Протокол MakinaFi хлопнули на ~$4,1 млн, но деньги украл не тот, кто нашёл баг.
Хакер сделал всё «правильно». Нашёл дыру в пуле, собрал транзакцию, отправил её в сеть. И вот тут начинается самое смешное. Транза улетела в публичный мемпул, где её увидел MEV-бот. Бот спокойно скопировал эксплойт, вставил свою транзакцию раньше и первым вынес пул. Хакер в итоге остался ни с чем, потому что когда его транзакция дошла до блока, денег там уже не было.
MEV-инфраструктура давно жирнее и опаснее обычных хакеров, деньги забирает не тот, кто нашёл баг, а тот, кто рулит порядком транзакций.