Am 6. August 2026 erbeutete ein Phishing-Angreifer rund 501.650 USDC aus einer Wallet im Base-Netzwerk, Coinbases Ethereum-Layer-2-Lösung . Der Diebstahl ereignete sich gegen 02:29 UTC, nachdem der Angreifer die Wallet des Opfers durch eine Phishing-Signatur kompromittiert und direkt auf das USDC-Guthaben zugegriffen hatte
.
Stunden später versuchte der Angreifer, die gestohlenen Stablecoins über eine dezentrale Börse in ETH umzutauschen. Dabei unterlief ihm ein folgenschwerer Fehler: Er setzte keinen Slippage-Schutz. Ein automatisierter MEV-Bot entdeckte die Transaktion im öffentlichen Mempool und führte einen klassischen Sandwich-Angriff aus: Er kaufte ETH knapp vor der Transaktion des Angreifers, trieb so den Kurs in die Höhe, ließ den Angreifer zu diesem überhöhten Preis kaufen und verkaufte die ETH sofort wieder mit Gewinn .
Der Bot erbeutete auf diese Weise rund 371.000 US-Dollar der gestohlenen Gelder – und zahlte etwa 3,5 ETH an Gas-Gebühren, um sich die Transaktionsreihenfolge zu sichern. Dem Angreifer blieben nur etwa 67 WETH (~129.000 US-Dollar) – ein Nettoverlust von über 74 Prozent der ursprünglichen Beute .
Ein Sandwich-Angriff ist eine Form der MEV-Ausbeutung (Maximal Extractable Value), die auf der öffentlichen Transaktionsreihenfolge in der Blockchain basiert. So lief der Angriff ab :
In diesem Fall nutzte der Angreifer Uniswap V4, ohne einen Slippage-Limit zu setzen. Das gab dem Bot nahezu unbegrenzten Spielraum, um den Ausführungskurs innerhalb des Transaktionspakets zu manipulieren .
Der Vorfall ist eine drastische Erinnerung daran, dass in DeFi technische Sorgfalt auf jedem Schritt zählt – selbst Kriminelle können gegen besser automatisierte Gegner verlieren, wenn sie grundlegende Transaktionshygiene ignorieren.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ein Hacker erbeutet am 6. August 2026 rund 501.650 USDC von einer Wallet im Base Netzwerk – und verliert beim Umtausch in ETH über 371.000 US Dollar (74 %) an einen MEV Bot, weil er keinen Slippage Schutz aktiviert hat.
Ein Hacker erbeutet am 6. August 2026 rund 501.650 USDC von einer Wallet im Base Netzwerk – und verliert beim Umtausch in ETH über 371.000 US Dollar (74 %) an einen MEV Bot, weil er keinen Slippage Schutz aktiviert hat. Die Blockchain Sicherheitsfirma PeckShield dokumentiert den Vorfall: Der Täter nutzt Uniswap V4 ohne Slippage Begrenzung, ein MEV Bot führt einen klassischen Sandwich Angriff aus und erbeutet den Großteil der gestohle...
Der Fall zeigt, dass MEV Bots wahllos jede verwundbare Transaktion ausnutzen – selbst kriminelle – und dass Slippage Schutz, private Mempools und regelmäßiges Widerrufen von Token Genehmigungen unverzichtbar sind.