MEV-бот Yoink перехопив 2 882 rsETH у хакера

Ринкове зведення ШІ
Зловмисник скористався вадою перевірки дозволів у контракті Multicall, авторизованому мультипідписом Safe, націлившись приблизно на 2,900 rsETH, але MEV-бот здійснив фронтран транзакції та перехопив 2,882 rsETH після сплати близько $47 тис. за газ. Компанії з безпеки зазначають, що проблема походила з компонентів, авторизованих користувачем, а не з базових контрактів Safe. Kelp DAO призупинив адресу отримання на 24 години, підкресливши триваючі ризики смарт-контрактів і мемпулу.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT-3.75%
Інсайт ШІ · ETH/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Huo Xing Cai Jing із посиланням на CoinDesk, зловмисник скористався вадою перевірки дозволів у контракті Multicall, який був авторизований мультипідписним гаманцем Safe, та спробував переказати близько 2 900 rsETH (приблизно $7,8 млн). Автоматизований торговий бот yoink помітив транзакцію в публічному mempool і, сплативши близько $47 000 комісії за газ, випередив її (frontrun), перехопив 2 882 rsETH і перевів кошти на іншу адресу. BlockSec, Blockaid, SlowMist і AstraSec підтвердили, що причина інциденту пов'язана з компонентами, авторизованими користувачем, а не з базовими контрактами Safe. Емітент rsETH, Kelp DAO, запровадив 24-годинну паузу для адреси-одержувача.