Il bot ha così sottratto circa 371.000 dollari dei fondi rubati, pagando circa 3,5 ETH in commissioni di gas per assicurarsi l'ordine delle transazioni. All'hacker sono rimasti solo 67 WETH, equivalenti a circa 129.000 dollari – una perdita netta superiore al 74% del bottino iniziale .
Un attacco sandwich è una forma di estrazione di valore massimo (MEV) che sfrutta l'ordine delle transazioni in una mempool pubblica della blockchain. Ecco la sequenza :
In questo caso specifico, l'attaccante ha utilizzato Uniswap V4 senza impostare alcun limite di slippage, dando al bot campo libero per manipolare il prezzo di esecuzione .
L'incidente è un duro monito: nella DeFi, la sofisticazione tecnica conta a ogni passo. Anche i criminali possono perdere contro avversari meglio automatizzati quando ignorano le regole base di igiene delle transazioni.