MEVボット「Yoink」による攻撃の防止
MEVボット「Yoink」が、カスタムSafeモジュールを悪用しようとした攻撃者の前に出て、Kelpが受信アドレスを一時的に凍結する前に盗まれたrsETHを捕獲しました。攻撃者は、Ethereum Safeウォレットに接続されたカスタムモジュールを悪用し、約770万ドル相当のrsETHを抽出しようとしましたが、資金はMEVボットによって傍受されました。
ブロックチェーンセキュリティ企業Blockaidによると、攻撃者はパブリックキーパーマルチコールを使用して、カスタムUniswap v4流動性モジュールを攻撃者が作成したフックプールに誘導し、そこでaEthrsETHがrsETHにアンワップされました。
Blockaidは、影響を受けたウォレットが特定のユーザーに属するSafeであることを確認し、初回報告時に約773万ドルのrsETHが失われたと述べています。
Yoinkによる資金の傍受
その後、攻撃はMEVボット「Yoink」によって前もって実行されました。この自動プログラムは、利益の機会を求めてブロックチェーン取引を監視します。ボットは、元の悪用者が資金を掌握する前にrsETHを捕獲しました。
一方、Etherscanのデータによると、Yoinkは同じ取引で約18.93 ETH(約46,000ドル相当)をブロックビルダーとラベル付けされたアドレスに転送しました。
Kelpの対応とセキュリティ対策
Kelp、rsETHの背後にあるプロトコルは、その後、資金を受け取ったアドレスを24時間の一時停止に置き、トークンの転送を一時的に防ぎました。「これは予防的なウォレットレベルの措置に過ぎません」とKelpは述べました。「Kelpの契約は安全であり、rsETHは完全にバックアップされています。」
出典: KelpDAO
プロトコルは、セキュリティ専門家と協力して事件を調査している間、ミント、引き出し、統合は通常通り続いていると述べました。明らかに攻撃のベクトルは、被害者のSafeに接続されたカスタムモジュールに関与していましたが、Kelpは自社の契約には影響がなかったと述べました。
CointelegraphはBlockaidとKelpに追加のコメントを求めましたが、発表時点では返答を受け取っていません。
雑誌: なぜAIの大手企業が突然スローダウンを求めているのか?CointelegraphをGoogleで追加して、Google検索の優先ソースにしてください。