خسر Jaredfromsubway.eth، وهو بوت بارز لمعالجة القيمة القصوى القابلة للاستخراج (MEV) على شبكة إيثريوم، أكثر من 7.5 مليون دولار بعد الموافقة على عقود تحكم فيها المهاجمون، مما مكنهم من استنزاف صلاحيات الوصول. وقع الحادث عبر سلسلة من مسارات التداول الوهمية التي تم إعدادها على مدار عدة أسابيع. وأوضحت شركة الأمن السيبراني Blockaid أن الاختراق استهدف منطق الموافقة الآلي الخاص بالبوت بدلاً من المفاتيح الخاصة أو عيوب في البروتوكول.
وافق البوت، الذي ينشط منذ عام 2023 والمسؤول عن نحو 70 في المئة من هجمات "الساندوتش" على إيثريوم، على معاملات بدت مربحة. سمحت هذه الموافقات للمهاجم لاحقاً بتحويل عملات إيثريوم مغلفة (WETH) وUSDC وUSDT من العقود المرتبطة. تظهر سجلات الشبكة تحويلات بقيمة 92 WETH تقريباً، و143 ألف دولار من USDC، و149 ألف دولار من USDT إلى عنوان يتحكم فيه المهاجم. وقد تم توجيه بعض الأموال عبر Tornado Cash. ووصف مطور Yearn Finance المدعو Banteg العملية بأنها استنزاف لصلاحيات الوصول تم تنفيذه عبر عقد منسق. استغل الهجوم أذونات ERC-20 التي ظلت نشطة بعد معاملات اختبار أولية. وأشارت Blockaid إلى أن الإعداد تضمن رموزاً رقمية مقلدة ومجمعات سيولة تحاكي الأسواق الحقيقية. تسببت هجمات الساندوتش المرتبطة بالبوت في تكاليف سنوية تقدر بنحو 60 مليون دولار لمتداولي إيثريوم، كما استحوذ البوت على 7 في المئة من إجمالي استهلاك الغاز على الشبكة خلال فترة الـ 24 ساعة الأخيرة.