MEVロボットYoink、ハッカーを迎撃し2882 rsETHを奪取

chaincatcherchaincatcher
CoinDeskによると、攻撃者がSafeマルチシグウォレットが承認したMulticallコントラクトの権限検証の欠陥を悪用し、約2,900 rsETH(約780万ドル)を送金しようとした。しかし、自動取引ボットYoinkが公開取引プールでこの取引を発見し、約47,000ドルの手数料を支払って先に取引を実行し、2,882 rsETHを迎撃して別のアドレスに送金した。BlockSec、Blockaid、Slow Mist、AstraSecはいずれも、脆弱性がSafeコントラクトの核心部分ではなく、ユーザーが承認したコンポーネントにあることを確認している。rsETHの発行体であるKelp DAOは、受取アドレスに対して24時間の停止措置を講じた。

この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。