NieuwsCryptoMEV-bot front-runt rsETH-exploit van $7,8 miljoen op Ethereum

MEV-bot front-runt rsETH-exploit van $7,8 miljoen op Ethereum

Auteur: CoinWy·

Belangrijkste punten

  • Naar verluidt heeft een MEV-bot ongeveer $7,8 miljoen onderschept van een poging tot exploit op een Ethereum-wallet met rsETH door een transactie met hogere kosten in te dienen die vóór die van de aanvaller werd uitgevoerd.
  • rsETH is een liquid restaking-token uitgegeven door Kelp DAO dat gebundelde activa vertegenwoordigt die via diensten zoals EigenLayer opnieuw zijn gestaked, zodat één wallet fondsen van veel gebruikers kan aanhouden.
  • Front-running-bots monitoren voortdurend de openbare mempool en kopiëren winstgevende transacties met hogere gaskosten, wat betekent dat de uitkomst van een on-chain exploit kan afhangen van wiens transactie als eerste in het blok terechtkomt.
  • Kritieke elementen van het incident, waaronder de gerichte wallet, de identiteit van de aanvaller en of de buitgemaakte fondsen zijn teruggegeven of behouden, waren op het moment van berichtgeving niet onafhankelijk geverifieerd.
  • De interventie van de bot heeft niet voorkomen dat de onderliggende kwetsbaarheid werd geactiveerd; het concurreerde alleen om de opbrengst, waardoor de gerapporteerde beveiligingsfout een aparte kwestie blijft die onderzoek door het rsETH-project vereist.
MEV-bot front-runt rsETH-exploit van $7,8 miljoen op Ethereum

Naar verluidt heeft een MEV-bot een exploit van $7,8 miljoen gericht op rsETH op Ethereum front-runt, waarbij de fondsen werden onderschept voordat de oorspronkelijke aanvaller de extractie kon voltooien. Indien bevestigd, zou deze episode illustreren hoe geautomatiseerde bots voor transactievolgorde de uitkomst van on-chain exploits in realtime kunnen veranderen.

Wat er naar verluidt is gebeurd

Volgens berichtgeving van The Defiant heeft een MEV-bot (Maximal Extractable Value) een exploitpoging op een Ethereum-wallet met rsETH gedetecteerd en front-runt, waarbij een bedrag van ongeveer $7,8 miljoen werd buitgemaakt voordat de transactie van de aanvaller kon worden afgerond.

rsETH is een liquid restaking-token uitgegeven door Kelp DAO, ontworpen om activa te vertegenwoordigen die via diensten zoals EigenLayer opnieuw zijn gestaked. Liquid restaking-tokens van dit soort geven houders een verhandelbare claim op gebundelde restaked-posities, wat betekent dat één wallet of contract fondsen kan aanhouden die van veel gebruikers zijn samengevoegd.

Belangrijke elementen van de gebeurtenissen waren op het moment van publicatie niet onafhankelijk geverifieerd, waaronder welke wallet het doelwit was, de identiteit van de aanvaller en of er fondsen zijn teruggevorderd of teruggegeven. On-chain transactiedata die het exacte blok, de adressen en de bedragen bevestigt, is niet verstrekt in de beschikbare berichtgeving.

Hoe MEV-front-running de uitkomst van een exploit verandert

MEV verwijst naar de winst die een blokproducent of geautomatiseerde bot kan extraheren door transacties binnen een blok te herschikken, in te voegen of te censureren. Front-running, een specifieke MEV-strategie, houdt in dat een transactie met hogere kosten wordt ingediend die vóór een doeltransactie in hetzelfde blok wordt uitgevoerd.

Toegepast op een exploit, racet een front-running in feite tegen de aanvaller: het spot de kwaadaardige transactie in de mempool — de pool van wachtende transacties — kopieert de relevante call met een hogere gasvergoeding en claimt eerst de fondsen. Bots van dit soort monitoren de mempool voortdurend, waardoor ze kunnen reageren zodra een winstgevende transactie verschijnt. In de praktijk kan de uitkomst van een on-chain exploit afhangen van wiens transactie als eerste in het blok terechtkomt.

Die race is een gevolg van de openbare transactiestroom. Standaard komen transacties die vanuit wallets worden ingediend terecht in de openbare mempool, waar elke bot ze kan observeren; privé-indieningsdiensten zoals Flashbots Protect bestaan juist om transacties aan die zichtbaarheid te onttrekken.

Of de fondsen permanent door de botoperator worden vastgehouden, door het oorspronkelijke protocol kunnen worden teruggevorderd, of feitelijk "gered" zijn, hangt volledig af van de intentie van de botoperator en eventuele daaropvolgende on-chain acties. Geen van deze uitkomsten is in dit geval bevestigd. Eerdere incidenten op Ethereum hebben beide resultaten opgeleverd, waarbij front-running-operators in sommige gevallen buitgemaakte fondsen aan getroffen protocollen teruggaven en in andere gevallen behielden, dus eerdere episoden bieden hier geen vast sjabloon.

De exploitpoging versus de reactie van de bot

Het is belangrijk onderscheid te maken tussen de exploitpoging en de reactie van de bot. De bot heeft niet voorkomen dat de kwetsbaarheid werd geactiveerd; het concurreerde om de opbrengst. De onderliggende beveiligingsfout, als die bestaat, blijft een aparte kwestie die onafhankelijk onderzoek en openbaarmaking door het rsETH-project vereist.

Dit onderscheid is van belang voor gebundelde instrumenten zoals liquid restaking-tokens: een exploit tegen een gerelateerde wallet kan samengevoegde gebruikersfondsen in het spel brengen, en de interventie van een bot bepaalt wie die fondsen controleert, niet of de kwetsbaarheid in de eerste plaats bestond.

Wat nog moet worden bevestigd

Verschillende feiten zijn nog onbekend. Een officieel post-mortemrapport of incidentrapport van het rsETH-project of de ontwikkelaars zou de meest gezaghebbende bron zijn voor de oorzaak, de totale blootstelling en eventuele herstelmaatregelen. Geverifieerde on-chain analyse die specifieke transactiehashes aan de gerapporteerde cijfers koppelt, is tot op heden niet verschenen in beschikbare openbare bronnen.

Waarnemers moeten ook afzonderlijk volgen of de door de MEV-bot buitgemaakte fondsen zijn teruggegeven aan het protocol of de gebruikers, een onderscheid dat ertoe doet bij het beoordelen de werkelijke netto verliezen. Poging tot extractie en bevestigde verliezen zijn niet hetzelfde cijfer, en de berichtgeving tot nu toe heeft de twee niet duidelijk gescheiden.

Beveiligingsincidenten op Ethereum hebben in het verleden bredere reacties op infrastructuurniveau uitgelokt bij ecosysteempartners. Of het rsETH-incident vergelijkbare coördinatie of een governance-reactie binnen het protocol teweegbrengt, hangt af van details die nog niet openbaar zijn. Dit verhaal vereist officiële bevestiging voordat het volledige beeld duidelijk is.

Disclaimer: Dit artikel is uitsluitend voor informatieve doeleinden en vormt geen financieel of beleggingsadvies. Cryptocurrency- en digitale activamarkten brengen aanzienlijke risico's met zich mee. Doe altijd uw eigen onderzoek voordat u beslissingen neemt.