Poucas horas depois, o atacante tentou converter as stablecoins roubadas em ETH por meio de uma exchange descentralizada. Foi aí que o plano desmoronou — não por causa de uma falha no protocolo, mas porque o atacante não configurou a proteção de slippage (deslizamento de preço) na troca. Um bot MEV automatizado detectou a transação pendente no mempool público e executou um clássico ataque sandwich: comprou ETH instantes antes da troca do atacante (elevando o preço), permitiu que a compra do invasor fosse executada no valor inflacionado e, em seguida, vendeu imediatamente sua posição de ETH para embolsar o lucro .
O bot extraiu aproximadamente US$ 371 mil dos fundos roubados, pagando cerca de 3,5 ETH em taxas de gás para garantir a ordem das transações. O atacante ficou com apenas cerca de 67 WETH (~US$ 129 mil) — um prejuízo líquido de mais de 74% do valor roubado .
Um ataque sandwich é uma forma de exploração de Valor Máximo Extraível (MEV) que depende da ordem das transações em um mempool público de blockchain. Veja como o bot agiu :
Neste caso, o atacante usou o Uniswap V4 sem definir um limite de slippage, dando ao bot espaço quase ilimitado para manipular o preço de execução no lote de transações .
O incidente serve como um lembrete severo de que, no DeFi, a sofisticação técnica importa em cada etapa — até mesmo criminosos podem perder para adversários mais automatizados quando ignoram a higiene básica de transações.