Ethereum : un bot MEV "Yoink" devance l'attaque rsETH de 7,8 M$
Résumé du marché par IA
Un bot MEV (Yoink) a frontrunné et a effectivement neutralisé un exploit rsETH d'environ 7,81 M$, lié à une faille de vérification d'autorisation de l'exécuteur de module de wallet Safe, entraînant l'annulation (revert) de la transaction de l'attaquant initial. Bien que les pertes semblent contenues dans ce cas, l'incident met en évidence la persistance des surfaces d'attaque des smart contracts et des modules de wallet, ainsi que le risque d'exécution piloté par le MEV sur Ethereum, ce qui peut peser sur le sentiment à court terme et renforcer l'examen de la sécurité à travers les intégrations DeFi.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-5.31%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, sur Ethereum, un bot MEV baptisé Yoink a devancé (frontrun) une exploitation visant une faille des portefeuilles Safe. PeckShield a estimé l'attaque à 7,81 millions de dollars en rsETH.
D'après les données on-chain, la transaction de Yoink a reçu 2'900 rsETH et a transféré 2'882,37 rsETH vers l'adresse 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, dont le solde s'établit actuellement à 2'882,36740883 rsETH. La même transaction a aussi envoyé 17,63 rsETH au Pool Manager d'Uniswap v4, lequel a ensuite versé 18,95 ETH au contrat Yoink ; ce dernier a transféré 18,93 ETH au block builder.
La transaction Yoink et la transaction d'attaque initiale ont toutes deux été incluses dans le bloc Ethereum 25980525. La transaction Yoink apparaît en premier et la transaction d'attaque a revert, ce qui concorde avec l'analyse des chercheurs en sécurité sur une stratégie de frontrunning.
BlockSec attribue la faille à un défaut de vérification d'autorisation dans le contrat "executor" lié à un module Safe activé, permettant l'exécution d'appels malveillants via un exécuteur de confiance. Blockaid indique que l'attaquant a exploité des "keeper multicalls" accessibles publiquement afin d'acheminer un module de liquidité Uniswap v4 personnalisé vers un hook pool créé par l'attaquant, qui a ensuite dépaqueté aEthrsETH en rsETH.