روبوت MEV يسبق هجوم rsETH بقيمة 7.8 مليون دولار

chaincatcherchaincatcher
قام روبوت MEV يُدعى Yoink على إيثيريوم بالسبق (front-run) لهجوم استغلالي استهدف محفظة Safe، والذي أشار إليه PeckShield بأنه هجوم rsETH بقيمة تقارب 7.81 مليون دولار. تُظهر سجلات البلوكتشين أن معاملة Yoink استلمت 2,900 rsETH وأرسلت 2,882.37 rsETH إلى العنوان 0xC70f00CD7E461686b04B0E912E309becA8b80ea0، والذي يمتلك حالياً رصيداً قدره 2,882.36740883 rsETH. كما أرسلت المعاملة نفسها 17.63 rsETH إلى مدير مجمع Uniswap v4، الذي أرسل 18.95 ETH إلى عقد Yoink، الذي قام بعد ذلك بتحويل 18.93 ETH إلى باني الكتلة. حدثت معاملة Yoink ومعاملة الهجوم الأصلية كلتاهما في كتلة إيثيريوم رقم 25980525، حيث كانت معاملة Yoink في مقدمة الكتلة، ونُفذت المعاملة الأصلية بتراجع (rollback)، وهو ما يتوافق مع حكم السباق (front-running) لدى الباحثين الأمنيين. أرجع BlockSec الثغرة إلى خلل في فحوصات التفويض لعقد المنفذ المرتبط بوحدة Safe المفعّلة، مما سمح بتنفيذ استدعاءات يتحكم بها المهاجم عبر منفذ موثوق. صرّح Blockaid بأن المهاجم استغل استدعاءً متعدداً عاماً لـ keeper لتوجيه وحدة سيولة Uniswap v4 مخصصة إلى مجمع hook أنشأه المهاجم، والذي قام بعد ذلك بفك تغليف aEthrsETH إلى rsETH.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.