Nabigo ang Pagsasamantala sa ETH Wallet Habang Nahuli ng MEV Bot ang $7.7M; Nilagyan ng Kelp ng Freeze ang Address

2 mga oras nakaraan
1 min basahin
2 view

Pag-atake sa Ethereum Safe Wallet

Isang MEV bot na kilala bilang “Yoink” ang unang kumilos laban sa isang umaatake na nagtangkang samantalahin ang isang custom na Safe module, nahuli ang ninakaw na rsETH bago pansamantalang i-freeze ng Kelp ang tumanggap na address. Ang umaatake ay nagtangkang samantalahin ang isang custom na module na konektado sa isang Ethereum Safe wallet upang makuha ang humigit-kumulang $7.7 milyon sa rsETH, ngunit nahuli ng MEV bot ang mga pondo.

Ayon sa blockchain security firm na Blockaid, ginamit ng umaatake ang isang public keeper multicall upang idirekta ang isang custom na Uniswap v4 liquidity module sa isang hooked pool na nilikha ng umaatake, kung saan ang aEthrsETH ay na-unwrapped sa rsETH. Nakilala ng Blockaid ang apektadong wallet bilang isang Safe na pag-aari ng isang hindi kilalang gumagamit at sinabi na humigit-kumulang $7.73 milyon sa rsETH ang nawala sa oras ng kanilang paunang ulat.

Pagsugpo ng MEV Bot

Ang pag-atake ay nahuli ng MEV bot na kilala bilang Yoink, isang automated program na nagmamasid sa mga transaksyon sa blockchain para sa mga kapaki-pakinabang na pagkakataon. Nahuli ng bot ang rsETH bago makontrol ng orihinal na umaatake ang mga pondo, habang ang data mula sa Etherscan ay nagpapakita na nailipat ng Yoink ang humigit-kumulang 18.93 ETH, na nagkakahalaga ng humigit-kumulang $46,000, sa isang address na tinaguriang block builder sa parehong transaksyon.

Mga Hakbang ng Kelp

Ang Kelp, ang protocol sa likod ng rsETH, ay pansamantalang inilagay ang address na tumanggap ng mga pondo sa ilalim ng 24-oras na pahinga, na pansamantalang pumipigil sa paglilipat ng mga token.

“Ito ay isang pang-iwas na hakbang sa antas ng wallet lamang,”

sabi ng Kelp.

“Ang mga kontrata ng Kelp ay ligtas, ang rsETH ay nananatiling ganap na sinusuportahan.”

Sinabi ng protocol na ang minting, withdrawals, at integrations ay patuloy na normal habang nakikipagtulungan ito sa mga eksperto sa seguridad upang imbestigahan ang insidente. Ang tila atake ay kinasasangkutan ang custom na module na konektado sa Safe ng biktima, habang sinabi ng Kelp na ang kanilang sariling mga kontrata ay hindi naapektuhan. Nakipag-ugnayan ang Cointelegraph sa Blockaid at Kelp para sa karagdagang komento ngunit hindi pa nakatanggap ng tugon sa oras ng publikasyon.