MEV-Bot JaredFromSubway.eth durch "Reverse Attack" um 7,65 Mio. US-Dollar erleichtert; Betreiber loben 50%-Bounty aus

Der Ethereum-MEV-Bot JaredFromSubway.eth ist am 20. Juni Opfer einer "Reverse Attack" geworden. Dabei gingen rund 4.424 WETH verloren, was etwa 7,65 Mio. US-Dollar entspricht. Nach Angaben aus der On-Chain-Analyse nutzte der Angreifer einen gefälschten Token-Contract, um den Bot zur Erteilung von Berechtigungen zu verleiten, und räumte anschließend die Mittel ab. Am 22. Juni veröffentlichten die Betreiber von JaredFromSubway eine On-Chain-Nachricht an die Angreiferadresse 0x3e37…65d0. Sie boten eine Bug-Bounty in Höhe von 50% an: Wenn innerhalb von 48 Stunden 2.150 ETH zurücküberwiesen werden, würde der Rest als Prämie akzeptiert und es würden keine weiteren Schritte unternommen. Ein Teil der entwendeten Gelder wurde über Tornado Cash transferiert. Zum Zeitpunkt der Veröffentlichung lag keine Antwort des Angreifers vor.