad.
- •Nunca verificar el precio de ejecución después de un swap — El 91% de las víctimas nunca lo supo. La herramienta MEV Analysis gratuita de EigenPhi lo revela en 5 segundos. Audita tus últimas 10 operaciones hoy.
- •Usar agregadores DEX que no enrutan por mempools privados — 1inch y Matcha enrutan por RPCs públicos por defecto. CowSwap y UniswapX enrutan por subastas en lote y pools privados por defecto.
Si tus configuraciones le facilitan la vida al bot, el bot vivirá bien — a tu costa.
Los Números: Lo Que $12M en 90 Días Significa
Las matemáticas de una operación de sandwich completamente industrializada:
$12.0M de Valor Total Extraído
De 8,400 sandwiches exitosos a través de Base, Arbitrum, Polygon y Optimism. Promedio por víctima: $1,428.
5.9% de Tasa de Acierto de Sandwich
142,000 intentos → 8,400 éxitos. La tasa de fallo del 94% es mayormente bots compitiendo entre sí por la misma oportunidad, y subastas de gas donde Predador fue superado.
$4.1M de Gasto Combinado en Gas
Los bots pagaron $4.1M en propinas de prioridad a lo largo de 90 días. Beneficio neto tras gas: $7.9M. Tasa anualizada: ~$32M.
Rango de Pérdida 0.4–4.1% Por Víctima
El 87% de las víctimas perdió entre 0.4% y 0.49% (justo bajo el slippage predeterminado del 0.5%). Los outliers del 4.1% pasaron en pools de meme coins de baja liquidez.
Por Qué las UIs DEX No Te Avisan
MEV es problema de todos y trabajo de nadie:
Los DEXes Compiten en Cotizaciones, No en Ejecución
Uniswap, Aerodrome y Camelot todos te muestran la *cotización* en su UI. El precio de ejecución — lo que realmente pasa 12 segundos después — está enterrado en el recibo de transacción. La UI optimiza para el clic, no para el resultado.
Si los DEXes mostraran prominentemente el slippage promedio de ejecución, los usuarios compararían en resultados reales. No lo hacen, porque la comparación sería fea.
Las Billeteras No Simulan Resultados Finales
MetaMask, Rabby y Frame simulan la transacción pero usan el precio de cotización, no una estimación probabilística post-MEV. La solicitud de firma muestra la mejor estimación de la billetera, que también es el margen de beneficio del bot.
Rabby es el más cercano — muestra 'Recibirás ~X' pero aún no ajusta por MEV previsto. UniswapX en mempools privados arregla esto; las billeteras no han seguido.
Los Sequencers L2 Se Benefician del Ordenamiento
Base, Arbitrum y Optimism todos corren sequencers centralizados que ordenan transacciones. Están capturando algo de MEV ellos mismos y tienen incentivos débiles para detener bots externos haciendo lo mismo. Las propuestas de equidad de sequencer se han debatido por años; ninguna se ha desplegado a escala.
Si el L2 mismo se beneficia del ordenamiento, pedirle que detenga a los bots es pedirle al casino que prohíba contar cartas. Las matemáticas no funcionan.
Por Qué el 91% de las Víctimas Nunca Nota
Los ataques sandwich están diseñados para sentirse como comportamiento normal del mercado:
Parece Slippage
Cuando recibes 1.358 ETH en vez de los 1.42 cotizados, tu billetera no dice 'sandwicheado'. Dice 'completada'. Para el usuario promedio, parece que el precio se movió en su contra — lo cual hizo, solo que por una razón muy específica.
La Pérdida Es Pequeña Por Operación
$189 en una operación de $4,200 es 4.5%. Molesto, pero no catastrófico. La gente se queja y sigue. Agregado a través de 8,400 víctimas, ese número 'pequeño molesto' se convierte en $12M. El bot gana esparciendo el dolor delgadamente.
La UI DEX Esconde la Evidencia
El DEX muestra la operación como 'exitosa' al momento de confirmar. El precio de ejecución está en el recibo de tx; tienes que cavar. Nadie cava. Toda la industria ha aprendido a esconder MEV de los usuarios por la misma razón que los bancos no muestran cargos por sobregiro en el recibo.
Las Herramientas Para Probarlo No Son Predeterminadas
EigenPhi puede mostrarte exactamente qué fue extraído, por cuál bot, en cualquier cadena. Pero el usuario tiene que saber que EigenPhi existe, encontrar su hash de tx, pegarlo y hacer clic en 'MEV Analysis'. Nadie hace esto para operaciones normales. Lo hacemos después de haber perdido dinero.
El bot ganó la batalla en el momento que aceptaste el slippage por defecto. Todo lo demás fueron matemáticas.
Protección: 5 Hábitos Que Te Hacen a Prueba de Sandwich
No puedes correr más rápido que un bot. Pero puedes convertirte en el blanco equivocado.
Configura slippage personalizado a 0.1% para pares stablecoin y 0.3% para bluechips.
El slippage por defecto en la mayoría de UIs DEX es 0.5% a 1.0% — espacio generoso para que los bots sandwich obtengan beneficio. Para swaps USDC/USDT, 0.1% es suficiente. Para ETH/wBTC, 0.3% es suficiente. Si tu operación falla por slippage bajo, el precio se movió en tu contra en tiempo real — vuelve a intentarlo, no amplíes la ventana. El slippage ajustado corta la rentabilidad MEV en 60-90%.
Usa mempools privados (MEV Blocker, Flashbots Protect, CowSwap) para cualquier swap superior a $500.
MEV Blocker (mevblocker.io) es gratis, toma 30 segundos añadir a MetaMask y enruta tus transacciones por un pool privado que los bots predadores no pueden ver. Las subastas en lote de CowSwap se liquidan a precios uniformes — los bots sandwich no pueden extraer valor porque no hay ordenamiento público que explotar. Para operaciones superiores a $500, esto debe ser el predeterminado — no un caso especial.
Evita hacer swaps durante horas de baja actividad (3-7 AM UTC) cuando los bots tienen menos competencia.
MEV es competitivo. Durante horas pico, múltiples bots pelean por la misma oportunidad, subiendo costos de gas y reduciendo la ventana rentable. Durante horas valle, un solo bot puede escoger cada swap sin competencia. Datos de EigenPhi muestran que el beneficio sandwich-por-víctima es 2.3x mayor a las 4 AM UTC que a las 4 PM UTC.
Para operaciones superiores a $5,000, usa una orden TWAP en vez de un solo swap de mercado.
Time-Weighted Average Price (TWAP) divide una orden grande en muchas pequeñas ejecuciones a lo largo de minutos u horas. Cada pieza es demasiado pequeña para atraer a un bot sandwich. CowSwap, 1inch Fusion y UniswapX soportan órdenes estilo TWAP. Para operaciones de $10K+, esto puede ahorrarte $30-$400 solo en MEV.
Revisa tu precio de ejecución en Etherscan después de cada swap. Si pagaste >0.5% sobre el precio medio del pool, te sandwichearon.
Compara 'amount in' y 'amount out' del log del evento swap contra el tick del pool en el bloque anterior al tuyo. EigenPhi muestra las matemáticas automáticamente para cualquier hash de tx en Base, Arbitrum y Ethereum — pega tu tx, haz clic en 'MEV Analysis,' y el reporte te dice quién te sandwicheó y cuánto se llevaron.
Conclusiones Clave
- Dos bots MEV en Base + Arbitrum atraparon 8,400 swaps minoristas por $12M en 90 días.
- Los ataques sandwich son legales — explotan mempools públicos, no bugs.
- El slippage por defecto (0.5%) es un subsidio para bots sandwich. Usa 0.1-0.3% en su lugar.
- Los mempools privados (MEV Blocker, Flashbots Protect, CowSwap) derrotan al 95% de los sandwiches.
- El 91% de las víctimas nunca se dio cuenta. Siempre revisa el precio de ejecución en EigenPhi tras grandes swaps.
- Los sequencers L2 se benefician del ordenamiento y tienen incentivos débiles para arreglar MEV. La defensa es un hábito del usuario, no una actualización de protocolo.
No es el mercado.
Es un bot — y tuvo una ventaja inicial.
Preguntas Frecuentes
Fuentes y Citas
Investigación compilada de datos de blockchain disponibles públicamente, informes de seguridad y documentación de la comunidad.
docs.flashbots.net
eigenphi.io
www.chainalysis.com
arbitrum.foundation
Verificación: Todas las transacciones y direcciones de blockchain referenciadas en este artículo pueden verificarse de forma independiente a través de los exploradores de blockchain enlazados. Animamos a los lectores a realizar su propia verificación.
Más Alertas de Estafas
Sigue aprendiendo sobre amenazas cripto
7 Estafas de Billeteras Crypto Que Drenan Víctimas [2026]
Seguridad de Billetera • 2026-06-24
Apps de phishing robaron $4.6B en 2025. Capturas reales, frases semilla falsas y la verificación de 3 pasos que detiene el 99% de drenajes.
Estafa Flash USDT: Por Qué Ese Saldo de $10K Vale $0
Estafa de Token • 2026-06-24
Flash USDT parece real: mismo nombre, logo y precio, pero es un token falsificado. La verificación de 10 segundos que lo delata antes de vender.
Encuestas de Airdrop Falsas: El Drenador Disfrazado
Fraude de Airdrop • 2025-10-01
Las páginas de airdrop falsas esconden una aprobación detrás del botón Reclamar. Una firma y un contrato drenador puede mover todos tus tokens.