Инвестор лишился $50 млн из-за сэндвич-атаки при обмене USDT на AAVE
Анонимный трейдер обменял 50,43 млн USDT на токены AAVE через CoW Protocol и SushiSwap, но получил лишь 327 монет стоимостью около $36 000. MEV-бот заработал на сделке $9,9 млн.
Анонимный трейдер попытался конвертировать 50,43 млн USDT в токены AAVE, используя агрегатор CoW Protocol и децентрализованную биржу SushiSwap. Результат оказался катастрофическим: вместо адекватного объёма токенов инвестор получил всего 327 AAVE общей стоимостью около $36 000.

Как MEV-бот извлёк $9,9 млн прибыли
Фактически каждый токен AAVE обошёлся покупателю примерно в $154 000, тогда как рыночная цена на момент сделки составляла около $114. Столь чудовищное расхождение стало результатом классической сэндвич-атаки, проведённой MEV-ботом.
Бот отслеживал ожидающие транзакции в мемпуле и действовал по отработанной схеме:
- Взял флеш-кредит на $29 млн в WETH через протокол Morpho;
- Скупил крупный объём AAVE на бирже Bancor, искусственно разогнав цену актива;
- Пропустил транзакцию жертвы — инвестор купил токены уже по завышенному курсу;
- Продал собственные монеты на SushiSwap, зафиксировав $9,9 млн чистой прибыли.
Почему это важно
Этот инцидент стал одной из крупнейших потерь от сэндвич-атаки в истории DeFi. Он наглядно демонстрирует уязвимость даже крупных децентрализованных платформ перед MEV-эксплуатацией. Проблема MEV (Maximal Extractable Value) остаётся системной угрозой для пользователей on-chain торговли, и масштаб убытков в данном случае ставит вопрос о необходимости более жёстких механизмов защиты на уровне интерфейсов и протоколов.
Сооснователь Ethereum Виталик Бутерин ранее называл MEV одной из ключевых проблем, угрожающих децентрализации сети. В апреле прошлого года MEV-бот «перехватил» $200 000 у участников аирдропа PROMPT от Wayfinder — однако нынешний случай превосходит тот эпизод по масштабу в сотни раз.
Реакция Aave и CoW Protocol
Основатель Aave Стани Кулечов заявил, что интерфейс протокола заранее предупредил инвестора о «критическом проскальзывании» из-за аномально крупного размера ордера. Трейдер, тем не менее, подтвердил сделку с мобильного устройства, приняв все условия.
«Сегодня пользователь попытался купить AAVE за $50M USDT через интерфейс Aave. Учитывая необычно большой размер одного ордера, интерфейс Aave, как и большинство торговых интерфейсов, предупредил пользователя о чрезвычайном проскальзывании и потребовал подтверждения через чекбокс…» — Stani.eth (@StaniKulechov), оригинальный пост
Кулечов также сообщил, что команда Aave свяжется с пострадавшим и компенсирует ему $600 000 комиссий, полученных протоколом от этой транзакции.
Аналогичную позицию заняла команда CoW DAO. Разработчики подтвердили, что пользователь видел предупреждения о почти полной потере средств, но сознательно одобрил операцию. По их оценке, ни одна DEX или агрегатор не смогла бы исполнить ордер такого объёма по рыночной цене.
«Сегодня трейдер попытался обменять 50M aEthUSDT на aEthAAVE через интерфейс свопов Aave, работающий на CoW Protocol. Несмотря на чёткие предупреждения о том, что пользователь потеряет почти всю стоимость транзакции…» — CoW DAO (@CoWSwap), оригинальный пост
В CoW DAO признали, что этот случай показывает недостаточный уровень пользовательского опыта в DeFi с точки зрения безопасности. Команда анализирует, как усилить защитные механизмы, сохранив при этом автономию пользователей. Разработчики также пообещали вернуть все комиссии, полученные от данной транзакции.
Часто задаваемые вопросы
Что произошло с $50 млн при обмене USDT на AAVE?
Анонимный трейдер попытался обменять 50,43 млн USDT на токены AAVE через CoW Protocol и SushiSwap. MEV-бот провёл сэндвич-атаку, и инвестор получил лишь 327 токенов AAVE стоимостью около $36 000 вместо адекватного объёма.
Что такое сэндвич-атака в DeFi?
Сэндвич-атака — это вид MEV-эксплуатации, при котором бот отслеживает крупные ожидающие транзакции в мемпуле. Бот покупает актив до исполнения транзакции жертвы (разгоняя цену), а затем продаёт после неё, извлекая прибыль из разницы курсов.
Вернут ли пользователю потерянные средства?
Aave и CoW Protocol пообещали компенсировать только комиссии, полученные от транзакции. Стани Кулечов заявил о возврате $600 000 комиссий. Основную сумму потерь протоколы не компенсируют, поскольку пользователь подтвердил сделку, несмотря на предупреждения.
Почему интерфейс Aave не заблокировал транзакцию?
Интерфейс Aave предупредил инвестора о «критическом проскальзывании» и потребовал подтверждения через чекбокс. Трейдер сознательно одобрил сделку с мобильного устройства. CoW DAO отметила, что ни одна DEX не смогла бы исполнить такой крупный ордер по рыночной цене.
Сколько заработал MEV-бот на сэндвич-атаке?
MEV-бот получил $9,9 млн прибыли. Он взял флеш-кредит на $29 млн в WETH через Morpho, разогнал цену AAVE на Bancor, а затем продал свои монеты на SushiSwap после исполнения транзакции жертвы.
Читайте также
TON Wallet запустил хранилища для пассивного дохода на BTC, ETH и USDT прямо в Telegram
TON Wallet представил хранилища (vaults) для пассивного дохода на BTC, ETH и USDT прямо в Telegram — до 18% годовых на стейблкоины через партнёрство с Morpho, TAC и Re7.
Недельный обзор: спасение экосистемы Aave на 100 000 ETH и квантовый взлом ключа ECC
Биткоин удержался у $78 000, DeFi-сообщество мобилизовало свыше 100 000 ETH для восстановления экосистемы после взлома Kelp, а исследователь впервые извлёк 15-битный ключ ECC на квантовом компьютере.
Bitcoin –2,5% за неделю: обвинения Jane Street и 7 форков Ethereum
Биткоин потерял 2,5% за неделю на фоне геополитических шоков, Jane Street обвинили в систематическом давлении на цену BTC, а Ethereum Foundation опубликовала дорожную карту с семью хардфорками.
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
Биткоин достиг $70 000 на фоне надежд на перемирие в Иране
6 апреля BTC вырос на 4% и протестировал отметку $70 000 благодаря новостям о возможном прекращении огня между США, Израилем и Ираном. Рынок деривативов при этом демонстрирует противоречивые сигналы.
Биткоин восстановился после просадки и достиг $70 000
10 марта BTC вернулся выше $70 000, компенсировав потери выходных. Спотовые ETF продолжают привлекать капитал, а рынок проходит масштабный делеверидж.
