MEV-bot Front-Runs Gerapporteerde rsETH-exploit van $7,8 miljoen op Ethereum
Belangrijkste punten
- •Volgens The Defiant front-rande een MEV-bot een gerapporteerde exploit van $7,8 miljoen rondom rsETH op Ethereum door zijn transactie vóór die van de oorspronkelijke aanvaller in de blokvolgorde te plaatsen.
- •De bewering wordt door slechts één rapport ondersteund, zonder post-mortem, transactiehash, tijdstempel of onafhankelijke bevestiging, waardoor het bedrag en de reeks ongebevestigd blijven.
- •Het bedrag van $7,8 miljoen is niet gekarakteriseerd als gelden in risico, gestolen activa of een zuiver gerealiseerd verlies, en er is geen specifieke exploittransactie naar voren gekomen.
- •rsETH is een liquid staking-token uitgegeven door Kelp DAO dat restaked ETH vertegenwoordigt, en het gerapporteerde incident bevestigt op zichzelf geen kwetsbaarheid in het uitgevende protocol of de onderliggende collateral.
- •Omdat restaking-tokens zoals rsETH Ethereum DeFi-venues voeden zoals confidentiële Morpho-vaults, is verificatie op transactieniveau van de omvang van het incident van groot gewicht voor de beoordeling van collateralrisico.

Een MEV-bot heeft een gerapporteerde exploit van $7,8 miljoen rondom rsETH op Ethereum gefront-run, waarbij de bot zich vóór de oorspronkelijke aanvaller in de transactievolgorde positioneerde, volgens een rapport van The Defiant. Belangrijke details — waaronder de getroffen contracten, het gerealiseerde verlies en de bestemming van de fondsen — zijn in de momenteel beschikbare informatie nog niet geverifieerd. Het incident benadrukt ook een terugkerend kenmerk van on-chain incidenten: het uitbuiten van een kwetsbaarheid en het als eerste krijgen van de aanvalstransactie zijn twee afzonderlijke uitdagingen, en de blokvolgorde kan bepalen welke partij een kwetsbaar pad daadwerkelijk uitvoert.
De kernbewering berust op één enkel rapport dat een rsETH-exploit van $7,8 miljoen beschrijft die door een MEV-bot op Ethereum werd gefront-run. Bij dat rapport horen geen post-mortem, transactiehash, tijdstempel of onafhankelijke bevestiging, wat betekent dat het dollartegoed en de reeks gebeurtenissen als gerapporteerd en niet als bevestigd moeten worden behandeld.
Wat het gerapporteerde bedrag wél — en niet — vaststelt
Het gerapporteerde bedrag van $7,8 miljoen is niet gekarakteriseerd als gelden in risico, gestolen activa of de brutale waarde die door het aanvalspad is geroerd. Totdat een incidentrapport of een on-chain trace aangeeft welke maat het getal vertegenwoordigt, zou het omschrijven als een zuiver gerealiseerd verlies het beschikbare bewijsmateriaal overdrijven.
Welke contracten en activa zijn getroffen
Een incident dat rsETH raakt, het liquid staking-token uitgegeven door Kelp DAO dat restaked ETH vertegenwoordigt, is niet hetzelfde als een bevestigde kwetsbaarheid in het uitgevende protocol van het token of de onderliggende restaking-collateral. Het onderscheid tussen een bug in een specifiek contract en een bredere exposure onder rsETH-houders kan niet worden opgelost op basis van de huidige informatie. On-chain activiteit voor het token kan worden gevolgd via rsETH-contractrecords op Etherscan, maar er is geen specifieke exploittransactie naar voren gekomen in de beschikbare berichtgeving.
Hoe de MEV-bot de exploit naar verluidt front-ran
Front-running in de context van maximaal extraheerbare waarde (MEV) houdt in dat een searcher een pending of te verwachten transactie observeert en zijn eigen transactie ervoor plaatst in de blokvolgorde om de waarde te bemachtigen. Dergelijke searcher-bots zijn een vaststaand kenmerk van de Ethereum-blokproductie: ze monitoren de openbare mempool op pending transacties waarvan de plaatsing extraheerbare waarde belooft, en onderlinge races zijn routine — daarom kunnen aanvalspaden met zichtbare on-chain toegangspunten zelf ook betwist worden. In dit geval schetst het rapport de bot als degene die het exploitpad uitvoerde vóór de oorspronkelijke actor.
Het vaststellen van die reeks vereist drie gekoppelde artefacten: de oorspronkelijke exploitpoging, de front-running-uitvoering door de bot en de resulterende tokentransacties. Zonder die sporen is het niet mogelijk om de oorspronkelijke aanvaller van de bot te onderscheiden, te bevestigen of de bot een openbare mempool-transactie kopieerde, of een specifieke winst aan de bot toe te schrijven. Niets in de beschikbare informatie ondersteunt de bewering dat de bot het volledige gerapporteerde bedrag bemachtigde of handelde om fondsen te redden.
Openstaande vragen over exposure en herstel
De beschikbare context bevat geen informatie over hoeveel gebruikers waren blootgesteld, of een contract is gepauzeerd, of er een fix of gebruikersrichtlijn is uitgegeven. Dat is een gebrek aan informatie in dit bericht, geen bewijs dat er geen openbare verklaring of inperkingsstap bestaat.
De status van de fondsen is eveneens onopgelost. Elke bewering over rendementen, terugbetalingen of herstel zou voorzien moeten zijn van getijdstempelde on-chain bewijzen van geldbewegingen voordat deze kan worden gerapporteerd. De indicatoren die dit verhaal van één rapport naar een bevestigde berichtgeving zouden brengen, zijn de gebruikelijke voor dit soort incidenten: een post-mortem of verklaring van het getroffen protocol, een gepubliceerde transactiehash, een on-chain trace van de gerapporteerde fondsen en bevestiging van een pauze of patch die op de getroffen contracten is toegepast.
rsETH zit diep in de Ethereum DeFi-collateralstack, waar restaking-tokens in toenende mate vaults en swapvenues voeden, zoals de confidentiële Morpho-vaults gebouwd op Ethereum — een dynamiek die de inzet verhoogt voor het precies verifiëren van de omvang van elk incident. Lezers die tegenpartij- of collateralrisico beoordelen, moeten wachten op een verantwoording op transactieniveau voordat ze conclusies trekken over de omvang van het verlies of de veiligheid van rsETH-posities.