Bara timmar senare försökte hackaren växla de stulna stablecoinsen till ETH via en decentraliserad börs. Men där gick allt fel – inte på grund av en protokoll-bugg, utan för att hackaren inte hade satt något glidningsskydd. En automatiserad MEV-bot upptäckte den väntande transaktionen i den publika mempoolen och genomförde en klassisk "sandwich-attack": den köpte ETH precis före hackarens byte (vilket drev upp priset), lät hackarens köp gå igenom till det uppblåsta priset, och sålde sedan omedelbart sin ETH-position för vinst .
Boten plockade på sig cirka 371 000 dollar av de stulna medlen och betalade cirka 3,5 ETH i gasavgifter för att säkra transaktionsordningen. Hackaren blev kvar med endast cirka 67 WETH (~129 000 dollar) – en nettoförlust på över 74 % av stöldbytet .
En sandwich-attack är en form av MEV-exploatering (maximal extractable value) som utnyttjar transaktionsordningen i en publik blockkedja. Så här gick det till :
I det här fallet använde hackaren Uniswap V4 utan att sätta någon glidningsgräns, vilket gav boten nästan obegränsat utrymme att manipulera priset över transaktionsbatchen .
Incidenten är en skarp påminnelse om att i DeFi spelar teknisk sofistikering roll i varje steg – även kriminella kan förlora mot bättre automatiserade motståndare om de ignorerar grundläggande transaktionshygien.