El 6 de agosto de 2026, un atacante robó $501,650 USDC de una billetera en la red Base mediante phishing. La firma de seguridad PeckShield rastreó la operación: el bot compró ETH justo antes de la transacción del atacante, dejó que este comprara a un precio inflado, y luego vendió sus ETH obteniendo una ganancia de...

Create a landscape editorial hero image for this Studio Global article: What happened when a hacker stole 500,000 USDC from a Base wallet but lost over 75% of it to an MEV bot's sandwich attack, and what does thi. Article summary: On August 6, 2026, a phishing attacker stole approximately **$501,650 USDC** from a wallet on the Base network (Coinbase's Ethereum Layer-2). Hours later, while trying to swap the stolen USDC into ETH, the attacker faile. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
El 6 de agosto de 2026, un atacante logró robar aproximadamente $501,650 USDC de una billetera en la red Base, la capa 2 de Ethereum impulsada por Coinbase . El robo ocurrió alrededor de las 02:29 UTC después de que la víctima firmara un permiso de phishing que le dio al atacante control directo sobre sus USDC
.
Pero lo que parecía un golpe perfecto se desmoronó en cuestión de segundos. Horas después, el atacante intentó convertir los USDC robados a ETH en Uniswap V4. Y ahí cometió un error garrafal: no configuró ningún límite de deslizamiento (slippage) .
Un bot automatizado de extracción de valor máximo (MEV) detectó la transacción pendiente en el mempool público y ejecutó un clásico "ataque sandwich". El bot compró ETH justo antes de la orden del atacante (elevando el precio), permitió que la compra del atacante se ejecutara a ese precio inflado, y luego vendió inmediatamente sus ETH para embolsarse la diferencia .
El resultado: el bot extrajo aproximadamente $371,000 de los fondos robados, después de pagar unos 3.5 ETH en comisiones de gas para asegurar el orden de las transacciones. El atacante terminó con apenas 67 WETH (~$129,000) — una pérdida neta de más del 74% del botín .
El ataque sandwich es una forma de explotación MEV que se aprovecha del orden en que se procesan las transacciones en una blockchain pública. Aquí los pasos que siguió el bot :
En este caso, el atacante usó Uniswap V4 sin establecer un límite de slippage, lo que le dio al bot un margen casi ilimitado para manipular el precio de ejecución .
El incidente es un recordatorio brutal de que en DeFi, la sofisticación técnica importa en cada paso. Incluso los criminales pueden perder frente a adversarios mejor automatizados cuando ignoran las reglas básicas de higiene en las transacciones.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
El 6 de agosto de 2026, un atacante robó $501,650 USDC de una billetera en la red Base mediante phishing.
El 6 de agosto de 2026, un atacante robó $501,650 USDC de una billetera en la red Base mediante phishing. La firma de seguridad PeckShield rastreó la operación: el bot compró ETH justo antes de la transacción del atacante, dejó que este comprara a un precio inflado, y luego vendió sus ETH obteniendo una ganancia de unos $...
El incidente demuestra que los bots MEV no distinguen entre traders legítimos y criminales: cualquier transacción visible en el mempool público con protección de slippage débil es un blanco.