07.08.2026
11:25
三明治攻击使黑客几乎失去了所有被盗资金:Base上的流动性教训

在Base网络上发生了一起具有警示意义的事件,生动展示了在处理去中心化协议时疏忽大意可能带来的巨大危险。攻击者成功从他人钱包中盗取了约500,000 USDC,然而其后续操作却导致自身遭受了灾难性的财务损失。
在尝试通过去中心化交易所转换被盗稳定币时,黑客未启用滑点保护(slippage protection)。这成为致命失误。一个MEV机器人立即抓住了这一机会,实施了经典的夹击攻击(sandwich attack)。这种操纵的核心在于,机器人会在受害者交易前后分别放置交易,人为抬高资产价格,从而通过价差获利。
攻击导致黑客损失了被盗金额中约371,000美元,仅保住了约129,000美元。换言之,近四分之三的非法所得并未流向受害者,而是落入了自动化套利算法之手。这是DeFi世界中极具讽刺意味的典型案例:一个指望轻松获利的罪犯,自己反而成为了更精妙市场操纵机制的受害者。
此事件凸显了在去中心化协议中设置交易参数的关键重要性。即使是经验丰富的市场参与者,有时也会依赖默认设置而忽略滑点保护。然而,在高波动性和MEV机器人活跃的环境下,这可能导致资金完全损失,正如本案例所发生的那样。
我的评论:这一事件并非单纯的趣闻,而是一个系统性问题。MEV机器人正成为生态系统中不可或缺的一部分,其活动直接影响交易安全。对投资者而言,这是一个信号:即使在自动化操作中,也必须逐一核查每个参数,否则可能损失的比计划盗取或赚取的还要多。