כמה שעות לאחר מכן, ההאקר ניסה להמיר את ה-USDC הגנוב ל-ETH דרך בורסה מבוזרת. בשלב הזה התוכנית קרסה – לא בגלל פריצה לפרוטוקול, אלא בגלל שההאקר לא הגדיר הגנת החלקה (slippage protection) על העסקה. בוט MEV אוטומטי זיהה את העסקה הממתינה בממפול הציבורי וביצע מתקפת סנדוויץ' קלאסית: הוא קנה ETH רגע לפני עסקת ההאקר (מה שהעלה את המחיר), איפשר לעסקת ההאקר להתבצע במחיר המופקע, ואז מיד מכר את ה-ETH שברשותו כדי לרשום רווח .
הבוט חילץ כ-371,000 דולר מהכספים הגנובים, תוך תשלום של כ-3.5 ETH בעמלות גז כדי להבטיח את סדר העסקאות. ההאקר נותר עם כ-67 WETH בלבד (בשווי של כ-129,000 דולר) – הפסד נטו של מעל 74% מהשלל .
מתקפת סנדוויץ' היא סוג של ניצול ערך מירבי (MEV) הנשען על סדר עסקאות בממפול ציבורי של בלוקצ'יין. כך הבוט ביצע אותה :
במקרה זה, ההאקר השתמש ב-Uniswap V4 מבלי להגדיר מכסת החלקה, מה שנתן לבוט מרחב כמעט בלתי מוגבל לתמרן את מחיר הביצוע על פני אצווה העסקאות .
האירוע משמש תזכורת נוקבת לכך שב-DeFi, תחכום טכני חשוב בכל שלב – אפילו פושעים יכולים להפסיד ליריבים אוטומטיים טובים יותר כאשר הם מתעלמים מהיגיינת עסקאות בסיסית.