MEV-Bot verliert 15 Mio. USD durch Token-Falle

4 Min Read Tags:

  • Ein bekannter Ethereum MEV-Bot, JaredFromSubway, wurde Opfer eines ausgeklügelten Exploits mit gefälschten Tokens.
  • Die Verluste des Bots werden auf 7,5 bis 15 Millionen Dollar geschätzt.
  • Der Angriff beinhaltete keine typischen Phishing-Angriffe oder Schwachstellen in Smart Contracts, sondern eine Manipulation der automatisierten Handelslogik des Bots.
  • Dieses Ereignis hebt die anhaltenden Probleme innerhalb der MEV-Infrastruktur und deren potenziellen Einfluss auf die Skalierbarkeit der Blockchain hervor.

Ein überraschender Twist in der Ethereum-MEV-Landschaft

In einer unerwarteten Wendung der Ereignisse wurde der einst räuberische Ethereum MEV-Bot JaredFromSubway in seinem eigenen Bereich zur Beute. Dieser bemerkenswerte Bot, bekannt für das Ausführen lukrativer Sandwich-Angriffe, erlitt erhebliche finanzielle Verluste zwischen 7,5 und 15 Millionen Dollar. Der Vorfall beinhaltete eine geniale Ausnutzungsmethode mit gefälschten Tokens, die Schwachstellen in automatisierten Handelssystemen aufdeckte.

Der Exploit enthüllt: Wie gefälschte Tokens einen Riesen fingen

Die Analysefirma Blockaid berichtete von diesem alarmierenden Sicherheitsverstoß. Anders als bei üblichen Phishing-Schemata oder Schwachstellen in Smart Contracts manipulierte dieser Angriff clever die Logik, die automatisierte Handelsalgorithmen antreibt. Der Angreifer erstellte zahlreiche gefälschte Tokens und Liquiditätspools, die beliebte Vermögenswerte wie WETH, USDC und USDT nachahmten. Durch das Erstellen dieser trügerischen Routen mit Tokens wie fWETH, fUSDC und fUSDT tricksten sie JaredFromSubway aus und erhielten Genehmigungen für den Geldausgaben.

Während anfänglichen Transaktionen, bei denen Genehmigungen sofort genutzt wurden, wurde keine verdächtige Aktivität festgestellt. Doch als der Angreifer seine Strategie anpasste, indem er ungenutzte Genehmigungen beibehielt, erlangte er erhebliche Kontrolle über den Geldausgaben.

Blockaid hob einen spezifischen Fall hervor, bei dem über 92 WETH an einen Hilfsvertrag zugewiesen wurden, der vom Angreifer kontrolliert wurde, durch genehmigte Genehmigungen. Diese Genehmigungen ermöglichten letztlich den Vermögensabzug über transferFrom-Funktionen.

Auswirkungen auf das Ethereum-MEV-Ökosystem

Dieser Vorfall hat aufgrund von JaredFromSubways Ruf als Hauptakteur bei der Ausführung von Sandwich-Angriffen im Ethereum-Netzwerk intensive Diskussionen in der Krypto-Community ausgelöst. Kommentatoren wie Kyle Chassé bemerkten, dass dieser Bot seit 2023 Millionen von Händlern durch solche Angriffe generiert hatte – mit etwa 70% aller Sandwich-Angriffe in Ethereum, die ihm zugeschrieben werden.

Jeremy Chung von GlydeGG bemerkte, dass jemand nach Jahren des Gewinns aus diesen Taktiken endlich zurückschlug. Analyst zubic_eth wies darauf hin, dass JaredFromSubway im Wesentlichen „seinen eigenen Raub genehmigte“, wobei seine automatisierte Logik genau wie programmiert funktionierte, jedoch zur Selbstsabotage führte.

Breitere Auswirkungen auf die MEV-Infrastruktur

Diese Erzählung um JaredFromSubway verdeutlicht die anhaltenden Risiken, die mit der MEV-Infrastruktur verbunden sind – und hebt systemische Probleme hervor, die die Skalierbarkeit der Blockchain hauptsächlich aufgrund des übermäßigen Gasverbrauchs durch Bots wie diesen beeinträchtigen.

Ein ähnlicher Vorfall ereignete sich 2025 bei Coinbase; fehlerhafte Einstellungen der Unternehmenswallet führten dazu, dass sie unsichere Genehmigungen während der Interaktionen mit Protokollverträgen ausstellten, was letztlich zu einem Verlust von rund 300.000 Dollar führte, bevor Korrekturmaßnahmen schnell umgesetzt werden konnten, indem Genehmigungen widerrufen und Wallets entsprechend neu konfiguriert wurden!

JaredFromSubway hatte zuvor Schlagzeilen gemacht, hauptsächlich aufgrund exorbitanter Transaktionsgebühren – einschließlich der Zahlung von über 118.000 Dollar für eine einzige Transaktion im November ’24, während er ungefähr einen weiteren atemberaubenden Betrag an einem einzigen Tag im Juni desselben Jahres ausgab!

Dieses sich entfaltende Drama dient einem doppelten Zweck: Es bildet das Publikum über technische Feinheiten im Kryptowährungsbereich auf, während es gleichzeitig betriebliche Fallstricke beleuchtet, die potenziell dort auftreten können, wenn auch manchmal unbeabsichtigt. Nichtsdestotrotz erfordert es Wachsamkeit, proaktiv anzugehen, um Risiken optimal zu mindern, wo immer dies möglich ist, um sicherzustellen, dass das kontinuierliche Wachstum, die Nachhaltigkeit und der langfristige Erfolg der gesamten Branche weltweit letztendlich allen Beteiligten zugutekommen, die kollektiv zusammen voranschreiten – harmonisch, nachhaltig, verantwortungsbewusst!

TAGGED:
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read
Bybit startet KI-Assistenten für Handel und Kontoverwaltung

Bybit hat mit Bybit AI einen Sprachassistenten in seiner App gestartet, der berechtigten Nutzern nach Aktivierung über ein separates KI-Unterkonto Handels-, Kontoverwaltungs- und Kundensupportaufgaben per natürlicher Sprache ermöglicht.

3 Min Read