Bot de MEV Yoink antecipa exploração de US$ 7,81 milhões em rsETH na Ethereum
Resumo de mercado por IA
Um bot de MEV (Yoink) fez frontrunning e efetivamente neutralizou um exploit de rsETH de aproximadamente US$ 7,81 milhões ligado a uma falha de verificação de autorização do executor de módulo de carteira Safe, fazendo com que a transação do atacante original fosse revertida. Embora as perdas pareçam contidas neste caso, o incidente destaca superfícies persistentes de ataque em contratos inteligentes e módulos de carteira e o risco de execução impulsionado por MEV no Ethereum, o que pode pressionar o sentimento no curto prazo e elevar o escrutínio de segurança em integrações de DeFi.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT-5.31%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a ChainCatcher, na rede Ethereum um bot de MEV chamado Yoink fez frontrunning de uma exploração que mirava uma vulnerabilidade em carteiras Safe. A PeckShield estimou o episódio como um ataque de US$ 7,81 milhões envolvendo rsETH.
Registros on-chain indicam que a transação do Yoink recebeu 2.900 rsETH e enviou 2.882,37 rsETH para o endereço 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, que no momento mantém saldo de 2.882,36740883 rsETH. Na mesma transação, 17,63 rsETH foram encaminhados ao Uniswap v4 Pool Manager, que depois enviou 18,95 ETH ao contrato do Yoink; em seguida, o contrato repassou 18,93 ETH ao block builder.
Tanto a transação do Yoink quanto a transação original do ataque foram incluídas no bloco 25980525 da Ethereum. A do Yoink apareceu primeiro e a transação do atacante reverteu, em linha com a avaliação de pesquisadores de segurança de que houve uma estratégia de frontrunning.
A BlockSec atribuiu a vulnerabilidade a uma falha na verificação de autorização no contrato executor associado a um módulo Safe habilitado, permitindo que chamadas maliciosas fossem executadas via um executor confiável. A Blockaid afirmou que o atacante explorou keeper multicalls acessíveis publicamente para direcionar um módulo personalizado de liquidez do Uniswap v4 a um hook pool criado pelo próprio atacante, que então "desempacotou" aEthrsETH em rsETH.