El bot MEV "yoink" intercepta 2.882 rsETH a un atacante
Resumen del mercado generado por IA
Un atacante explotó un fallo de validación de permisos en un contrato Multicall autorizado por un multisig Safe, con el objetivo de ~2.900 rsETH, pero un bot de MEV se adelantó a la transacción y interceptó 2.882 rsETH tras pagar ~$47k en gas. Empresas de seguridad indican que el problema procedía de componentes autorizados por el usuario y no de los contratos principales de Safe. Kelp DAO pausó la dirección receptora durante 24 horas, poniendo de relieve los riesgos continuos de los contratos inteligentes y del mempool.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-3.75%
Ideas de IA · ETH/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Huo Xing Cai Jing informó, citando a CoinDesk, de que un atacante aprovechó un fallo de validación de permisos en el contrato Multicall autorizado por una cartera multifirma Safe para intentar transferir cerca de 2.900 rsETH (unos 7,8 millones de dólares). El bot automatizado de trading "yoink" detectó la operación en el mempool público y, tras pagar alrededor de 47.000 dólares en comisiones de gas para adelantarse a la transacción, interceptó 2.882 rsETH y los envió a otra dirección. BlockSec, Blockaid, SlowMist y AstraSec confirmaron que la vulnerabilidad se originó en componentes autorizados por el usuario y no en los contratos principales de Safe. El emisor de rsETH, Kelp DAO, aplicó una pausa de 24 horas sobre la dirección receptora.