บอท MEV "yoink" สกัดแฮกเกอร์ ฉก 2,882 rsETH

สรุปภาพรวมตลาดด้วย AI
ผู้โจมตีใช้ประโยชน์จากช่องโหว่การตรวจสอบสิทธิ์ในสัญญา Multicall ที่ได้รับอนุญาตโดย Safe multisig โดยมุ่งเป้าไปที่ ~2,900 rsETH แต่บอต MEV ได้ frontrun ธุรกรรมและสกัดกั้น 2,882 rsETH หลังจากจ่ายค่าก๊าซราว ~$47k บริษัทด้านความปลอดภัยระบุว่าปัญหานี้มาจากคอมโพเนนต์ที่ผู้ใช้เป็นผู้อนุญาต มากกว่าสัญญาหลักของ Safe Kelp DAO ระงับที่อยู่ผู้รับเป็นเวลา 24 ชั่วโมง โดยชี้ให้เห็นถึงความเสี่ยงที่ยังคงมีอยู่ทั้งในด้านสมาร์ตคอนแทรกต์และ mempool
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT-3.69%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
● Neutral
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Huo Xing Cai Jing รายงานโดยอ้างอิง CoinDesk ว่า ผู้โจมตีอาศัยช่องโหว่ในการตรวจสอบสิทธิ์ของสัญญา Multicall ซึ่งได้รับอนุญาตผ่านกระเป๋า Safe แบบมัลติซิก เพื่อพยายามโอน rsETH ราว 2,900 เหรียญ (ประมาณ 7.8 ล้านดอลลาร์สหรัฐ) บอทเทรดอัตโนมัติ "yoink" ตรวจพบธุรกรรมดังกล่าวใน public mempool และยอมจ่ายค่าแก๊สราว 47,000 ดอลลาร์เพื่อทำ frontrun ก่อน สกัด rsETH ได้ 2,882 เหรียญ ก่อนโอนไปยังอีกที่อยู่หนึ่ง BlockSec, Blockaid, SlowMist และ AstraSec ยืนยันตรงกันว่า ช่องโหว่มาจากคอมโพเนนต์ที่ผู้ใช้เป็นผู้อนุญาต ไม่ใช่จากสัญญาหลักของ Safe ขณะที่ Kelp DAO ผู้ออกรายการ rsETH ได้สั่งหยุดการรับเข้าของที่อยู่ปลายทางเป็นเวลา 24 ชั่วโมง