LONDON (IT BOLTWISE) – Ein Sandwich-Bot auf Ethereum hat nach einem „ironic exploit“ rund 7,5 Millionen US-Dollar abgezweigt. Der Angriff nutzte gefälschte Token-Verträge und Liquiditätspools, um eine erwartete MEV-Chance auszulösen – und ließ anschließend offene Token-Approval-Rechte absichtlich bestehen. Damit konnte der Angreifer WETH sowie USDC/USDT aus einem Opferkontrakt abziehen. Besonders brisant: Das Ziel galt zuvor als sichtbares Symbol für toxische MEV-Angriffe.

Auf Ethereum zeigt sich einmal mehr, wie eng Hochfrequenz-Trading, Smart-Contract-Logik und Sicherheitsfehler miteinander verwoben sind: Ein „Sandwich“-Bot wurde Berichten zufolge im Zusammenspiel mit gefälschten Token- und Liquiditätspools zum Werkzeug für einen Diebstahl in Höhe von mehr als 7,5 Millionen US-Dollar. Der Kern der Geschichte ist dabei weniger die klassische Abfolge „Front-Run, Back-Run“, sondern der Umgang mit Autorisierungen. Während der Opfer-Mechanismus zwar MEV-Chancen erkannte, blieb eine entscheidende Sicherheitsannahme aus: Token-Approvals wurden nicht sauber zurückgezogen, sondern blieben für Folgepfade offen.
Technisch lief der Aufbau über mehrere Wochen: Der Angreifer stellte Dutzende Scheinkontrakte bereit, die wie handelbare, profitable Ziele wirkten. Dazu gehörten auch Nachbildungen gängiger Assets wie Wrapped Ether (WETH) sowie Dollar-gebundene Stablecoins wie USDC und USDT. In der Oberfläche erschien das wie eine plausible Handelsstrecke auf einer dezentralen Börse: Fake-Liquiditätspools ahmten dabei die Signale nach, die ein Bot üblicherweise für die Preiswirkung beim Sandwiching erwartet. Für Enterprise-Teams ist das ein Beispiel dafür, wie „Supply of trust“ im On-Chain-Ökosystem scheitern kann, wenn Identitäten von Token-Contracts visuell oder heuristisch „gültig“ wirken.
Der entscheidende Schritt erfolgte dann über Token-Approvals. Der Bot des Opfers, bekannt als Jaredfromsubway.eth, sah in den erzeugten Bedingungen MEV-Opportunities und erstellte Freigaben, die es erlauben, attacker-controlled Helper-Contracts für das Opfer zu nutzen. In früheren Tests wurden diese Freigaben noch unmittelbar verwendet; später konstruierte der Angreifer jedoch Routen, bei denen die Approvals bestehen blieben. Dadurch lag die eigentliche Angriffsfläche nicht im Trade-Skript selbst, sondern im Zustand des Smart-Contract-Setups: Wer einmal Autorisierungen erteilt, eröffnet unter bestimmten Pfadbedingungen einen dauerhaften Zugriff. In der Praxis entspricht das einem Rollen-/Berechtigungsfehler in API-Sicherheitslogik, nur eben auf der Ebene von Token-Standards.
Mit den offenen Autorisierungen konnte der Angreifer WETH sowie USDC und USDT aus den Kontrakten von Jaredfromsubway.eth abziehen. Ein Teil der gestohlenen Mittel wurde später in Richtung Tornado Cash weitergeleitet, wie On-Chain-Analysen zeigten. Damit berührt der Fall die regulatorische und Compliance-Ebene: Tornado Cash steht in vielen Jurisdiktionen wegen seiner Privacy-Funktion im Fokus, und auch wenn die technischen Details der Nachverfolgung variieren, steigt für Marktteilnehmer der Druck auf Transaktionsmonitoring, Sanktion Screening und Governance-Prozesse. Für Betreiber von Trading-Infrastruktur ist das Signal klar: Auch scheinbar „automatisierte“ Abläufe sind faktisch Finanzoperationen, die mit denselben Kontrollmechanismen abgesichert werden müssen.
Marktseitig ordnet sich das Geschehen in eine bereits länger diskutierte Sicherheitslage ein: Sandwich-Angriffe verursachen auf Ethereum laut Branchenangaben jährlich Schäden in der Größenordnung von rund 60 Millionen US-Dollar. Zwischen November 2024 und Oktober 2025 wurden demnach 60.000 bis 90.000 Angriffe pro Monat beobachtet. Experten betonen dabei, dass MEV nicht per se „schädlich“ sein muss, aber die Verfügbarkeit von preisbeeinflussenden Routen, die Gier nach maximalen Ausführungsgewinnen und die mangelnde Absicherung von Bot-Autorisierungen die Schwachstelle verstärken. Gerade weil MEV-Roboter miteinander konkurrieren, wird ein Fehler wie ein Berechtigungsleck schnell zu einer systemischen Chance für den Angreifer.
Im Wettbewerbsvergleich zeigt sich, dass MEV-Ökosysteme und deren Infrastruktur-Ansätze beide Seiten des Problems adressieren sollen. Dienste wie Flashbots haben die Diskussion über geordnete Transaktionsflüsse und reduzierte öffentliche Sichtbarkeit vorangetrieben, um unerwünschte Preismanipulationen zu dämpfen. Gleichzeitig bleibt es aber in der Verantwortung der Bot-Entwickler, Transaktionsausführung, Allowlist-Strategien und Zustandsübergänge konsequent abzusichern. Bei dezentralen Börsen wie Uniswap oder Aggregatoren wie 1inch hängt die Angriffsoberfläche stark davon ab, wie Pools, Routen und Token-Identitäten verifiziert werden. Der vorliegende Fall unterstreicht: Selbst wenn der Handel „regelkonform“ aussieht, kann ein Token- oder Pool-Impostor die Logik in einen gefährlichen Zustand bringen.
Aus Expertensicht ist besonders bemerkenswert, wie der Angreifer die Opfer-Logik „ausnutzte statt zu zerstören“. Analytiker berichten in Interviews und technischen Foren häufig, dass viele Bot-Setups zunächst auf Performance optimiert werden und Sicherheitskontrollen wie zeitlich begrenzte Berechtigungen oder sofortiges Revoking erst nachgelagert integriert werden. Ein weiterer Punkt: Der Angriff nutzt keine mystische Kryptoausnutzung, sondern eine gut dokumentierte Designschwäche in Approvals und Pfadannahmen. Für die KI-gestützte Bot-Entwicklung bedeutet das, dass selbst leistungsstarke Heuristiken und Opportunity-Generatoren keine Garantie gegen adversarial inputs sind. „AI for Trading“ ersetzt keine klassischen Sicherheitsprinzipien wie Least Privilege und State Hygiene.
Für die Zukunft ergibt sich daraus ein klarer Handlungsdruck entlang der gesamten Delivery-Pipeline von Trading-Bots: Von der Vertragsentwicklung über die Deployment-Strategie bis zur laufenden Monitoring-Schicht sollten Allowances nur so lange wie unbedingt nötig gültig sein. Praktisch heißt das, Approvals an präzise, verifizierte Token-Contracts zu binden, Pfade gegen unerwartete Routenereignisse abzusichern und nach jeder Ausführung den Berechtigungszustand wieder in einen sicheren Standard zurückzuführen. In der Vergleichslogik zu Cloud- oder Enterprise-Systemen entspricht das dem konsequenten Umgang mit temporären Credentials. Außerdem wird die Nachfrage nach robusteren On-Chain-Verifikationsmechanismen wachsen, etwa durch strengere Token-Prüfungen in Aggregationsroutinen und durch bessere Simulationen vor Freigabeentscheidungen.
Gleichzeitig werden Regulierungs- und Datenschutzthemen die Entwicklung beeinflussen. Privacy-Techniken wie Tornado Cash stehen weiterhin unter verstärkter Beobachtung; für professionelle Betreiber könnte das zu zusätzlichen Compliance-Schritten führen, etwa zu strengeren Regeln für das Whitelisting von Gegenparteien und zu verfeinerten Nachverfolgungs-Workflows. Insgesamt zeigt der Fall, dass MEV zwar ein Marktmechanismus ist, die konkrete Ausgestaltung aber über „kleine“ Smart-Contract-Zustände wie offene Approvals massiven Schaden verursachen kann. Wenn Entwickler jetzt systematisch State-Hygiene, Zugriffsgarantien und bessere Token-Authentifizierung einziehen, kann das die Angriffsfläche spürbar verkleinern—und es reduziert die Wahrscheinlichkeit, dass Bots sich gegenseitig in eine Sicherheitsfalle treiben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ethereum-Sandwich-Bot klaut 7,5 Millionen via offene Token-Approval-Routen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Ethereum-Sandwich-Bot klaut 7,5 Millionen via offene Token-Approval-Routen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ethereum-Sandwich-Bot klaut 7,5 Millionen via offene Token-Approval-Routen« bei Google Deutschland suchen, bei Bing oder Google News!