Le robot MEV Yoink intercepte un pirate et s'empare de 2 882 rsETH

chaincatcherchaincatcher
Selon CoinDesk, un attaquant a exploité une faille de vérification des autorisations dans le contrat Multicall autorisé par le portefeuille multi-signature Safe, tentant de transférer environ 2 900 rsETH (environ 7,8 millions de dollars). Cependant, le robot de trading automatisé Yoink a découvert la transaction dans le pool de trading public, a payé environ 47 000 dollars de frais pour exécuter la transaction en premier, a intercepté 2 882 rsETH et les a transférés vers une autre adresse. BlockSec, Blockaid, Slow Mist et AstraSec ont tous confirmé que la vulnérabilité réside dans les composants autorisés par l'utilisateur, et non dans le contrat principal Safe. L'émetteur de rsETH, Kelp DAO, a mis en place une suspension de 24 heures sur l'adresse de réception.

Ce contenu est fourni à titre informatif et éducatif uniquement et ne constitue pas un conseil en investissement lié à BTCC. BTCC s’efforce de garantir la véracité, l’exactitude et l’originalité du contenu ci-dessus, sans pouvoir toutefois les garantir.