ETHウォレットの悪用が裏目に出る、MEVボットが770万ドルを捕獲、Kelpがアドレスを凍結

3時間前
3分読む
2 ビュー

MEVボット「Yoink」による攻撃の防止

MEVボット「Yoink」が、カスタムSafeモジュールを悪用しようとした攻撃者の前に出て、Kelpが受信アドレスを一時的に凍結する前に盗まれたrsETHを捕獲しました。攻撃者は、Ethereum Safeウォレットに接続されたカスタムモジュールを悪用し、約770万ドル相当のrsETHを抽出しようとしましたが、資金はMEVボットによって傍受されました。

ブロックチェーンセキュリティ企業Blockaidによると、攻撃者はパブリックキーパーマルチコールを使用して、カスタムUniswap v4流動性モジュールを攻撃者が作成したフックプールに誘導し、そこでaEthrsETHがrsETHにアンワップされました。

Blockaidは、影響を受けたウォレットが特定のユーザーに属するSafeであることを確認し、初回報告時に約773万ドルのrsETHが失われたと述べています。

Yoinkによる資金の傍受

その後、攻撃はMEVボット「Yoink」によって前もって実行されました。この自動プログラムは、利益の機会を求めてブロックチェーン取引を監視します。ボットは、元の悪用者が資金を掌握する前にrsETHを捕獲しました。

一方、Etherscanのデータによると、Yoinkは同じ取引で約18.93 ETH(約46,000ドル相当)をブロックビルダーとラベル付けされたアドレスに転送しました。

Kelpの対応とセキュリティ対策

Kelp、rsETHの背後にあるプロトコルは、その後、資金を受け取ったアドレスを24時間の一時停止に置き、トークンの転送を一時的に防ぎました。「これは予防的なウォレットレベルの措置に過ぎません」とKelpは述べました。「Kelpの契約は安全であり、rsETHは完全にバックアップされています。」

出典: KelpDAO

プロトコルは、セキュリティ専門家と協力して事件を調査している間、ミント、引き出し、統合は通常通り続いていると述べました。明らかに攻撃のベクトルは、被害者のSafeに接続されたカスタムモジュールに関与していましたが、Kelpは自社の契約には影響がなかったと述べました。

CointelegraphはBlockaidとKelpに追加のコメントを求めましたが、発表時点では返答を受け取っていません。

雑誌: なぜAIの大手企業が突然スローダウンを求めているのか?CointelegraphをGoogleで追加して、Google検索の優先ソースにしてください。