Un bot MEV se adelanta a un ataque de 7,8 millones de dólares con rsETH
chaincatcherUn bot MEV llamado Yoink en Ethereum se adelantó a un ataque de explotación dirigido a la cartera Safe, que PeckShield denominó un ataque rsETH de aproximadamente 7,81 millones de dólares. Los registros en cadena muestran que la transacción de Yoink recibió 2.900 rsETH y envió 2.882,37 rsETH a la dirección 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, que actualmente tiene un saldo de 2.882,36740883 rsETH. La misma transacción también envió 17,63 rsETH al gestor de pool de Uniswap v4, que envió 18,95 ETH al contrato de Yoink, que luego transfirió 18,93 ETH al constructor de bloques. La transacción de Yoink y la transacción de ataque original ocurrieron ambas en el bloque 25980525 de Ethereum, con la transacción de Yoink en la parte superior del bloque, y la transacción original ejecutó un rollback, lo que coincide con el juicio de front-running de los investigadores de seguridad. BlockSec atribuyó la vulnerabilidad a un fallo en las comprobaciones de autorización del contrato ejecutor asociado con el módulo Safe habilitado, lo que permitió que las llamadas controladas por el atacante se ejecutaran a través de un ejecutor de confianza. Blockaid declaró que el atacante explotó una multicall pública de keeper para dirigir un módulo de liquidez personalizado de Uniswap v4 a un pool de hooks creado por el atacante, que posteriormente desempaquetó aEthrsETH en rsETH.
Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.