Новости криптомира

07.08.2026
11:25

Сэндвич-атака лишила хакера почти всех украденных средств: урок по ликвидности на Base

хаккер возместит $3 млн hacker

В сети Base произошёл показательный инцидент, который наглядно демонстрирует, насколько опасной может быть небрежность при работе с децентрализованными протоколами. Злоумышленнику удалось вывести около 500 000 USDC с чужого кошелька, однако его дальнейшие действия привели к катастрофическим финансовым потерям для него самого.

При попытке конвертировать украденные стейблкоины через децентрализованную биржу хакер не активировал защиту от проскальзывания (slippage protection). Это стало фатальной ошибкой. Этим мгновенно воспользовался MEV-бот, который провёл классическую сэндвич-атаку. Суть манипуляции заключается в том, что бот размещает транзакции до и после сделки жертвы, искусственно завышая цену актива и получая прибыль на разнице.

В результате атаки хакер потерял порядка $371 000 из украденной суммы, сумев сохранить лишь около $129 000. Иными словами, почти три четверти незаконно полученных средств ушли не жертве, а автоматизированному арбитражному алгоритму. Это яркий пример иронии в мире DeFi: преступник, рассчитывавший на лёгкую наживу, сам стал жертвой более изощрённого механизма рыночной манипуляции.

Данный случай подчёркивает критическую важность настройки параметров сделок в децентрализованных протоколах. Даже опытные участники рынка иногда игнорируют защиту от проскальзывания, полагаясь на стандартные настройки. Однако в условиях высокой волатильности и активной деятельности MEV-ботов это может привести к полной потере средств, как и произошло в этой ситуации.

Мой комментарий: Этот эпизод — не просто курьёз, а системная проблема. MEV-боты становятся неотъемлемой частью экосистемы, и их активность напрямую влияет на безопасность транзакций. Для инвесторов это сигнал: даже в автоматизированных операциях необходимо проверять каждый параметр, иначе можно потерять больше, чем планировалось украсть или заработать.