Tunteja myöhemmin hyökkääjä yritti vaihtaa varastetut stablecoin-rahansa ETH:ksi hajautetussa pörssissä. Siinä vaiheessa operaatio romahti – ei protokollahaavoittuvuuden takia, vaan siksi, että hyökkääjä ei asettanut liukumasuojaa (slippage protection). Automaattinen MEV-botti havaitsi odottavan transaktion julkisessa mempoolissa ja suoritti klassisen "sandwich-hyökkäyksen": se osti ETH:a juuri ennen hyökkääjän vaihtoa (nostaen hintaa), antoi hyökkääjän oston tapahtua keinotekoisesti korkealla hinnalla ja myi heti oman ETH-positioidensa voitolla .
Botti sai noin 371 000 $ varastetuista varoista ja maksoi noin 3,5 ETH:a kaasumaksuja varmistaakseen transaktiojärjestyksen. Hyökkääjä jäi käteen vain noin 67 WETH (~129 000 $) – eli nettotappio oli yli 74 % saaliista .
Sandwich-hyökkäys on eräs maksimaalisen irrotettavan arvon (MEV) hyväksikäyttömuoto, joka perustuu transaktioiden järjestämiseen julkisessa lohkoketjun mempoolissa. Näin botti toimi :
Tässä tapauksessa hyökkääjä käytti Uniswap V4:ää asettamatta liukumarajaa, mikä antoi botille lähes rajattomasti tilaa manipuloida toteutushintaa koko transaktioerässä .
Tapaus on jyrkkä muistutus siitä, että DeFissä tekninen osaaminen on tärkeää jokaisessa vaiheessa – jopa rikolliset voivat hävitä paremmin automatisoiduille vastustajille, jos he laiminlyövät transaktioiden perushygienian.