По данным BlockAid, известный Ethereum sandwich-бот Jarezy MEV потерял 7,5 миллиона долларов в цифровых активах 21 июня после того, как злоумышленники использовали его механизм, чтобы получить разрешение на траты. Злоумышленники создали фейковые токены и пулы ликвидности, которые выглядели прибыльными для бота, и тем самым обманули его, заставив одобрить вспомогательный контракт в качестве спендерa для вывода средств.
Получив права, злоумышленники постепенно перевели на свой кошелёк примерно 92,16 WETH и другие активы через тщательно сконструированные маршруты транзакций. В отличие от традиционных фишинговых атак или эксплойтов смарт-контрактов, эта атака использовала автоматизированный механизм бота, нацеленный на поиск прибыли, против него самого.