Uren later probeerde de aanvaller de gestolen stablecoins om te zetten in ETH via een decentrale exchange. Toen liep het mis – niet door een protocolfout, maar omdat de aanvaller geen slippagebescherming had ingesteld op de swap. Een geautomatiseerde MEV-bot ontdekte de openstaande transactie in de publieke mempool en voerde een klassieke "sandwichaanval" uit: hij kocht ETH vlak voor de swap van de aanvaller (waardoor de prijs omhoogging), liet de aankoop van de aanvaller tegen de opgedreven prijs plaatsvinden, en verkocht zijn ETH onmiddellijk weer met winst .
De bot trok ongeveer $371.000 van de gestolen fondsen af, en betaalde daarbij zo'n 3,5 ETH aan transactiekosten om de volgorde van de transacties veilig te stellen. De aanvaller hield slechts ongeveer 67 WETH (~$129.000) over – een nettoverlies van meer dan 74% van de oorspronkelijke buit .
Een sandwichaanval is een vorm van maximal extractable value (MEV)-exploitatie die gebruikmaakt van de volgorde van transacties in een openbare blockchain-mempool. Zo werkte de bot :
In dit geval gebruikte de aanvaller Uniswap V4 zonder een slippage-limiet in te stellen, waardoor de bot bijna onbeperkt kon spelen met de uitvoeringsprijs in de transactiebatch .
Het incident is een harde herinnering dat in DeFi technische kennis bij elke stap van belang is – zelfs criminelen kunnen verliezen van beter geautomatiseerde tegenstanders als ze de basis van transactiehygiëne negeren.