Криптовалюты: Хакер украл 500 000 долларов в USDC и был ограблен ботом MEV на Base
Таков тот, кто думал, что сможет обмануть , писал уже Лафонтен в Крысе и Устрице. Анонимный хакер только что испытал горький опыт на Base, сети второго уровня (layer 2) Ethereum, управляемой Coinbase. 6 августа 2026 года он опустошил кошелек (wallet) жертвы с помощью фишинга, техники обмана, которая заключается в подделке доверенного сайта для кражи учетных данных. Объявленная добыча составила 501 650 долларов в USDC, которые исчезли за считанные секунды. Хороший удар. Однако, пытаясь конвертировать это сокровище в ETH на Uniswap, он пропустил элементарное правило торговли в цепочке. В результате он потерял три четверти суммы. Ключевые моменты этой статьи: * Хакер украл 501 650 долларов в USDC на Base, но его действие обернулось провалом, когда он потерял три четверти суммы, пытаясь конвертировать украденные средства. * Бот MEV воспользовался плохо защищенной транзакцией на Uniswap V4, заработав 370 000 долларов благодаря атаке «сэндвич», в то время как жертва не смогла вернуть свои средства. История начинается как десятки других. Согласно Peckshield, хакер siphoned около 501 650 долларов в USDC с адреса жертвы на Base в 2:29 UTC 6 августа 2026 года. Средства оказались на адресе, контролируемом нападающим, всего за несколько мгновений. До этого момента ничего необычного. Быстрая конвертация украденного стейблкоина в актив, который сложнее заморозить, является классикой жанра. USDC, выпущенные Circle, могут быть заблокированы по простому судебному запросу, в отличие от нативного ETH. Вор это знал. Однако он не знал, что его ждет на Uniswap. MEV: когда охотник становится жертвой на Uniswap V4 Вот в чем проблема. Чтобы превратить свои USDC в wETH (обернутую версию эфира, совместимую со стандартами токенов ERC-20), нападающий прошел через обмен на Uniswap V4, не активировав защиту от проскальзывания, механизма, который ограничивает допустимый разрыв между отображаемой ценой и фактической ценой, по которой выполняется транзакция. Без этой защиты ордер остался открытым в мемпуле, публичной комнате ожидания, где ждут транзакции перед их записью в блок. Бот MEV, один из тех роботов, которые отслеживают максимальную извлекаемую ценность (Maximal Extractable Value, совокупность прибыли, которую третья сторона может извлечь, перераспределяя ожидающие транзакции), заметил жертву. Согласно Value The Markets, 7 августа 2026 года бот разместил транзакцию прямо перед транзакцией вора, чтобы поднять цену, позволил обмену выполниться по ухудшенной цене, а затем продал сразу после. Классическая техника «сэндвич», атака, которая зажимает транзакцию в тиски. За примерно 3,5 ETH потраченных на газ, бот заработал почти 370 000 долларов. На Base даже воры платят за проскальзывание Вместо того чтобы оставаться в тени, жертва выбрала прямое противостояние. Через сообщения в цепочке, видимые любому, кто следит за соответствующими адресами, она публично обратилась к хакеру и оператору бота MEV, утверждая, что идентифицировала автора кражи. Она даже предложила вознаграждение в 10% от суммы в обмен на возврат. На 7 августа 2026 года никаких средств не было возвращено, и никаких арестов не было объявлено. Таким образом, вор сохранил около 129 000 долларов, бот MEV заработал 370 000, а жертва потеряла всю свою первоначальную ставку. PeckShield, который сообщил о нападении всего через несколько часов после происшествия, уточняет, что ни личность оператора бота, ни вектор фишинга, использованный против жертвы, не были обнародованы. Эта история может вызвать улыбку. Base, объемы переводов стейблкоинов которой входят в число самых высоких среди всех сетей Ethereum, логично привлекает все больше ботов MEV в поисках плохо защищенных обменов, будь то от неосторожного трейдера или спешащего грабителя. Цепочка выполняет то, что написано в мемпуле, не делая различий между жертвой и ее палачом. Активация защиты от проскальзывания или использование агрегатора DEX, способного маршрутизировать заказы вне досягаемости ботов, занимает всего несколько секунд у любого пользователя Base. Простая предосторожность. Этот хакер заплатил за свою небрежность 370 000 долларов.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Расходы по криптокартам в июле увеличились в 2,5 раза до 759 миллионов долларов

Обновление Ethereum Glamsterdam добавляет 183600 газа для отправки на новый адрес

Whitechain перезапускается как Ethereum Layer 2 с акцентом на распределение от W Group

Сокращение времени подтверждения моста с 14 минут до 12 секунд

Robinhood Chain устанавливает рыночную капитализацию мемкойнов в 365,57 миллиона долларов

Институциональные инвестиции на уровне 72%: теперь важны основы для инвестирования в криптовалюту

Как Nockchain достигает двойной выгоды через майнинг и выводы?

Midnight City V2, расширение функций открытого бета-тестирования

Фонд Ethereum отказывается от хеш-функции Poseidon в пользу SHA и BLAKE

Разница в доходах Hyperliquid за второй квартал

Интервью с Мэттом Хоуганом: Рыночная капитализация цифровых активов достигнет 10 триллионов долларов до 2030 года

Кто действительно получает доходы от криптовалюты?

Ванек: инфраструктура ИИ не пузырь, разочарование институциональных инвесторов в Layer 1

Генеральный директор Nansen: Robinhood вряд ли выпустит токены, стратегия L2 сосредоточена на технологиях

71,9 % токенов из Топ-100 мертвы: сколько времени живет криптовалюта?

Hashi тестирует 25 организаций: «BTC не покинет основную сеть» — где писать программируемость? TBC предлагает другой ответ

World Chain становится первой производственной L2, которая отправляет списки доступа к блокам через Flashblocks

Как блокчейн станет частью повседневной жизни к 2036 году?… Tiger Research рассматривает будущее валют, активов и AI-платежей

Основатель Dango заявил, что "канал создания первоначального богатства" в криптовалютном рынке закрыт

Еженедельный отчет TRON по индустрии: Неподвижные зарплаты в этом месяце могут проверить поддержку BTC на уровне 62 200 долларов, анализируя роль Morpho в создании кредитных рынков с фиксированной ставкой на блокчейне

Эфириум отмечает 11 лет! Стейблкоин на 148 миллиардов долларов впечатляет, но доходы от основной сети падают!

Тестовая сеть Hyperliquid увеличила LTV с 50% до 65%

【Срочные новости】Фонд Arbitrum хочет потратить 43 миллиона долларов (около 6,7 миллиарда иен) в 2027 году. Что вы об этом думаете? 【Начало горячих дебатов о управлении!】

Причины выбора Canton местными финансовыми учреждениями

Активация переключателя сборов Uniswap возвращает механизмы сжигания UNI в центр внимания

Base отвечает на вызов Robinhood Chain и делает ставку на свою сеть дистрибуции

BTC на уровне триллиона долларов спит, "будильник" Hashi тестовая сеть запущена на Sui

Почему количество транзакций почти ничего не говорит

Запуск блокчейн-сети RL1: более 700 миллионов евро транзакций за три года






