Få timer senere forsøgte angriberen at veksle de stjålne stablecoins til ETH via en decentral børs. Det var her, operationen faldt fra hinanden – ikke på grund af et protokol-hack, men fordi angriberen undlod at indstille slippage-beskyttelse på handlen. En automatiseret MEV-bot opdagede den ventende transaktion i det offentlige mempool og udførte et klassisk sandwich-angreb: den købte ETH lige før angriberens swap (hvilket drev prisen op), lod angriberens køb udføres til den oppustede pris og solgte derefter straks sin ETH-position med fortjeneste .
Botten hentede cirka 371.000 dollars af de stjålne midler og betalte omkring 3,5 ETH i gas-gebyrer for at sikre transaktionsrækkefølgen. Angriberen slap kun væk med omkring 67 WETH (ca. 129.000 dollars) – et nettotab på over 74% af byttet .
Et sandwich-angreb er en form for maximal extractable value (MEV)-udnyttelse, der bygger på transaktionsrækkefølge i et offentligt blockchain-mempool. Sådan gjorde botten det :
I dette tilfælde brugte angriberen Uniswap V4 uden at sætte en slippage-grænse, hvilket gav botten næsten ubegrænset plads til at manipulere udførelsesprisen på tværs af transaktionsbatchen .
Hændelsen er en skarp påmindelse om, at i DeFi betyder teknisk sofistikering noget ved hvert trin – selv kriminelle kan tabe til bedre automatiserede modstandere, når de ignorerer basal transaktionshygiejne.