MEV-бот yoink перехватил у злоумышленника 2"882 rsETH

Сводка рынка от ИИ
Злоумышленник воспользовался ошибкой проверки разрешений в контракте Multicall, авторизованном мультисигом Safe, нацелившись примерно на 2/900 rsETH, однако MEV-бот совершил фронтран транзакции и перехватил 2/882 rsETH после уплаты около $47 тыс. за газ. По данным компаний в сфере безопасности, проблема возникла из компонентов, авторизованных пользователем, а не из основных контрактов Safe. Kelp DAO приостановила работу адреса-получателя на 24 часа, подчеркнув сохраняющиеся риски смарт-контрактов и mempool.
Степень влияния
● Средний
Затронутые активы
ETH/USDT-3.75%
Инсайт ИИ · ETH/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает Huo Xing Cai Jing со ссылкой на CoinDesk, злоумышленник воспользовался ошибкой проверки разрешений в контракте Multicall, который был авторизован мультиподписным кошельком Safe, и попытался вывести около 2"900 rsETH (примерно $7,8 млн). MEV-бот автоматической торговли yoink заметил транзакцию в публичном mempool и, заплатив около $47"000 комиссий за газ, провёл её с опережением, перехватив 2"882 rsETH и переведя их на другой адрес. BlockSec, Blockaid, SlowMist и AstraSec подтвердили, что уязвимость связана с компонентами, авторизованными пользователем, а не с основными контрактами Safe. Эмитент rsETH, Kelp DAO, ввёл 24-часовую паузу для адреса получателя.