ETH 지갑 해킹 시도가 MEV 봇에 의해 저지되며 $7.7M 포착, Kelp 주소 동결

2시간 전
2분 읽기
1 조회수

MEV 봇의 공격 저지

MEV 봇인 “Yoink”가 커스텀 Safe 모듈을 악용하려는 공격자를 앞질러 도난당한 rsETH를 포착한 후, Kelp는 수신 주소를 일시적으로 동결했습니다. 공격자는 Ethereum Safe 지갑에 연결된 커스텀 모듈을 악용하여 약 770만 달러의 rsETH를 추출하려 했으나, MEV 봇에 의해 자금이 가로채졌습니다.

“이 공격은 MEV 봇인 Yoink에 의해 저지되었으며, 이 자동화 프로그램은 블록체인 거래에서 수익성 있는 기회를 모니터링합니다.”

블록체인 보안 회사 Blockaid에 따르면, 공격자는 공개 keeper 멀티콜을 사용하여 커스텀 Uniswap v4 유동성 모듈을 공격자가 생성한 후크 풀로 유도했으며, 여기서 aEthrsETHrsETH로 변환되었습니다. Blockaid는 영향을 받은 지갑이 신원 미상의 사용자 소속의 Safe라고 확인했으며, 초기 보고 시점에 약 773만 달러의 rsETH가 손실되었다고 밝혔습니다.

Kelp의 대응

Kelp, rsETH의 프로토콜은 이후 자금을 수신한 주소를 24시간 동안 일시 정지시켜 토큰의 추가 전송을 방지했습니다. Kelp는 “이는 예방 차원의 지갑 수준 조치일 뿐입니다.”라고 말하며, “Kelp 계약은 안전하며, rsETH는 완전히 지원됩니다.”라고 덧붙였습니다.

이 프로토콜은 사건을 조사하기 위해 보안 전문가와 협력하는 동안 민팅, 출금 및 통합이 정상적으로 진행되고 있다고 밝혔습니다. 명백한 공격 벡터는 피해자의 Safe에 연결된 커스텀 모듈과 관련이 있었으며, Kelp는 자사의 계약은 영향을 받지 않았다고 전했습니다.

Cointelegraph는 Blockaid와 Kelp에 추가 의견을 요청했으나, 발행 시점까지 응답을 받지 못했습니다.

잡지: AI의 주요 기업들이 갑자기 속도를 늦추라고 요청하는 이유는 무엇인가? Cointelegraph를 Google에서 더 많이 확인하세요. Cointelegraph를 Google 검색의 선호 출처로 추가하세요.