บอต MEV Jaredfromsubway บน Ethereum ถูกดูดเงินกว่า $7.5M หลังอนุมัติสัญญาที่ผู้โจมตีควบคุมให้ใช้โทเคน

บอต MEV ชื่อ Jaredfromsubway ที่เชื่อมโยงกับราว 70% ของการโจมตีแบบ sandwich บน Ethereum สูญเสียมากกว่า $7.5 million จากการถูกดูดเงินผ่าน allowance หลังระบบอัตโนมัติอนุมัติสัญญาที่ผู้โจมตีควบคุมให้ใช้โทเคนของบอตได้. บอตที่รู้จักกันในชื่อ Jaredfromsubway.eth อนุมัติธุรกรรมหลายรายการซึ่งดูเหมือนเป็นส่วนหนึ่งของเส้นทางเทรดที่ทำกำไร. สิทธิ์อนุมัติเหล่านั้นยังคงมีผล ทำให้ผู้โจมตีสามารถนำ wrapped ether และสเตเบิลคอยน์รายใหญ่ออกไปจากสัญญาที่เกี่ยวข้องกับการดำเนินการดังกล่าว.