Bot MEV "Yoink" Front-run Eksploit rsETH US$7,81 Juta di Ethereum
Ringkasan Pasar AI
Bot MEV (Yoink) melakukan frontrun dan secara efektif menetralkan eksploitasi rsETH senilai ~US$7,81 juta yang terkait dengan cacat pemeriksaan otorisasi eksekutor modul dompet Safe, sehingga transaksi penyerang asli berbalik (revert). Meskipun kerugian tampak terkendali dalam kejadian ini, insiden tersebut menyoroti permukaan serangan smart contract dan modul dompet yang terus ada serta risiko eksekusi yang didorong MEV di Ethereum, yang dapat menekan sentimen dalam jangka pendek dan meningkatkan pengawasan keamanan di seluruh integrasi DeFi.
Level dampak
● Sedang
Aset terdampak
ETH/USDT-5.31%
Wawasan AI · ETH/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
ChainCatcher melaporkan bahwa di jaringan Ethereum, bot MEV bernama Yoink melakukan front-run terhadap upaya eksploitasi yang menargetkan celah pada dompet Safe. PeckShield mengidentifikasi insiden tersebut sebagai serangan rsETH senilai US$7,81 juta.
Catatan on-chain menunjukkan transaksi Yoink menerima 2.900 rsETH dan mengirim 2.882,37 rsETH ke alamat 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, yang saat ini memiliki saldo 2.882,36740883 rsETH. Dalam transaksi yang sama, Yoink juga mengirim 17,63 rsETH ke Uniswap v4 Pool Manager, yang kemudian mengirim 18,95 ETH ke kontrak Yoink. Kontrak tersebut lalu mentransfer 18,93 ETH ke block builder.
Transaksi Yoink dan transaksi serangan asli sama-sama masuk ke blok Ethereum 25980525. Transaksi Yoink tercatat lebih dulu, sedangkan transaksi serangan asli mengalami revert, sejalan dengan penilaian peneliti keamanan mengenai strategi front-running.
BlockSec menyatakan sumber kerentanan berasal dari kelemahan pemeriksaan otorisasi pada kontrak executor yang terkait dengan modul Safe yang diaktifkan, sehingga panggilan berbahaya dapat dijalankan melalui executor tepercaya. Blockaid menambahkan bahwa pelaku mengeksploitasi keeper multicalls yang dapat diakses publik untuk mengarahkan modul likuiditas Uniswap v4 kustom ke hook pool yang dibuat pelaku, lalu melakukan "unpack" aEthrsETH menjadi rsETH.