Einer der bekanntesten MEV-Bots im Ethereum-Netzwerk, Jaredfromsubway.eth, erlitt einen Verlust von 7,5 Millionen Dollar, nachdem er einem ausgeklügelten Schema gefälschter Transaktionen zum Opfer gefallen war, das von Angreifern orchestriert wurde. Erste Untersuchungen deuten darauf hin, dass der Angriff die automatisierte Handelslogik des Bots mit einer ausgefeilten Anti-MEV-Strategie ins Visier nahm und den Bot dazu verleitete, Verträge unter der Kontrolle der Angreifer zu autorisieren, indem die Illusion einer profitablen Handelsmöglichkeit erzeugt wurde.
Das Blockchain-Sicherheitsunternehmen Blockaid gab bekannt, dass seine Erkennungssysteme den Exploit identifiziert hatten, der den MEV-Bot auf Ethereum betraf. Laut Blockaid wurde der Angriff dadurch ermöglicht, dass das automatisierte Ausführungssystem des Bots dazu gebracht wurde, Token für Smart Contracts zu genehmigen, die von den Angreifern kontrolliert wurden, und ihnen so effektiv Zugang zur Abhebung von Geldern gewährt wurde.
Blockaid berichtete auch, dass die Täter ein komplexes Netzwerk aus 66 gefälschten Token und Liquiditätspools eingerichtet hatten. Diese gefälschten Assets umfassten Imitationen von WETH, USDC und USDT, gepaart mit CAP-Token. Die Analyse des Unternehmens kam zu dem Schluss, dass diese Struktur darauf ausgelegt war, die MEV-Signale nachzuahmen, nach denen Bots suchen, und so den automatischen Genehmigungsmechanismus des Bots auszulösen.
Glossar: MEV (Maximal Extractable Value) bezeichnet zusätzliche Einnahmen, die durch die Anordnung von Transaktionen innerhalb einer Blockchain erzielt werden. Bei einem Sandwich-Bot-Angriff wird der Handel eines Nutzers durch Kauf- und Verkaufsaufträge eingerahmt, die vor und nach seiner Transaktion platziert werden, wodurch der Preis manipuliert wird, sodass der Angreifer profitiert und der Nutzer ein schlechteres Ergebnis erzielt.
Blockaid's Chief Technology Officer, Raz Niv, kommentierte, dass der Prozess ironischerweise dem Angreifer Tür und Tor öffnete und ihm Zugang zu Millionen von Dollar in der Schatzkammer des Bots verschaffte. Daten von Etherscan bestätigten Gesamtverluste von ca. 7,5 Millionen Dollar, wobei ein Teil der gestohlenen Assets anschließend über Tornado Cash gewaschen wurde.
Jaredfromsubway.eth ist weithin als einer der produktivsten Sandwich-Bots bekannt, der Gewinne erzielt, indem er Trades auf dezentralisierten Börsen einfügt und einrahmt. Dieser Vorfall markiert einen seltenen Rückschlag für den Bot, der normalerweise die MEV-Aktivitäten im Netzwerk dominiert.
Untersuchungen zeigen, dass Ethereum-Investoren aufgrund von Sandwich-Bot-Angriffen jährlich rund 60 Millionen Dollar verlieren. Netzwerkdaten von November 2024 bis Oktober 2025 weisen auf durchschnittlich 60.000 bis 90.000 Sandwich-Bot-Angriffe pro Monat hin, wobei Jaredfromsubway.eth für etwa 70 % dieses Volumens verantwortlich ist.
Im Mai hatte der Bot zuvor eine Transaktion mit 26.544 DigitalBits von Vitalik Buterin ins Visier genommen. Obwohl die finanzielle Auswirkung begrenzt war, zeigte der Vorfall, wie genau MEV-Bots selbst die kleinsten Gewinnmöglichkeiten beobachten. Etherscan-Aufzeichnungen zeigen, dass der Bot im Vorfeld von Buterins Transaktion rund 1,14 Millionen Dollar in WETH über SushiSwap und Uniswap V2 bewegte und die XDB-Preise in zwei verschiedenen Liquiditätspools innerhalb desselben Blocks beeinflusste.
Zuvor hatte EigenPhi aufgezeigt, wie Transaktionsslippage Akteuren wie Jaredfromsubway.eth Spielraum bietet, Preise in die Höhe zu treiben und Nutzer dazu zu zwingen, zu höheren Kosten zu handeln. Bis Mai hatte die gesamte MEV-Extraktion auf Ethereum 1,2 Milliarden Dollar überschritten, wobei etwa 51 % auf Sandwich-Bot-Angriffe zurückzuführen sind. Vitalik Buterin hat sich kürzlich für einen verschlüsselten Mempool-Ansatz auf der Ethereum-Roadmap ausgesprochen, um schädliche MEV-Praktiken einzudämmen.
Der Beitrag Blockaid meldete 7,5 Millionen Dollar, die vom führenden Ethereum-MEV-Bot Jaredfromsubway.eth in einem gefälschten Transaktionsangriff gestohlen wurden, erschien zuerst auf COINTURK NEWS.