Een MEV-bot genaamd JaredFromSubway.eth heeft Ethereum-oprichter Vitalik Buterin op een sandwich-aanval getrakteerd. De bot exploiteerde een onveilige transactie van Buterin in Ethereum-blok 24993038 en stal daarbij ongeveer 0,00197 ETH, wat op dat moment minder dan $5 waard was.

De bot is vernoemd naar Jared Fogle, de voormalige Subway-spokesperson die in 2015 veroordeeld werd voor kindermisbruik en sindsdien in de gevangenis zit. Hoewel Fogle zelf geen controle heeft over de bot, heeft iemand in de crypto-gemeenschap ervoor gekozen om een maximum extractable value (MEV)-bot naar hem te vernoemen.

Hoe de sandwich-aanval werkte

Buterin probeerde 26.544 DigitalBits (XDB)-tokens te verkopen via de Uniswap V2-router, met de instelling amountOutMin op nul. Deze instelling accepteerde elke niet-nul uitkomst, wat betekende dat zijn transactie kwetsbaar was voor prijsmanipulatie.

JaredFromSubway.eth zag Buterins transactie in de public mempool en positioneerde zichzelf zowel voor als na Buterins transactie:

  • Voor Buterin: De bot dumpte een grote hoeveelheid XDB in dezelfde Uniswap-pool, waardoor de wisselkoers voor Buterin daalde.
  • Na Buterin: De bot kocht XDB terug tegen de gedaalde prijs en verhandelde deze via een derde liquiditeitspool om de cyclus te sluiten.

Na aftrek van gas kosten bleef JaredFromSubway.eth met niets anders dan de voldoening van een praktische grap ten koste van Buterin.

Waarom dit belangrijk is

De aanval benadrukt de kwetsbaarheid van onveilige transacties op Ethereum. Buterin, die bekend staat om het doneren van ongevraagde airdrops, maakte een fout door amountOutMin op nul te zetten. Dit soort instellingen maakt transacties aantrekkelijk voor MEV-bots die de mempool scannen op lucratieve kansen.

Experts wijzen erop dat dit geen geïsoleerd incident is. MEV-bots zoals JaredFromSubway.eth zijn wijdverspreid op Ethereum en kunnen zelfs ervaren gebruikers zoals Buterin treffen. Het benadrukt het belang van veilige transactie-instellingen en het begrijpen van MEV-risico’s.

"Als Vitalik slachtoffer kan worden van een sandwich-aanval, kan iedereen dat. Dit is een goede reden om meer te leren over MEV, mempools en hoe je voorkomt dat je geld aan bots doneert."

De aanval is niet alleen grappig, maar ook een waarschuwing voor de Ethereum-gemeenschap. Transacties op de blockchain vinden plaats in een adversariale omgeving, waar elke onveilige handeling kan worden uitgebuit.

Bron: Protos