Botul MEV Yoink a devansat atacul de 7,81 milioane de dolari asupra rsETH pe Ethereum

Rezumat al pieței generat de AI
Un bot MEV (Yoink) a efectuat un frontrun și a neutralizat efectiv un exploit rsETH de ~7,81 milioane USD, legat de un defect de verificare a autorizării executorului de module al unui portofel Safe, determinând revenirea (revert) tranzacției atacatorului inițial. Deși pierderile par limitate în acest caz, incidentul evidențiază suprafețe de atac persistente la nivel de contracte inteligente și module de portofel, precum și riscul de execuție determinat de MEV pe Ethereum, ceea ce poate pune presiune pe sentimentul pe termen scurt și poate intensifica scrutinul de securitate în cadrul integrărilor DeFi.
Nivelul impactului
● Mediu
Active afectate
ETH/USDT-1.99%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
ChainCatcher relatează că, pe Ethereum, un bot MEV numit Yoink a devansat prin frontrunning o tentativă de exploatare care viza o vulnerabilitate în portofelele Safe. PeckShield a evaluat incidentul drept un atac asupra rsETH în valoare de 7,81 milioane de dolari. Datele on-chain arată că tranzacția Yoink a primit 2.900 rsETH și a trimis 2.882,37 rsETH către adresa 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, care deține în prezent 2.882,36740883 rsETH. În aceeași tranzacție, 17,63 rsETH au fost trimiși către Uniswap v4 Pool Manager, care ulterior a trimis 18,95 ETH către contractul Yoink; contractul a transferat apoi 18,93 ETH către block builder. Atât tranzacția Yoink, cât și tranzacția inițială a atacului au fost incluse în blocul Ethereum 25980525. Tranzacția Yoink a fost listată prima, iar tranzacția atacatorului a eșuat (revert), în linie cu evaluarea cercetătorilor în securitate privind o strategie de frontrunning. BlockSec a pus vulnerabilitatea pe seama unui defect de verificare a autorizării în contractul executor asociat unui modul Safe activat, ceea ce ar fi permis executarea unor apeluri malițioase printr-un executor considerat de încredere. Blockaid a precizat că atacatorul a exploatat keeper multicalls accesibile public pentru a direcționa un modul personalizat de lichiditate Uniswap v4 către un hook pool creat de atacator, care a despachetat aEthrsETH în rsETH.