Der Tweet wurde vom Autor gelöscht.
Aber wir haben alles gespeichert 🙂.
Einer der bekanntesten MEV-Bots von Ethereum, jaredfromsubway.eth, hat bei einem ausgeklügelten Exploit etwa 7,5 Millionen Dollar verloren. Laut Blockchain-Analysten täuschte der Angreifer den Handelsalgorithmus, sodass dieser Token-Spending-Approvals für bösartige Smart Contracts unter seiner Kontrolle erteilte.
Dieser Artikel wurde aus dem Original übersetzt. Lesen Sie die Originalversion unseres Korrespondenten hier.
Nach dem Exploit wurden die gestohlenen WETH, USDC und USDT in etwa 4.427 ETH umgewandelt. Der Angreifer transferierte später 1.000 ETH über den Krypto-Mixer Tornado Cash.
Forscher erklärten, dass der Vorfall nicht durch kompromittierte Private Keys, Phishing oder eine Schwachstelle in einem großen DeFi-Protokoll verursacht wurde. Stattdessen nutzte der Angreifer die automatisierte Handelslogik des Bots aus.
Über mehrere Wochen hinweg wurden Dutzende gefälschte Token und betrügerische Liquiditätspools bereitgestellt, die jeweils so konzipiert waren, dass sie dem MEV-Bot als profitable Handelsmöglichkeit erschienen.
Ein koordinierender Smart Contract nutzte dann gleichzeitig diese ausstehenden Genehmigungen über mehrere Adressen hinweg und leerte die Wallets des Bots in einer einzigen Transaktion.
Zusätzliche Analysen des Entwicklers banteg deuteten darauf hin, dass der Exploit als sorgfältig geplante Falle fungierte. Er verhielt sich über einen längeren Zeitraum normal, bevor er in den Asset-Diebstahl-Modus wechselte.
Nach dem Exploit behauptete ein X-Account, der dem Betreiber des Bots gehören soll, dass sich die Verluste auf 15 Millionen Dollar belaufen würden, und bot eine Belohnung von 1 Million Dollar für die Rückgabe der Gelder an. Forscher glauben jedoch, dass der Account wahrscheinlich gefälscht ist, da es keine Beweise gibt, die ihn mit dem tatsächlichen Betreiber des Bots in Verbindung bringen.
Der Vorfall reiht sich in einen breiteren Trend steigender Verluste im DeFi-Sektor ein. Laut Binance-CEO Richard Teng verursachten DeFi-Hacks allein im April 2026 Schäden in Höhe von 621 Millionen Dollar. Er argumentierte, dass das weitere Wachstum der Branche von stärkeren Sicherheitsmaßnahmen für Nutzer und Smart Contracts abhängen wird.
Zuvor hatten Hacker das Humanity Protocol kompromittiert, nachdem sie Zugriff auf die Private Keys eines Mitglieds der Humanity Foundation erhalten hatten. Analysten schätzten die Verluste aus diesem Angriff auf mehr als 30 Millionen Dollar.