Een dief op de Base chain voerde op 6 augustus een schone phishingroof van $500.000 uit — en zag vervolgens het grootste deel daarvan in seconden verdwijnen. Deze casus van de dynamiek rond een crypto-diefstal MEV-aanval laat zien hoe zelfs succesvolle hackers zelf slachtoffer kunnen worden wanneer ze basisbescherming bij het traden overslaan terwijl ze proberen uit te cashen.
Summary
Belangrijkste punten
- Een aanvaller phishte ongeveer $501.650 in USDC uit de wallet van een slachtoffer op Base, Coinbase’s Ethereum Layer-2-netwerk, rond 02:29 UTC op 6 augustus.
- De aanvaller probeerde de gestolen USDC om te wisselen naar wrapped ETH op Uniswap V4 zonder slippage-bescherming in te stellen.
- Een MEV-bot sandwiched die swap en streek ongeveer $370.000 aan winst op, waarbij ongeveer 3,5 ETH aan gas werd betaald om dit uit te voeren.
- De aanvaller hield uiteindelijk slechts ongeveer $129.000 aan ETH over — een forse aderlating ten opzichte van de oorspronkelijke buit.
- Het slachtoffer bood een beloning van 10% en stuurde on-chain berichten naar zowel de aanvaller als de bot-operator, maar op 7 augustus waren er nog geen fondsen teruggegeven en waren er geen arrestaties verricht.
Phishingaanval op Base Chain rooft meer dan $500.000 leeg
De diefstal begon met een eenvoudige phishingtruc die de wallet van een slachtoffer leegmaakte voor $501.650 in USDC op Base, het Ethereum Layer-2-netwerk dat door Coinbase wordt beheerd. De fondsen werden binnen enkele ogenblikken na de compromittering, rond 02:29 UTC op 6 augustus, naar een door de aanvaller gecontroleerd adres verplaatst.
Details van het diefstalincident
Base trekt in rap tempo toenemende handelsvolumes aan, wat het een aantrekkelijk jachtterrein maakt voor phishing-operators die op zoek zijn naar wallets met stablecoins en andere liquide activa. De exacte phishingvector die tegen dit specifieke slachtoffer is gebruikt — of het nu een nepwebsite, een gecompromitteerde dApp-interface of een social-engineeringpitch was — is niet openbaar gemaakt.
Onmiddellijke verplaatsing van fondsen na de diefstal
Zodra de USDC in de wallet van de aanvaller was aangekomen, volgde de volgende stap een bekend draaiboek onder cryptodieven: gestolen stablecoins omzetten in een moeilijker te bevriezen asset voordat iemand kan ingrijpen. Precies die urgentie leidde tot de ondergang van de aanvaller.
MEV-bot sandwichaanval ondermijnt de winst van de aanvaller
De poging van de aanvaller om de fondsen wit te wassen via een overhaaste swap kostte hem uiteindelijk bijna driekwart van het gestolen geld. Wat een stille conversie naar ETH had moeten zijn, werd in plaats daarvan een schoolvoorbeeld van uitbuiting van maximal extractable value.
Swap van de aanvaller op Uniswap V4 zonder slippage-bescherming
Om de stablecoins naar wrapped ETH te verplaatsen, voerde de aanvaller een swap uit op Uniswap V4. Slippage-bescherming begrenst normaal gesproken hoeveel de uitvoeringsprijs mag afwijken van wat een trader verwacht, en blokkeert een transactie als de markt te ver beweegt tijdens de verwerking. De aanvaller sloeg die beveiliging volledig over, waardoor de transactie onbeschermd in de mempool bleef hangen.
Uitvoering en winst van de MEV-bot sandwichaanval
Een MEV-bot zag de onbeschermde order en sloeg toe met een klassieke sandwichaanval: één transactie direct vóór de swap dreef de prijs op, en een tweede transactie direct erna ving de opgeblazen spread. De bot gaf ongeveer 3,5 ETH aan gas uit om de manoeuvre uit te voeren en hield ongeveer $370.000 winst over — meer dan de aanvaller zelf uiteindelijk behield.
Eindresultaat voor de fondsen van de aanvaller
Na de sandwich ontving de aanvaller slechts ongeveer 67,9 ETH uit de swap, ter waarde van ongeveer $129.000. Dat komt neer op een korting van 74% op de oorspronkelijke diefstal van $501.650, waardoor een misdrijf van een half miljoen in één klap veranderde in een veel kleinere uitbetaling.
On-chain reactie van het slachtoffer en huidige status
In plaats van stil te blijven, koos het slachtoffer voor een ongebruikelijke publieke route: beide partijen die verantwoordelijk waren voor het verlies werden rechtstreeks op de blockchain aangesproken. Het is een herinnering dat on-chain transparantie twee kanten op werkt — zowel aanvallers als MEV-bots opereren volledig in het openbaar.
Publieke on-chain berichten aan aanvaller en MEV-bot
Met behulp van on-chain messaging, die zichtbaar is voor iedereen die de betreffende adressen monitort, nam het slachtoffer contact op met zowel de phishingaanvaller als de operator achter de MEV-bot. In de berichten werd gesteld dat het slachtoffer de persoon achter de diefstal had geïdentificeerd.
Beloningsaanbod en status van het onderzoek
Het slachtoffer bood ook een beloning van 10% voor de teruggave van de gestolen fondsen — een prikkel gericht op zowel de aanvaller als de bot-operator om vrijwillig een deel van het geld terug te geven. Beveiligingsbedrijf PeckShield markeerde zowel de phishingaanval als de daaropvolgende MEV-extractie binnen enkele uren publiekelijk, waardoor de zaak bredere aandacht kreeg. Op 7 augustus waren er echter noch fondsen teruggestort, noch personen geïdentificeerd of aangehouden.
Onbekenden en beveiligingsimplicaties voor Coinbase’s Base-netwerk
Deze episode benadrukt een leemte die bestaat ongeacht wie er aan welke kant van de transactie staat: blootstelling aan MEV maakt geen onderscheid tussen legitieme traders en dieven. Iedereen die slippage-bescherming overslaat bij een aanzienlijke swap is een eerlijk doelwit voor een bot die de mempool in de gaten houdt.
Niet-openbaar gemaakte phishingvector en MEV-botoperator
Belangrijke details blijven onopgelost. De identiteit van de MEV-botoperator is niet bekendgemaakt, en de specifieke phishingmethode die tegen het slachtoffer is gebruikt, is nog steeds onbekend. Beide hiaten laten vragen open over hoe herhaalbaar dit patroon kan zijn voor andere Base-gebruikers.
Groei en kwetsbaarheden van het Base-netwerk
De groeiende handelsactiviteit op Base heeft het tot een groter doelwit gemaakt, en dit incident is een casestudy in hoe aanvallers ten val kunnen worden gebracht door dezelfde marktmechanismen die ze proberen uit te buiten. Ironisch genoeg maakte een operator die geavanceerd genoeg is om een succesvolle phishingcampagne uit te voeren blijkbaar geen gebruik van diensten voor privétransactie-indiening of MEV-beschermde DEX-aggregators — tools die de swap juist tegen dit soort sandwichaanvallen hadden kunnen beschermen.
Voorlopig ziet de balans er vreemd uit: de aanvaller bezit ongeveer $129.000 in ETH, de MEV-botoperator zit op ongeveer $370.000 winst, en het oorspronkelijke slachtoffer is een half miljoen dollar kwijt en wacht nog steeds op een beloningsaanbod waar niemand op is ingegaan.
FAQ
Hoe verloor de aanvaller een groot deel van de gestolen fondsen?
De aanvaller wisselde gestolen USDC om zonder slippage-bescherming, waardoor een MEV-bot een sandwichaanval op de swap kon uitvoeren en ongeveer $370.000 aan winst kon binnenhalen.
Wat is een sandwichaanval in de context van MEV-bots?
Een sandwichaanval houdt in dat één transactie vóór en één na een doeltransactie wordt geplaatst om de prijs te manipuleren en winst te halen uit de prijsverandering.
Heeft het slachtoffer fondsen teruggekregen of zijn er arrestaties verricht?
Op 7 augustus waren er geen fondsen aan het slachtoffer teruggegeven en waren er geen arrestaties verricht.
Is de identiteit van de phishingaanvaller of MEV-botoperator bekend?
Nee, de phishingvector en de identiteit van de MEV-botoperator zijn niet openbaar gemaakt.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Hoe verloor de aanvaller een groot deel van de gestolen fondsen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De aanvaller wisselde gestolen USDC om zonder slippage-bescherming, waardoor een MEV-bot een sandwichaanval op de swap kon uitvoeren en ongeveer $370.000 aan winst kon binnenhalen.”}},{“@type”:”Question”,”name”:”Wat is een sandwichaanval in de context van MEV-bots?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Een sandwichaanval houdt in dat één transactie vóór en één na een doeltransactie wordt geplaatst om de prijs te manipuleren en winst te halen uit de prijsverandering.”}},{“@type”:”Question”,”name”:”Heeft het slachtoffer fondsen teruggekregen of zijn er arrestaties verricht?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Op 7 augustus waren er geen fondsen aan het slachtoffer teruggegeven en waren er geen arrestaties verricht.”}},{“@type”:”Question”,”name”:”Is de identiteit van de phishingaanvaller of MEV-botoperator bekend?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee, de phishingvector en de identiteit van de MEV-botoperator zijn niet openbaar gemaakt.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

