2026年8月6日,一名網路釣魚駭客從Base鏈上錢包盜走約501,650美元USDC,隨後因未設定滑價限制,遭MEV機器人發動三明治攻擊,損失超過37.1萬美元(佔贓款74%),最終僅留下約12.9萬美元的WETH。 區塊鏈安全公司PeckShield追蹤到:駭客在Uniswap V4上的兌換交易缺乏滑價保護,讓MEV機器人有機可乘,透過搶先交易與後續交易套利,導致駭客得手金額大幅縮水。

Create a landscape editorial hero image for this Studio Global article: What happened when a hacker stole 500,000 USDC from a Base wallet but lost over 75% of it to an MEV bot's sandwich attack, and what does thi. Article summary: On August 6, 2026, a phishing attacker stole approximately **$501,650 USDC** from a wallet on the Base network (Coinbase's Ethereum Layer-2). Hours later, while trying to swap the stolen USDC into ETH, the attacker faile. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
2026年8月6日,一名網路釣魚駭客從Base鏈(Coinbase推出的以太坊二層網路)上的一個錢包中,盜走了約 501,650 美元 USDC 。這起盜竊發生在當天約 02:29 UTC 時分,駭客透過一個釣魚簽名入侵受害者錢包,直接將USDC餘額轉走
。
幾個小時後,駭客試圖透過去中心化交易所將這批穩定幣兌換成ETH。就在此時,整個行動功虧一簣——不是因為協議漏洞,而是因為駭客在兌換時沒有設定滑價保護。一個自動化的MEV機器人在公開的記憶體池(Mempool)中偵測到這筆待處理交易,隨即發動了經典的**「三明治攻擊」**:它在駭客的交易之前買入ETH(推高價格),讓駭客的兌換在高價位成交,然後立刻賣出持有的ETH部位獲利 。
這個機器人從中掠取了約 371,000 美元 的盜取資金,並支付了約 3.5 ETH 的Gas費用來確保交易排序。駭客最終僅帶走了約 67 WETH(約 129,000 美元)——相當於淨損失超過 74% 的盜取總額 。
三明治攻擊是一種最大可提取價值(MEV)的剝削手法,依賴於公開區塊鏈記憶體池中的交易排序。以下是機器人成功發動攻擊的步驟 :
在這個案例中,駭客使用Uniswap V4進行兌換,卻沒有設定滑價上限,讓機器人在整批交易中幾乎毫無限制地操縱執行價格 。
這起事件是一個嚴厲的提醒:在DeFi世界中,每一步都需要技術上的精密考量——即使是罪犯,如果無視基本的交易安全規範,也可能敗給更自動化的對手。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年8月6日,一名網路釣魚駭客從Base鏈上錢包盜走約501,650美元USDC,隨後因未設定滑價限制,遭MEV機器人發動三明治攻擊,損失超過37.1萬美元(佔贓款74%),最終僅留下約12.9萬美元的WETH。
2026年8月6日,一名網路釣魚駭客從Base鏈上錢包盜走約501,650美元USDC,隨後因未設定滑價限制,遭MEV機器人發動三明治攻擊,損失超過37.1萬美元(佔贓款74%),最終僅留下約12.9萬美元的WETH。 區塊鏈安全公司PeckShield追蹤到:駭客在Uniswap V4上的兌換交易缺乏滑價保護,讓MEV機器人有機可乘,透過搶先交易與後續交易套利,導致駭客得手金額大幅縮水。
此事件凸顯MEV機器人會利用任何可見的漏洞——即使是犯罪交易——而設定滑價保護、使用私有記憶體池以及定期撤銷代幣授權,都是不可或缺的安全措施。