Un bot de MEV se adelanta a un ataque de 7,8 millones de dólares contra rsETH en Ethereum

Resumen del mercado generado por IA
Un bot de MEV (Yoink) realizó frontrunning y neutralizó de forma efectiva un exploit de rsETH de ~7,81 millones de dólares vinculado a un fallo de comprobación de autorización del ejecutor de un módulo de monedero Safe, lo que provocó que la transacción del atacante original se revirtiera. Aunque en este caso las pérdidas parecen estar contenidas, el incidente pone de relieve superficies de ataque persistentes en contratos inteligentes y módulos de monederos, así como el riesgo de ejecución impulsado por MEV en Ethereum, lo que puede presionar el sentimiento a corto plazo y elevar el escrutinio de seguridad en las integraciones DeFi.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-5.31%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ChainCatcher informó de que, en Ethereum, un bot de MEV denominado Yoink se adelantó (frontrun) a un exploit que aprovechaba una vulnerabilidad en monederos Safe. PeckShield estimó el incidente en 7,81 millones de dólares vinculados a rsETH. Los registros on-chain muestran que la transacción de Yoink recibió 2.900 rsETH y envió 2.882,37 rsETH a la dirección 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, que actualmente mantiene un saldo de 2.882,36740883 rsETH. En la misma transacción se enviaron 17,63 rsETH al Uniswap v4 Pool Manager, que posteriormente remitió 18,95 ETH al contrato de Yoink; este contrato transfirió después 18,93 ETH al block builder. Tanto la transacción de Yoink como la transacción original del atacante se incluyeron en el bloque 25980525 de Ethereum. La de Yoink apareció primero y la transacción del ataque revirtió, en línea con la valoración de investigadores de seguridad sobre una estrategia de frontrunning. BlockSec atribuyó la vulnerabilidad a un fallo en la comprobación de autorización dentro del contrato executor asociado a un módulo de Safe habilitado, lo que permitía ejecutar llamadas maliciosas a través de un executor de confianza. Por su parte, Blockaid señaló que el atacante abusó de keeper multicalls accesibles públicamente para dirigir un módulo de liquidez personalizado de Uniswap v4 hacia un hook pool creado por el propio atacante, que posteriormente desempaquetó aEthrsETH en rsETH.