O bot extraiu aproximadamente US$ 371 mil dos fundos roubados, pagando cerca de 3,5 ETH em taxas de gás para garantir a ordem das transações. O atacante ficou com apenas cerca de 67 WETH (~US$ 129 mil) — um prejuízo líquido de mais de 74% do valor roubado .
Um ataque sandwich é uma forma de exploração de Valor Máximo Extraível (MEV) que depende da ordem das transações em um mempool público de blockchain. Veja como o bot agiu :
Neste caso, o atacante usou o Uniswap V4 sem definir um limite de slippage, dando ao bot espaço quase ilimitado para manipular o preço de execução no lote de transações .
O incidente serve como um lembrete severo de que, no DeFi, a sofisticação técnica importa em cada etapa — até mesmo criminosos podem perder para adversários mais automatizados quando ignoram a higiene básica de transações.