بوت MEV "yoink" يعترض 2,882 من rsETH كانت في طريقها إلى مهاجم

ملخص سوق AI
استغلّ مهاجم خللًا في التحقق من الأذونات في عقد Multicall مُخوَّل من قِبل محفظة Safe متعددة التوقيعات، مستهدفًا نحو 2,900 rsETH، لكن بوت MEV سبق المعاملة (frontran) واعترض 2,882 rsETH بعد دفع نحو 47 ألف دولار كرسوم غاز. وتشير شركات الأمن إلى أن المشكلة جاءت من مكوّنات مُصرَّح بها من قِبل المستخدم بدلًا من عقود Safe الأساسية. وأوقف Kelp DAO عنوان الاستقبال لمدة 24 ساعة، ما يسلّط الضوء على المخاطر المستمرة في العقود الذكية ومجمّع المعاملات (mempool).
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-3.70%
رؤية AI · ETH/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت "هوو شينغ تساي جينغ" نقلاً عن CoinDesk أن مهاجماً استغل خللاً في التحقق من الصلاحيات داخل عقد Multicall المفوّض عبر محفظة Safe متعددة التوقيع، في محاولة لتحويل نحو 2,900 من rsETH (حوالي 7.8 مليون دولار). رصد بوت التداول الآلي "yoink" المعاملة في الميمبول العام، ودفع قرابة 47,000 دولار كرسوم غاز لتنفيذ عملية "فرونت رن"، ما مكّنه من اعتراض 2,882 rsETH وتحويلها إلى عنوان آخر. وأكدت كل من BlockSec وBlockaid وSlowMist وAstraSec أن الثغرة تعود إلى مكوّنات تم تفويضها من قبل المستخدم، وليست في العقود الأساسية لـ Safe. من جهتها، فرضت Kelp DAO، الجهة المصدرة لـ rsETH، إيقافاً لمدة 24 ساعة على عنوان الاستلام.