У світі DeFi навіть зловмисники не застраховані від чужих алгоритмічних атак. Нещодавній інцидент у мережі Base став яскравим нагадуванням про те, що неуважність до деталей транзакцій може коштувати дорожче, ніж сама крадіжка.
Я відстежив ланцюжок подій, який розпочався з виведення приблизно 500 000 USDC з чужого гаманця. Злочинець, очевидно, діяв швидко, але недостатньо професійно. Під час спроби конвертувати вкрадені стейблкоїни через децентралізовану біржу він здійснив критичну помилку — не встановив допустимий рівень прослизання (slippage).
Цей промах миттєво зафіксував MEV-бот, який спеціалізується на сендвіч-атаках. Алгоритм оточив транзакцію хакера своїми ордерами, штучно занизивши ціну активу в момент виконання угоди. У результаті зловмисник втратив близько $371 000 з вкраденої суми — понад 74% від загального обсягу.
Фінальний підсумок виявився плачевним для злодія: йому вдалося зберегти лише близько $129 000. Це класичний приклад того, як механізми захисту DeFi, створені для чесних трейдерів, працюють і проти злочинців, якщо ті нехтують базовими налаштуваннями безпеки.
Аналітичний коментар
Цей випадок — не просто курйоз, а важливий сигнал для всіх учасників ринку. MEV-боти діють безжально та швидко, і їхньою жертвою може стати будь-хто, хто не перевіряє параметри угоди. Для хакера це іронія долі, але для пересічних користувачів — суворе попередження: завжди встановлюйте ліміти прослизання, навіть якщо впевнені у власній невразливості. У світі блокчейну немає місця поспіху, і ціна помилки вимірюється реальними грошима.