Bot MEV Jaredfromsubway trên Ethereum bị rút hơn $7.5 million sau khi tự cấp quyền cho hợp đồng do kẻ tấn công kiểm soát
Bot MEV Jaredfromsubway, được liên hệ với khoảng 70% các cuộc tấn công sandwich trên Ethereum, đã mất hơn $7. 5 million trong một vụ “allowance drain” sau khi hệ thống tự động của nó cho phép các hợp đồng do kẻ tấn công kiểm soát được chi tiêu token của bot. Bot này, có tên Jaredfromsubway. eth, đã phê duyệt một loạt giao dịch trông như thuộc các tuyến giao dịch có lãi. Các quyền phê duyệt đó vẫn còn hiệu lực và tạo điều kiện để kẻ tấn công rút token khỏi các hợp đồng liên quan đến hoạt động của bot.