Новини криптоміра

07.08.2026
11:25

Сендвіч-атака позбавила хакера майже всіх вкрадених коштів: урок з ліквідності на Base

хаккер возместит $3 млн hacker

У мережі Base стався показовий інцидент, який наочно демонструє, наскільки небезпечною може бути недбалість під час роботи з децентралізованими протоколами. Зловмиснику вдалося вивести близько 500 000 USDC з чужого гаманця, однак його подальші дії призвели до катастрофічних фінансових втрат для нього самого.

Під час спроби конвертувати вкрадені стейблкоїни через децентралізовану біржу хакер не активував захист від прослизання (slippage protection). Це стало фатальною помилкою. Цим миттєво скористався MEV-бот, який провів класичну сендвіч-атаку. Суть маніпуляції полягає в тому, що бот розміщує транзакції до та після угоди жертви, штучно завищуючи ціну активу та отримуючи прибуток на різниці.

У результаті атаки хакер втратив близько $371 000 зі вкраденої суми, зумівши зберегти лише близько $129 000. Іншими словами, майже три чверті незаконно отриманих коштів пішли не жертві, а автоматизованому арбітражному алгоритму. Це яскравий приклад іронії у світі DeFi: злочинець, який розраховував на легку наживу, сам став жертвою більш витонченого механізму ринкової маніпуляції.

Цей випадок підкреслює критичну важливість налаштування параметрів угод у децентралізованих протоколах. Навіть досвідчені учасники ринку іноді ігнорують захист від прослизання, покладаючись на стандартні налаштування. Однак в умовах високої волатильності та активної діяльності MEV-ботів це може призвести до повної втрати коштів, як і сталося в цій ситуації.

Мій коментар: Цей епізод — не просто курйоз, а системна проблема. MEV-боти стають невід'ємною частиною екосистеми, і їхня активність безпосередньо впливає на безпеку транзакцій. Для інвесторів це сигнал: навіть в автоматизованих операціях необхідно перевіряти кожен параметр, інакше можна втратити більше, ніж планувалося вкрасти чи заробити.