Ancak işler, saldırganın çaldığı stablecoin'leri ETH'ye çevirmek istediğinde tersine döndü. Merkeziyetsiz bir borsada (DEX) işlem yaparken slippage (kayma) koruması ayarlamayı unutan saldırganın işlemi, kamuya açık mempool'da bir MEV botunun dikkatini çekti. Bot, klasik bir "sandwich saldırısı" ile saldırganın işleminin öncesinde ETH satın alıp fiyatı yükseltti, ardından saldırganın işleminin şişirilmiş fiyattan gerçekleşmesine izin verdi ve hemen ardından kendi ETH pozisyonunu satarak kâr etti .
Bot, bu işlemlerden yaklaşık 371.000 dolar değerinde kazanç elde etti ve işlem önceliğini garantilemek için yaklaşık 3,5 ETH gaz ücreti ödedi. Saldırganın elinde ise yalnızca 67 WETH (yaklaşık 129.000 dolar) kaldı. Yani saldırgan, çaldığı paranın yüzde 74'ünden fazlasını bir anda kaybetti .
Sandwich saldırısı, blok zincirinin kamuya açık işlem havuzundaki (mempool) işlem sıralamasını manipüle etmeye dayanan bir MEV (Maksimum Çıkarılabilir Değer) yöntemidir. İşte botun saldırıyı gerçekleştirme adımları :
Bu vakada saldırgan, Uniswap V4 üzerinde hiçbir slippage sınırı belirlemediği için bot, işlem fiyatını neredeyse sınırsız bir şekilde manipüle edebildi .
Bu olay, DeFi dünyasında her adımda teknik titizliğin şart olduğunu gösteriyor. Temel işlem hijyenini göz ardı eden bir suçlu bile, karşısında daha otomatize olmuş bir düşman bulduğunda kaybedebilir.