За кілька годин хакер спробував обміняти вкрадені USDC на ETH через децентралізовану біржу. І саме тут план провалився — не через експлойт протоколу, а через елементарну помилку: зловмисник не встановив захист від прослизання (slippage protection). MEV-бот, який безперервно сканує публічний мемпул, помітив цю транзакцію та здійснив класичну атаку «сендвіч» (sandwich attack): спочатку купив ETH (піднявши ціну), потім дозволив транзакції хакера виповнитись за завищеним курсом, а одразу після цього продав свою позицію з прибутком .
MEV-бот вилучив приблизно $371 000 з викрадених коштів, заплативши близько 3,5 ETH газових зборів, щоб забезпечити потрібний порядок транзакцій. У підсумку хакер отримав лише близько 67 WETH (~$129 000), тобто втратив понад 74% своєї здобичі .
Атака «сендвіч» — це різновид експлойту максимального видобутого значення (MEV), який використовує можливість впливати на порядок транзакцій у публічному блокчейні. Ось як бот це зробив :
У цьому випадку хакер використовував Uniswap V4 без встановленого ліміту прослизання, що дало боту майже необмежену можливість маніпулювати ціною в рамках пакету транзакцій .
Цей інцидент — суворе нагадування про те, що в DeFi технічна обізнаність має значення на кожному кроці. Навіть злочинці можуть програти краще автоматизованим супротивникам, якщо ігнорують базові правила гігієни транзакцій.