De acordo com a BlockAid, o famoso bot de Ethereum para sandwich Jarezy MEV perdeu 7,5 milhões de dólares em ativos digitais a 21 de junho, depois de os atacantes terem explorado o seu mecanismo para obter aprovação de gastos. Os atacantes criaram tokens falsos e pools de liquidez que pareciam lucrativos para o bot, levando-o a aprovar um contrato auxiliar como pagador para retirar fundos.
Uma vez concedidas as permissões, os atacantes transferiram gradualmente cerca de 92,16 WETH e outros ativos para a sua carteira através de rotas de transações cuidadosamente construídas. Ao contrário de ataques de phishing tradicionais ou de exploração de contratos inteligentes, este ataque aproveitou o mecanismo automatizado do bot para procurar lucro contra si próprio.