De acordo com a BlockAid, o famoso bot de sandwich em Ethereum Jarezy MEV perdeu US$ 7,5 milhões em ativos digitais em 21 de junho, depois que atacantes exploraram seu mecanismo para obter aprovação de gastos. Os atacantes criaram tokens falsos e pools de liquidez que pareciam lucrativos para o bot, enganando-o a aprovar um contrato auxiliar como pagador para sacar fundos.
Depois que as permissões foram concedidas, os atacantes transferiram gradualmente aproximadamente 92,16 WETH e outros ativos para a própria carteira por meio de rotas de transação cuidadosamente construídas. Diferente de ataques tradicionais de phishing ou de exploração de contratos inteligentes, este ataque usou o mecanismo automatizado de busca por lucro do bot contra ele mesmo.