Beberapa jam kemudian, penggodam cuba menukar stablecoin curian itu kepada ETH melalui bursa terdesentralisasi (DEX). Di sinilah rancangannya gagal — bukan kerana eksploitasi protokol, tetapi kerana penggodam tidak menetapkan perlindungan slippage. Sebuah bot MEV automatik mengesan transaksi yang belum selesai di mempool awam dan melancarkan serangan sandwich klasik: ia membeli ETH sebelum transaksi penggodam (menaikkan harga), membiarkan pembelian penggodam berlaku pada harga yang melambung, lalu terus menjual kedudukan ETH untuk meraih keuntungan .
Bot tersebut berjaya merampas kira-kira $371,000 daripada dana curian, selepas membayar sekitar 3.5 ETH sebagai yuran gas untuk memastikan urutan transaksi. Penggodam hanya tinggal dengan kira-kira 67 WETH (~$129,000) — kerugian bersih lebih 74% daripada hasil curian .
Serangan sandwich adalah satu bentuk eksploitasi Nilai Boleh Ekstrak Maksimum (MEV) yang bergantung pada susunan transaksi di mempool awam blockchain. Begini cara bot melaksanakannya :
Dalam kes ini, penggodam menggunakan Uniswap V4 tanpa menetapkan had slippage, memberikan bot ruang yang hampir tidak terhad untuk memanipulasi harga pelaksanaan merentas kumpulan transaksi .
Insiden ini adalah peringatan yang jelas bahawa dalam DeFi, kecanggihan teknikal diperlukan pada setiap langkah — malah penjenayah boleh kalah kepada lawan yang lebih automatik apabila mereka mengabaikan kebersihan transaksi asas.