MEV-бот JaredFromSubway потерял $7,65 млн из-за "обратной" атаки; предложено вознаграждение 50% за возврат средств

MEV-бот в сети Ethereum JaredFromSubway.eth 20 июня подвергся "обратной" атаке и потерял около 4 424 WETH (примерно $7,65 млн). По данным расследования, злоумышленник использовал поддельный контракт токена, чтобы заставить бота выдать разрешения, после чего вывел средства. 22 июня операторы JaredFromSubway опубликовали ончейн-сообщение для адреса атакующего 0x3e37…65d0 с предложением "bug bounty" в размере 50%: при возврате 2 150 ETH в течение 48 часов оставшуюся сумму готовы считать вознаграждением и не предпринимать дальнейших действий. Часть похищенных средств была переведена через Tornado Cash. На момент публикации ответа от атакующего не поступало.