LONDON (IT BOLTWISE) – Auf der Base-Chain wurde ein Nutzer nach einem Phishing-Angriff um 501.650 USDC gebracht. Der Angreifer versuchte anschließend, die Beute über einen Uniswap-V4-Pool zu tauschen, ließ dabei aber den Slippage-Schutz weg. Dadurch konnte ein MEV-Bot einen Sandwich-Angriff ausführen und rund 370.000 US-Dollar abschöpfen. Für den ursprünglichen Täter blieb nur noch ein Rest von etwa 129.000 US-Dollar übrig.

Phishing-Opfer auf Base: MEV-Bot schnappt sich 370.000 US-Dollar wegen Slippage-Fehler
Phishing-Opfer auf Base: MEV-Bot schnappt sich 370.000 US-Dollar wegen Slippage-Fehler (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Ein Phishing-Vorfall auf der Layer-2-Blockchain Base zeigt, wie schnell sich Täter in dezentralen Finanzsystemen selbst in eine Falle manövrieren können. Nach den vorliegenden Angaben gelangte ein Angreifer mit der Wallet-Adresse 0x920d6708 in den Besitz der Gelder eines Opfers (Wallet 0x3a53e0B5c) und entwendete insgesamt 501.650 USDC. Bemerkenswert ist weniger die Summe allein, sondern der zweite Akt der Geschichte: Beim anschließenden Versuch, die Beute umzutauschen, unterlief dem Angreifer ein technischer Fehler, der die Transaktion für einen automatisierten Markt-Manipulator besonders verwertbar machte.

Unmittelbar nach dem Diebstahl zielte der Angreifer darauf ab, die erbeuteten USDC über einen Uniswap-V4-Pool in den gewünschten Gegenwert zu tauschen. Genau hier fehlte ein entscheidender Sicherheitsmechanismus: Der Tausch wurde ohne Slippage-Schutz initiiert. Slippage (Preisabweichung) beschreibt, wie stark der real ausgeführte Kurs von dem erwarteten Kurs abweichen kann, typischerweise infolge von hoher Volatilität oder geringer Liquidität. Mit aktivem Slippage-Schutz begrenzen Trader die maximal tolerierte Abweichung; ohne diese Schranke kann eine Transaktion in einem ungünstigen Preisfenster dennoch ausgeführt werden.

Diese Lücke traf auf MEV-Mechaniken, die im Ethereum-Ökosystem und darüber hinaus seit Jahren untersucht und in der Praxis genutzt werden. Der MEV-Bot erkannte die durch fehlenden Slippage-Schutz „offene“ Transaktion und führte einen Sandwich-Angriff durch: Er platzierte Orders so, dass zuerst Liquidität in einer Richtung verschoben wurde, dann die Zieltransaktion des Angreifers (zu schlechterem effektiven Kurs) ausgeführt werden konnte und anschließend durch eine gegenläufige Order die Preisverhältnisse wieder teilweise zurückgedreht wurden. Laut den Analysen wurden dabei rund 370.000 US-Dollar abgeschöpft – das entspricht etwa 75 % der ursprünglich gestohlenen Summe. Der Bot-Betreiber investierte dafür 0,03 USDC ins Frontrunning und zahlte zusätzlich 3,5 ETH an Gas-Gebühren, bevor der größere Teil der Beute nahezu zeitnah in seine Wallet abwanderte.

Für die Opferseite ist das eine bittere, aber dennoch wichtige Erkenntnis: Selbst wenn der „eigentliche“ Diebstahl gelingt, kann die anschließende Konvertierung der Gelder zum schwächsten Punkt werden. Im konkreten Fall verblieb dem ursprünglichen Phishing-Angreifer nach dem automatisierten Zwischenfall noch etwa 129.000 US-Dollar. Zum Zeitpunkt der Rekonstruktion entsprachen diese Restbestände laut den Angaben 67,9 ETH bzw. rund 67 WETH. Dass die beteiligten Adressen und die Transaktionskette anschließend öffentlich nachvollziehbar wurden, geht auf die Identifikation durch Sicherheitsanalysen zurück, die in der DeFi-Szene häufig genutzt werden, um kompromittierte Wallets und angrenzende Transfers zu clustern.

Auch die Reaktion des Opfers macht den Marktcharakter solcher Vorfälle sichtbar: Um zumindest einen Teil der Gelder zurückzuerlangen, wurde dem Angreifer eine Belohnung in Höhe von 10 % der Gesamtsumme in Aussicht gestellt, falls er sich zur Rückgabe der verbleibenden gestohlenen Gelder bereit erklärt. Ob der Angreifer auf dieses Angebot eingeht, ist offen geblieben. Unabhängig davon unterstreicht der Vorfall den strukturellen Risikopunkt in dezentralen Protokollen: In Smart-Contract-Systemen sind Parameter wie Slippage nicht nur „Trading-Details“, sondern Sicherheits- und Risiko-Gates. Sobald Transaktionen für MEV-Bots planbar werden, können sich die ökonomischen Effekte deutlich verschieben – bis hin dazu, dass Täterverluste durch Dritte entstehen.

Für Teams, die Anwendungen oder Wallet-Integrationen auf Basis von AMMs wie Uniswap V4 betreiben, ist der Fall damit auch ein praxisnaher Fingerzeig. Er zeigt, dass robuste UI- und Konfigurationspfade nicht nur Fehlbedienungen vermeiden, sondern direkt gegen Ausnutzbarkeit wirken. Gleichzeitig erklärt der konkrete Sandwich-Ablauf, warum Gas-Budget und Transaktionsreihenfolge in der Realität so stark ins Gewicht fallen: Schon ein relativ kleiner Einsatz für Frontrunning kann sich lohnen, wenn das Ziel (hier: fehlender Slippage-Schutz) das eigene Verlustfenster unbegrenzt öffnet. Auf Markt- und Infrastruktur-Ebene bedeutet das: Je stärker Protokolle und Frontends Slippage als Standard absichern, desto schwerer wird es für MEV-Szenarien, aus einzelnen Transaktionsfehlern sofort Gewinn zu ziehen.

Gleichzeitig bleibt DeFi für die Sicherheitsplanung eine dynamische Fläche. Phishing bleibt der Einstieg, doch die technische Umsetzung entscheidet, ob Beute „durchkommt“. Dass ein Angreifer durch einen eigenen technischen Fehler einen MEV-Bot füttert, wirkt auf den ersten Blick wie Zufall, ist aber in Wahrheit eine typische Kette aus Interaktionsparametern, Liquiditätsbedingungen und automatisierter Ausnutzung. Für die nächsten Monate ist daher vor allem die Frage relevant, wie konsequent Wallets, Router und Integrationen Slippage-Schutz als Pflichtparameter durchsetzen und wie transparent sie Nutzer über Preisrisiken informieren, statt sie mit Standardwerten in ein unnötig großes Ausführungsfenster zu schicken.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Phishing-Opfer auf Base: MEV-Bot schnappt sich 370.000 US-Dollar wegen Slippage-Fehler - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Phishing-Opfer auf Base: MEV-Bot schnappt sich 370.000 US-Dollar wegen Slippage-Fehler".
Stichwörter AI Artificial Intelligence Base-chain Gas KI Künstliche Intelligenz Mev-bot Phishing Sandwich-attack Slippage Uniswap V4 Usdc Wallet
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-Opfer auf Base: MEV-Bot schnappt sich 370.000 US-Dollar wegen Slippage-Fehler" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Phishing-Opfer auf Base: MEV-Bot schnappt sich 370.000 US-Dollar wegen Slippage-Fehler" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-Opfer auf Base: MEV-Bot schnappt sich 370.000 US-Dollar wegen Slippage-Fehler« bei Google Deutschland suchen, bei Bing oder Google News!


    459 Leser gerade online auf IT BOLTWISE
    KI-Jobs