Спустя несколько часов хакер попытался обменять украденные стейблкоины на ETH через децентрализованную биржу. Именно здесь операция пошла прахом — не из-за взлома протокола, а потому что злоумышленник не установил защиту от проскальзывания (slippage). Автоматизированный MEV-бот заметил ожидающую транзакцию в публичном мемпуле и провел классическую «сэндвич-атаку»: он купил ETH прямо перед сделкой хакера (подняв цену), дождался, пока покупка злоумышленника исполнится по завышенной цене, и мгновенно продал свою позицию для получения прибыли .
Бот извлек примерно $371 000 из украденных средств, заплатив около 3,5 ETH в качестве комиссии за газ, чтобы обеспечить порядок транзакций. Хакер в итоге получил лишь около 67 WETH (~$129 000) — чистый убыток более 74% от похищенного .
Сэндвич-атака — это разновидность манипуляции с максимальной извлекаемой стоимостью (MEV), которая основана на упорядочивании транзакций в публичном блокчейн-мемпуле. Вот как бот осуществил атаку :
В данном случае хакер использовал Uniswap V4 без установки лимита проскальзывания, что дало боту почти неограниченную возможность манипулировать ценой исполнения .
Инцидент служит суровым напоминанием: в DeFi техническая грамотность важна на каждом шагу — даже преступники могут проиграть более автоматизированным противникам, если игнорируют базовые правила безопасности транзакций.