O několik hodin později se útočník pokusil převést ukradené stablecoiny na ETH přes decentralizovanou burzu. Právě v tu chvíli se celá operace zhroutila – ne kvůli zneužití protokolu, ale protože útočník u směny nenastavil ochranu proti skluzu ceny (slippage). Automatický MEV bot si všiml čekající transakce ve veřejném mempoolu a provedl klasický „sandwich útok“: nakoupil ETH těsně před útočníkovou směnou (čímž zvýšil cenu), nechal útočníkovu transakci proběhnout za uměle navýšenou cenu a pak okamžitě prodal svou ETH pozici se ziskem .
Bot tak získal přibližně 371 000 dolarů z ukradených prostředků, přičemž zaplatil zhruba 3,5 ETH na poplatcích za zajištění pořadí transakce. Útočníkovi zbylo jen asi 67 WETH (v hodnotě ~129 000 dolarů) – čistá ztráta přes 74 % ukradené částky .
Sandwich útok je forma maximalizace hodnoty z transakcí (MEV), která zneužívá veřejného pořadí transakcí v mempoolu blockchainu. Bot postupoval následovně :
V tomto případě útočník použil Uniswap V4 bez nastavené maximální tolerance skluzu, což botovi poskytlo téměř neomezený prostor pro manipulaci cenou v rámci dávky transakcí .
Tento incident je silnou připomínkou, že v DeFi záleží na technické preciznosti v každém kroku – i zločinci mohou prohrát s lépe automatizovanými protivníky, když ignorují základní transakční hygienu.