EthereumでMEVボット"Yoink"が7.81百万ドル規模のrsETH攻撃をフロントラン
AI マーケットサマリー
MEVボット(Yoink)がフロントランし、Safeウォレットのモジュール実行者における認可チェックの欠陥に起因する、約781万ドル規模のrsETHエクスプロイトを事実上無力化し、元の攻撃者のトランザクションはリバートした。今回のケースでは損失は抑えられているように見える一方、この事案は、スマートコントラクトおよびウォレットモジュールにおける攻撃面が依然として存在すること、ならびにイーサリアム上のMEV主導の実行リスクが短期的なセンチメントを圧迫し、DeFi統合全体にわたってセキュリティ監視を強め得ることを浮き彫りにしている。
影響度
● 普通
影響を受ける資産
ETH/USDT-5.31%
AI インサイト · ETH/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainCatcherによると、Ethereum上でMEVボット"Yoink"がSafeウォレットの脆弱性を突くエクスプロイトをフロントランした。PeckShieldは本件を、rsETHで約781万ドル規模の攻撃として特定している。
オンチェーン記録では、Yoinkの取引が2,900 rsETHを受け取り、2,882.37 rsETHをアドレス0xC70f00CD7E461686b04B0E912E309becA8b80ea0へ送金。同アドレスの残高は現在2,882.36740883 rsETHとなっている。加えて同取引は17.63 rsETHをUniswap v4 Pool Managerへ送り、Pool ManagerはYoinkコントラクトへ18.95 ETHを送付。Yoinkコントラクトはその後18.93 ETHをブロックビルダーへ移転した。
Yoinkの取引と元の攻撃取引はいずれもEthereumのブロック25980525に取り込まれたが、Yoink取引が先に実行され、元の攻撃取引はrevertした。これはセキュリティ研究者が指摘するフロントラン戦略と整合する。
BlockSecは、脆弱性の原因を、有効化されたSafeモジュールに紐づくexecutorコントラクトの認可チェック不備と説明。信頼済みexecutorを介して悪意ある呼び出しが実行可能になっていたという。Blockaidは、攻撃者が公開アクセス可能なkeeper multicallsを悪用し、独自のUniswap v4流動性モジュールを攻撃者作成のhook poolへ経由させ、そこでaEthrsETHをrsETHにアンパックしたと述べた。