За даними BlockAid, відомий MEV-бот для Ethereum під назвою Jarezy втратив 7,5 мільйона доларів у цифрових активах 21 червня після того, як зловмисники скористалися його механізмом, щоб отримати дозвіл на витрати. Зловмисники створили фейкові токени та пули ліквідності, які виглядали прибутковими для бота, і тим самим змусили його погодити helper-контракт як спендера для виведення коштів.
Отримавши дозволи, зловмисники поступово переказали на свій гаманець приблизно 92,16 WETH та інші активи через ретельно сконструйовані маршрути транзакцій. На відміну від традиційних фішингових атак чи експлойтів смартконтрактів, цей напад використав автоматизований механізм пошуку прибутку бота проти нього самого.