De acuerdo con BlockAid, el famoso bot de sándwich de Ethereum Jarezy MEV perdió 7,5 millones de dólares en activos digitales el 21 de junio, después de que los atacantes explotaran su mecanismo para obtener aprobación de gasto. Los atacantes crearon tokens falsos y pools de liquidez que parecían rentables para el bot, engañándolo para que aprobara un contrato auxiliar como pagador para retirar fondos.
Una vez concedidas las autorizaciones, los atacantes transfirieron gradualmente aproximadamente 92,16 WETH y otros activos a su monedero mediante rutas de transacciones cuidadosamente construidas. A diferencia de los ataques de phishing tradicionales o de las vulnerabilidades en contratos inteligentes, este ataque aprovechó el mecanismo automatizado de búsqueda de ganancias del bot contra sí mismo.