Laut BlockAid verlor der bekannte Ethereum-Sandwich-Bot Jarezy MEV am 21. Juni 7,5 Millionen US-Dollar in digitalen Vermögenswerten, nachdem Angreifer dessen Mechanismus ausgenutzt hatte, um eine Ausgabeberechtigung zu erhalten. Die Angreifer erstellten gefälschte Token und Liquiditätspools, die für den Bot profitabel wirkten, und täuschten ihn so, dass er einen Hilfsvertrag als Spender freigab, um Gelder abzuheben.
Nachdem die Berechtigungen erteilt waren, transferierten die Angreifer nach und nach ungefähr 92,16 WETH und andere Assets über sorgfältig konstruierte Transaktionsrouten in ihre Wallet. Im Gegensatz zu herkömmlichen Phishing-Angriffen oder Smart-Contract-Exploits nutzte dieser Angriff den automatisierten gewinnorientierten Mechanismus des Bots gegen sich selbst.