De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Een van de bekendste MEV-bots van Ethereum, jaredfromsubway.eth, heeft ongeveer $7,5 miljoen verloren bij een geavanceerde exploit. Volgens blockchain-analisten heeft de aanvaller het handelsalgoritme misleid om goedkeuringen voor het uitgeven van tokens te verlenen aan kwaadaardige smart contracts onder hun controle.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Na de exploit werden de gestolen WETH, USDC en USDT omgezet in ongeveer 4.427 ETH. De aanvaller stuurde later 1.000 ETH via de crypto-mixer Tornado Cash.
Onderzoekers verklaarden dat het incident niet werd veroorzaakt door gecompromitteerde privésleutels, phishing of een kwetsbaarheid in een groot DeFi-protocol. In plaats daarvan maakte de aanvaller misbruik van de geautomatiseerde handelslogica van de bot.
Gedurende enkele weken werden tientallen nep-tokens en frauduleuze liquiditeitspools ingezet, elk ontworpen om te verschijnen als een winstgevende handelsmogelijkheid voor de MEV-bot.
Een coördinerend smart contract maakte vervolgens tegelijkertijd gebruik van die openstaande goedkeuringen over meerdere adressen, waardoor de wallets van de bot in één enkele transactie werden leeggetrokken.
Aanvullende analyse door ontwikkelaar banteg gaf aan dat de exploit fungeerde als een zorgvuldig ontworpen valstrik. Het gedroeg zich gedurende een lange periode normaal voordat het overschakelde naar de modus voor diefstal van activa.
Na de exploit beweerde een X-account dat toebehoort aan de beheerder van de bot dat de verliezen in totaal $15 miljoen bedroegen en bood een beloning van $1 miljoen aan voor de teruggave van de fondsen. Onderzoekers geloven echter dat het account waarschijnlijk nep is, omdat er geen bewijs is dat het koppelt aan de werkelijke beheerder van de bot.
Het incident draagt bij aan een bredere trend van stijgende verliezen in de DeFi-sector. Volgens Binance-CEO Richard Teng veroorzaakten DeFi-hacks alleen al in april 2026 voor $621 miljoen aan schade. Hij betoogde dat de voortdurende groei van de sector zal afhangen van sterkere beveiligingsmaatregelen voor gebruikers en smart contracts.
Eerder hebben hackers Humanity Protocol gecompromitteerd nadat ze toegang hadden gekregen tot de privésleutels van een lid van de Humanity Foundation. Analisten schatten de verliezen van die aanval op meer dan $30 miljoen.