MEV-бот Yoink совершил фронтраннинг атаки на rsETH на $7,8 млн

chaincatcherchaincatcher
MEV-бот под названием Yoink в сети Ethereum совершил фронтраннинг эксплойт-атаки на кошелёк Safe, которую PeckShield назвал атакой на rsETH на сумму около $7,81 млн. Записи в блокчейне показывают, что транзакция Yoink получила 2 900 rsETH и отправила 2 882,37 rsETH на адрес 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, на котором в настоящее время находится баланс 2 882,36740883 rsETH. Та же транзакция также отправила 17,63 rsETH в Uniswap v4 Pool Manager, который отправил 18,95 ETH в контракт Yoink, а тот, в свою очередь, перевёл 18,93 ETH строителю блока. Транзакция Yoink и исходная атакующая транзакция обе произошли в блоке Ethereum 25980525, при этом транзакция Yoink находится в начале блока, а исходная транзакция была отменена, что соответствует выводу исследователей безопасности о фронтраннинге. BlockSec объяснил уязвимость недостатком в проверках авторизации контракта-исполнителя, связанного с включённым модулем Safe, что позволило выполнять вызовы, контролируемые злоумышленником, через доверенный исполнитель. Blockaid заявил, что злоумышленник использовал публичный keeper multi-call, чтобы направить пользовательский модуль ликвидности Uniswap v4 в пул хуков, созданный атакующим, который затем распаковал aEthrsETH в rsETH.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.