MEV-бот Yoink опередил атаку на $7,8 млн с rsETH в сети Ethereum
Сводка рынка от ИИ
MEV-бот (Yoink) осуществил фронтран и фактически нейтрализовал эксплойт rsETH на сумму ~7,81 млн долларов, связанный с уязвимостью проверки авторизации в исполнителе модуля Safe wallet, из-за чего транзакция исходного атакующего была отменена. Хотя в данном случае потери, по-видимому, удалось ограничить, инцидент подчеркивает сохраняющиеся поверхности атак смарт-контрактов и модулей кошельков, а также риск исполнения, обусловленный MEV в сети Ethereum, что может оказывать давление на краткосрочные настроения и усиливать внимание к безопасности в рамках интеграций DeFi.
Степень влияния
● Средний
Затронутые активы
ETH/USDT-5.84%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ChainCatcher, в сети Ethereum MEV-бот Yoink провел фронтран транзакции, связанной с эксплуатацией уязвимости в кошельках Safe. PeckShield классифицировал инцидент как атаку на rsETH на сумму $7,81 млн.
Ончейн-данные показывают, что транзакция Yoink получила 2 900 rsETH и отправила 2 882,37 rsETH на адрес 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, на котором сейчас находится 2 882,36740883 rsETH. В рамках той же транзакции 17,63 rsETH были переведены в Uniswap v4 Pool Manager; после этого Pool Manager отправил 18,95 ETH на контракт Yoink, а контракт перечислил 18,93 ETH билдеру блока.
Транзакция Yoink и исходная транзакция злоумышленника попали в блок Ethereum 25980525: транзакция Yoink была включена первой, тогда как исходная транзакция атаки завершилась откатом. Это соответствует оценке исследователей безопасности о применении стратегии фронтрана.
BlockSec связал уязвимость с ошибкой в проверке авторизации в executor-контракте, который использовался активированным модулем Safe. Это позволяло выполнять вредоносные вызовы через доверенный executor. В Blockaid заявили, что атакующий задействовал публично доступные keeper multicalls, чтобы провести пользовательский модуль ликвидности Uniswap v4 к hook-пулу, созданному самим атакующим; далее модуль распаковал aEthrsETH в rsETH.