Stunden später versuchte der Angreifer, die gestohlenen Stablecoins über eine dezentrale Börse in ETH umzutauschen. Dabei unterlief ihm ein folgenschwerer Fehler: Er setzte keinen Slippage-Schutz. Ein automatisierter MEV-Bot entdeckte die Transaktion im öffentlichen Mempool und führte einen klassischen Sandwich-Angriff aus: Er kaufte ETH knapp vor der Transaktion des Angreifers, trieb so den Kurs in die Höhe, ließ den Angreifer zu diesem überhöhten Preis kaufen und verkaufte die ETH sofort wieder mit Gewinn .
Der Bot erbeutete auf diese Weise rund 371.000 US-Dollar der gestohlenen Gelder – und zahlte etwa 3,5 ETH an Gas-Gebühren, um sich die Transaktionsreihenfolge zu sichern. Dem Angreifer blieben nur etwa 67 WETH (~129.000 US-Dollar) – ein Nettoverlust von über 74 Prozent der ursprünglichen Beute .
Ein Sandwich-Angriff ist eine Form der MEV-Ausbeutung (Maximal Extractable Value), die auf der öffentlichen Transaktionsreihenfolge in der Blockchain basiert. So lief der Angriff ab :
In diesem Fall nutzte der Angreifer Uniswap V4, ohne einen Slippage-Limit zu setzen. Das gab dem Bot nahezu unbegrenzten Spielraum, um den Ausführungskurs innerhalb des Transaktionspakets zu manipulieren .
Der Vorfall ist eine drastische Erinnerung daran, dass in DeFi technische Sorgfalt auf jedem Schritt zählt – selbst Kriminelle können gegen besser automatisierte Gegner verlieren, wenn sie grundlegende Transaktionshygiene ignorieren.