Le bot MEV "yoink" intercepte 2 882 rsETH destinés à un pirate

Résumé du marché par IA
Un attaquant a exploité une faille de validation des autorisations dans un contrat Multicall autorisé par un multisig Safe, ciblant environ 2,900 rsETH, mais un bot MEV a frontrunné la transaction et a intercepté 2,882 rsETH après avoir payé environ 47,000 $ en frais de gas. Des sociétés de sécurité indiquent que le problème provenait de composants autorisés par les utilisateurs plutôt que des contrats principaux de Safe. Kelp DAO a suspendu l'adresse de réception pendant 24 heures, mettant en évidence les risques persistants liés aux smart contracts et au mempool.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-3.75%
Infos de l'IA · ETH/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Huo Xing Cai Jing, citant CoinDesk, un attaquant a exploité une faille de validation des autorisations dans un contrat Multicall approuvé par un portefeuille multisignature Safe. L'opération visait le transfert d'environ 2 900 rsETH (près de 7,8 millions de dollars). Le bot de trading automatisé "yoink" a repéré la transaction dans le mempool public et a payé environ 47 000 $ de frais de gas pour la devancer. Il a ainsi intercepté 2 882 rsETH, ensuite envoyés vers une autre adresse. BlockSec, Blockaid, SlowMist et AstraSec confirment que la vulnérabilité provenait de composants autorisés par l'utilisateur, et non des contrats centraux de Safe. L'émetteur de rsETH, Kelp DAO, a mis en place une suspension de 24 heures sur l'adresse de réception.