Kilka godzin później haker próbował zamienić skradzione stablecoiny na ETH za pośrednictwem zdecentralizowanej giełdy. Wtedy właśnie cały plan runął – nie przez exploit protokołu, ale przez brak ustawienia ochrony przed poślizgiem cenowym (slippage protection). Zautomatyzowany bot MEV wykrył oczekującą transakcję w publicznym mempoolu i przeprowadził klasyczny atak sandwich: kupił ETH tuż przed transakcją hakera (podbijając cenę), pozwolił, by zakup hakera zrealizował się po zawyżonej cenie, a następnie natychmiast sprzedał swoje ETH z zyskiem .
Bot wyciągnął około 371 000 dolarów ze skradzionych środków, płacąc około 3,5 ETH w opłatach gazowych, by zapewnić sobie pierwszeństwo w kolejkowaniu transakcji. Haker wyszedł z zaledwie około 67 WETH (~129 000 dolarów) – stratą netto wynoszącą ponad 74% łupu .
Atak sandwich to forma wykorzystania maksymalnej wartości wydobywalnej (MEV), polegająca na manipulacji kolejnością transakcji w publicznym mempoolu blockchaina. Oto jak bot przeprowadził atak :
W tym przypadku haker użył Uniswap V4 bez ustawienia limitu poślizgu, dając botowi niemal nieograniczone pole do manipulacji ceną wykonania w całej partii transakcji .
To zdarzenie jest surowym przypomnieniem, że w DeFi techniczne zaawansowanie ma znaczenie na każdym kroku – nawet przestępcy mogą przegrać z lepiej zautomatyzowanymi przeciwnikami, gdy ignorują podstawową higienę transakcyjną.