
Детали инцидента
Сэндвич-атака привела к тому, что злоумышленник лишился примерно $371 000 из ранее похищенных средств. По информации аналитической платформы PeckShield, хакер сначала вывел около 500 000 USDC из чужого кошелька в блокчейн-сети второго уровня Base. Затем он предпринял попытку обмена актива через децентрализованную биржу (DEX), но не активировал защиту от проскальзывания цены.
Этой уязвимостью воспользовался MEV-бот. Он провел сэндвич-атаку, в ходе которой манипулировал ценой актива в блокчейне непосредственно перед транзакцией хакера и сразу после нее. В результате злоумышленник сохранил лишь около $129 000 из украденной суммы. Техническая ошибка при обмене фактически обнулила большую часть его незаконной прибыли.
Механизм сэндвич-атаки и работа MEV-ботов
Под сэндвич-атакой понимается форма извлечения максимальной извлекаемой ценности (Maximal Extractable Value, MEV), при которой автоматизированный алгоритм размещает две транзакции вокруг целевой — одну до и одну после. Бот отслеживает крупные ордера в мемпуле (очереди неподтвержденных транзакций) и моментально совершает собственные операции для извлечения прибыли. Если пользователь не выставляет предел допустимого проскальзывания (slippage), MEV-бот получает возможность манипулировать курсом обмена в свою пользу.
В данном инциденте хакер, вероятно, использовал стандартные настройки кошелька или не учел особенности низколиквидного пула на децентрализованной бирже. Отсутствие параметров защиты от проскальзывания сделало его транзакцию уязвимой для автоматизированных ботов, которые непрерывно сканируют сеть Base в поиске подобных возможностей. DEX-площадки работают на алгоритмах автоматического маркет-мейкинга, и крупные ордера без лимитных цен часто становятся целью MEV-операторов.
Реакция сообщества и контекст
Случай вызвал неоднозначную реакцию в криптосообществе. Часть участников рынка расценила действия MEV-бота как фактическое наказание злоумышленника, лишившее его украденного. Представители PeckShield опубликовали данные об инциденте, но не предоставили дополнительных подробностей о личности хакера или владельца пострадавшего кошелька. Также отсутствует информация о том, были ли средства возвращены жертве первоначального взлома.
Сеть Base, запущенная криптобиржей Coinbase на базе технологии Optimism, продолжает наращивать активность в секторе децентрализованных финансов (DeFi). Рост числа транзакций в сети сопровождается и повышенным вниманием MEV-операторов. Эксперты по безопасности отмечают, что инцидент служит иллюстрацией важности настройки параметров slippage при каждой сделке на децентрализованных площадках, вне зависимости от того, действует ли пользователь в рамках закона или с нарушением.