Pavlo Kot

Hacker stiehlt 7,5 Mio. $ von einem der größten MEV-Bots auf Ethereum

Hacker stiehlt 7,5 Mio. $ von einem der größten MEV-Bots auf Ethereum
Großer Ethereum-MEV-Bot gehackt

​Einer der bekanntesten MEV-Bots von Ethereum, jaredfromsubway.eth, hat bei einem ausgeklügelten Exploit etwa 7,5 Millionen Dollar verloren. Laut Blockchain-Analysten täuschte der Angreifer den Handelsalgorithmus, sodass dieser Token-Spending-Approvals für bösartige Smart Contracts unter seiner Kontrolle erteilte.

Dieser Artikel wurde aus dem Original übersetzt. Lesen Sie die Originalversion unseres Korrespondenten hier.

Nach dem Exploit wurden die gestohlenen WETH, USDC und USDT in etwa 4.427 ETH umgewandelt. Der Angreifer transferierte später 1.000 ETH über den Krypto-Mixer Tornado Cash.

Forscher erklärten, dass der Vorfall nicht durch kompromittierte Private Keys, Phishing oder eine Schwachstelle in einem großen DeFi-Protokoll verursacht wurde. Stattdessen nutzte der Angreifer die automatisierte Handelslogik des Bots aus.

Über mehrere Wochen hinweg wurden Dutzende gefälschte Token und betrügerische Liquiditätspools bereitgestellt, die jeweils so konzipiert waren, dass sie dem MEV-Bot als profitable Handelsmöglichkeit erschienen.

Eine raffinierte Approval-Falle

Laut Ermittlern genehmigte der Bot den Smart Contracts des Angreifers wiederholt den Zugriff auf seine Assets. Bei kleinen Testtransaktionen wurden diese Berechtigungen legitim genutzt, wodurch das Schema unentdeckt blieb. Bei größeren Transaktionen wurden die Approvals jedoch absichtlich aktiv gelassen.

Ein koordinierender Smart Contract nutzte dann gleichzeitig diese ausstehenden Genehmigungen über mehrere Adressen hinweg und leerte die Wallets des Bots in einer einzigen Transaktion.

Zusätzliche Analysen des Entwicklers banteg deuteten darauf hin, dass der Exploit als sorgfältig geplante Falle fungierte. Er verhielt sich über einen längeren Zeitraum normal, bevor er in den Asset-Diebstahl-Modus wechselte.

Einer der größten MEV-Bots auf Ethereum

Der Bot jaredfromsubway.eth ist seit Anfang 2023 auf Ethereum aktiv und gilt als einer der größten Teilnehmer am Markt für Sandwich-Attacken. Solche Bots erzielen Gewinne, indem sie Transaktionen unmittelbar vor und nach den Trades von Nutzern platzieren.

Nach dem Exploit behauptete ein X-Account, der dem Betreiber des Bots gehören soll, dass sich die Verluste auf 15 Millionen Dollar belaufen würden, und bot eine Belohnung von 1 Million Dollar für die Rückgabe der Gelder an. Forscher glauben jedoch, dass der Account wahrscheinlich gefälscht ist, da es keine Beweise gibt, die ihn mit dem tatsächlichen Betreiber des Bots in Verbindung bringen.

Der Vorfall reiht sich in einen breiteren Trend steigender Verluste im DeFi-Sektor ein. Laut Binance-CEO Richard Teng verursachten DeFi-Hacks allein im April 2026 Schäden in Höhe von 621 Millionen Dollar. Er argumentierte, dass das weitere Wachstum der Branche von stärkeren Sicherheitsmaßnahmen für Nutzer und Smart Contracts abhängen wird.

Zuvor hatten Hacker das Humanity Protocol kompromittiert, nachdem sie Zugriff auf die Private Keys eines Mitglieds der Humanity Foundation erhalten hatten. Analysten schätzten die Verluste aus diesem Angriff auf mehr als 30 Millionen Dollar.

Dieses Material kann Meinungen Dritter enthalten, keine der Daten und Informationen auf dieser Webseite stellt eine Anlageberatung gemäß unserem Haftungsausschluss dar. Obwohl wir uns an strikte redaktionelle Integrität halten, kann dieser Beitrag Verweise auf Produkte unserer Partner enthalten.