MEVボット"yoink"、ハッカーの送金を先回りし2,882 rsETHを捕捉
AI マーケットサマリー
攻撃者がSafeマルチシグによって承認されたMulticallコントラクトの権限検証の欠陥を悪用し、約2,900 rsETHを標的にしたが、MEVボットが取引をフロントランして、ガス代として約4.7万ドルを支払った後に2,882 rsETHを横取りした。セキュリティ企業は、この問題はSafeの中核コントラクトではなく、ユーザーが承認したコンポーネントに起因すると示している。Kelp DAOは受取アドレスを24時間停止し、スマートコントラクトおよびメンプールのリスクが継続していることを浮き彫りにした。
影響度
● 普通
影響を受ける資産
ETH/USDT-3.70%
AI インサイト · ETH/USDTAI インサイト
● ニュートラル
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Huo Xing Cai JingがCoinDeskの報道として伝えたところによると、攻撃者がSafeのマルチシグウォレットで承認されていたMulticallコントラクトの権限検証の不備を悪用し、約2,900 rsETH(約780万ドル)の移転を試みた。
公開メンプール上で当該トランザクションを検知した自動取引(MEV)ボット"yoink"は、約4.7万ドルのガス代を支払って先回りし、2,882 rsETHを奪取して別アドレスへ送付した。
BlockSec、Blockaid、SlowMist、AstraSecはいずれも、脆弱性はSafeの中核コントラクトではなく、ユーザーが承認したコンポーネントに起因すると確認した。rsETHの発行元であるKelp DAOは、受け取りアドレスに対し24時間の受け取り停止措置を実施した。