Un bot de MEV se adelanta a un ataque en Ethereum y captura 7,8 millones de dólares en rsETH

Resumen del mercado generado por IA
Un intento de exploit de rsETH en Ethereum fue frustrado por un bot de MEV que se apoderó de ~2.900 rsETH (~7,8 M$) mediante ordenación por prioridad, lo que pone de relieve el persistente riesgo de ordenación de transacciones impulsado por MEV. Los investigadores atribuyen la causa raíz a una comprobación de autorización defectuosa en un ejecutor vinculado a un módulo habilitado para Safe, no a los contratos principales de Safe. El episodio refuerza la elevada frecuencia de exploits en DeFi y el riesgo de configuración de monederos, lo que puede endurecer el apetito de riesgo a corto plazo en la DeFi de Ethereum.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-4.63%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un intento de ataque a gran escala contra rsETH en Ethereum fue frenado antes de completarse gracias a la intervención de un bot de MEV, según CoinMarketCap. Los registros on-chain indican que un bot llamado Yoink colocó su transacción por delante de la operación del atacante en el mismo bloque y se hizo con 2.900 rsETH, valorados en torno a 7,8 millones de dólares. Los datos rastreados por PeckShield y BlockSec sitúan el episodio en el bloque 25980525 de Ethereum. La transacción de Yoink se incluyó en primer lugar y la transacción original del ataque se ejecutó después, pero terminó revirtiéndose. Los investigadores sostienen que el bot detectó una oportunidad de beneficio en el mempool o durante la fase de empaquetado del bloque, envió una transacción competidora y aseguró prioridad pagando una comisión más alta. Según el flujo de fondos, tras recibir los 2.900 rsETH, Yoink transfirió 2.882,37 rsETH a otra dirección y encaminó los 17,63 rsETH restantes a través de Uniswap v4. A continuación, la ruta asociada devolvió 18,95 ETH al contrato de Yoink, de los cuales 18,93 ETH se enviaron posteriormente al "block builder". Esto sugiere que el bot empleó prácticamente todo ese tramo de ETH para competir por el orden prioritario en los bloques, más que para mantener ETH buscando rendimientos directos. El incidente se relaciona con un ejecutor de módulos de Safe. BlockSec señaló que la causa raíz está en un contrato ejecutor conectado a un módulo habilitado en Safe, con un fallo en la verificación de autorizaciones. El atacante puede controlar llamadas que aprovechan ese ejecutor para entrar en la ruta de confianza del monedero y activar operaciones que no deberían ser invocables de forma directa desde el exterior. Safe es un sistema de monedero por contrato inteligente ampliamente utilizado, con soporte multifirma y módulos que permiten ejecutar acciones específicas. Las evaluaciones actuales apuntan a configuraciones concretas del monedero y a problemas del ejecutor, sin indicios de que los contratos base de Safe se hayan visto comprometidos. Blockaid añadió que el atacante explotó un "public keeper multicall" para encaminar un módulo de liquidez personalizado de Uniswap v4 hacia un "hook pool" bajo su control; después descompuso aEthrsETH en rsETH, generando los activos que acabaron en disputa en esta transacción. El destino final de los fondos sigue pendiente de confirmación. En el momento de la información citada, no se había revelado el propietario de la dirección que recibió 2.882,37 rsETH, ni está claro si los fondos serán devueltos. Tampoco se menciona si se han iniciado esfuerzos de recuperación, negociaciones de recompensa o acciones legales. El caso vuelve a poner de relieve que el MEV no es solo una herramienta de arbitraje: también puede intervenir en disputas de activos durante un ataque. Quién entra primero en el bloque y quién paga más por la prioridad suele determinar dónde terminan los fondos. Las pérdidas por incidentes de seguridad en DeFi siguen siendo elevadas en 2026. Las cifras citadas en el artículo indican que, en los primeros ocho meses del año, las pérdidas de protocolos por ataques han alcanzado al menos 1.300 millones de dólares. rsETH ya se vio implicado en otro incidente de seguridad en abril, aunque los investigadores señalaron que las vías de vulnerabilidad difieren entre ambos casos. Como contexto, el artículo recuerda que el Departamento de Justicia de EE. UU. ya ha presentado cargos penales en el pasado por determinadas actividades de MEV, pero ninguna autoridad regulatoria o de aplicación de la ley ha anunciado medidas relacionadas con la transacción de Yoink.