D’après BlockAid, le célèbre bot Ethereum de sandwich MEV Jarezy a perdu 7,5 millions de dollars d’actifs numériques le 21 juin, après que des attaquants ont exploité son mécanisme pour obtenir une approbation de dépense. Les attaquants ont créé de faux tokens et des pools de liquidité qui semblaient rentables pour le bot, le trompant pour qu’il approuve un contrat utilitaire en tant qu’acheteur afin de retirer des fonds.
Une fois les autorisations accordées, les attaquants ont progressivement transféré environ 92,16 WETH et d’autres actifs vers leur portefeuille via des routes de transaction soigneusement construites. Contrairement aux attaques de phishing classiques ou aux exploits de contrats intelligents, cette attaque a utilisé le mécanisme automatisé de recherche de profit du bot contre lui-même.