AktualnościKryptoBot MEV uprzedza wykorzystanie rsETH o wartości 7,8 mln USD na Ethereum

Bot MEV uprzedza wykorzystanie rsETH o wartości 7,8 mln USD na Ethereum

Autor: CoinWy·

Najważniejsze informacje

  • Według doniesień bot MEV przechwycił około 7,8 mln USD z attempted ataku na portfel Ethereum przechowujący rsETH, wysyłając transakcję z wyższą opłatą, która wykonała się przed transakcją atakującego.
  • rsETH to token płynnego restakingu emitowany przez Kelp DAO, reprezentujący połączone aktywa restakowane za pośrednictwem usług takich jak EigenLayer, dzięki czemu pojedynczy portfel może przechowywać środki zagregowane od wielu użytkowników.
  • Boty front-runningowe nieustannie monitorują publiczny mempool i kopiują rentowne transakcje z wyższymi opłatami gas, co oznacza, że wynik ataku on-chain może zależeć od tego, czyja transakcja trafi do bloku pierwsza.
  • Kluczowe elementy incydentu, w tym docelowy portfel, tożsamość atakującego oraz informacja, czy przejęte środki zostały zwrócone czy zatrzymane, nie zostały niezależnie zweryfikowane w chwili sporządzania doniesienia.
  • Interwencja bota nie zapobiegła uruchomieniu podstawowej podatności; konkurował jedynie o łupy, pozostawiając zgłaszaną lukę w zabezpieczeniach jako osobną kwestię wymagającą zbadania przez projekt rsETH.
Bot MEV uprzedza wykorzystanie rsETH o wartości 7,8 mln USD na Ethereum

Według doniesień bot MEV uprzednił (front-ran) wykorzystanie o wartości 7,8 mln USD skierowane na rsETH na Ethereum, przechwytując środki, zanim pierwotny atakujący mógł dokończyć ich wydobycie. Jeśli incydent zostanie potwierdzony, zilustruje on, jak automatyczne boty porządkujące transakcje mogą w czasie rzeczywistym zmieniać wynik ataków on-chain.

Co podobno się wydarzyło

Według doniesień The Defiant bot MEV (Maximal Extractable Value) wykrył i uprzednił próbę wykorzystania na portfelu Ethereum przechowującym rsETH, przejmując kwotę szacowaną na około 7,8 mln USD, zanim transakcja atakującego mogła zostać sfinalizowana.

rsETH to token płynnego restakingu emitowany przez Kelp DAO, zaprojektowany tak, aby reprezentować aktywa restakowane za pośrednictwem usług takich jak EigenLayer. Tokeny płynnego restakingu tego rodzaju dają posiadaczom zbywalne roszczenie do połączonych pozycji restakingowych, co oznacza, że pojedynczy portfel lub kontrakt może przechowywać środki zagregowane od wielu użytkowników.

Kluczowe elementy sekwencji nie zostały niezależnie zweryfikowane w chwili publikacji, w tym to, który portfel był celem, tożsamość atakującego oraz czy jakiekolwiek środki zostały odzyskane lub zwrócone. Dane transakcyjne on-chain potwierdzające dokładny blok, adresy i kwoty nie zostały dostarczone w dostępnych doniesieniach.

Jak front-running MEV zmienia wynik ataku

MEV odnosi się do zysku, jaki producent bloku lub automatyczny bot może wydobyć poprzez zmianę kolejności, wstawianie lub cenzurowanie transakcji w bloku. Front-running, specyficzna strateg MEV, polega na wysłaniu transakcji z wyższą opłatą, która wykonuje się przed transakcją docelową w tym samym bloku.

W odniesieniu do ataku bot front-runningowy w istocie wyściguje atakującego: wykrywa złośliwą transakcję w mempoolu — puli oczekujących transakcji — kopiuje odpowiednie wywołanie z wyższą opłatą gas i przejmuje środki jako pierwszy. Boty tego rodzaju nieustannie monitorują mempool, co pozwala im reagować, gdy tylko pojawi się rentowna transakcja. W praktyce wynik ataku on-chain może zależeć od tego, czyja transakcja trafi do bloku pierwsza.

Ten wyścig jest funkcją publicznego przepływu transakcji. Domyślnie transakcje wysyłane z portfeli trafiają do publicznego mempoola, gdzie może je obserwować każdy bot; prywatne usługi przesyłania, takie jak Flashbots Protect, istnieją właśnie po to, aby chronić transakcje przed tą widocznością.

To, czy środki zostaną trwale przejęte przez operatora bota, odzyskane przez pierwotny protokół czy efektywnie „uratowane”, zależy wyłącznie od intencji operatora bota i ewentualnych kolejnych działań on-chain. Żaden z tych scenariuszy nie został w tym przypadku potwierdzony. Wcześniejsze incydenty na Ethereum przynosiły oba wyniki — operatorzy front-runningowi w niektórych przypadkach zwracali przejęte środki dotkniętym protokołom, a w innych zatrzymywali je — więc przeszłe zdarzenia nie dają tu pewnego wzorca.

Próba ataku a reakcja bota

Warto odróżnić próbę wykorzystania od reakcji bota. Bot nie zapobiegł uruchomieniu podatności; konkurował o łupy. Podstawowa luka w zabezpieczeniach, jeśli istnieje, pozostaje osobną kwestią wymagającą niezależnego zbadania i ujawnienia przez projekt rsETH.

To rozróżnienie ma znaczenie dla instrumentów opartych na puli, takich jak tokeny płynnego restakingu: atak na powiązany portfel może narazić na ryzyko zagregowane środki użytkowników, a interwencja bota decyduje o tym, kto kontroluje te środki, a nie o tym, czy podatność w ogóle istniała.

Co pozostaje niepotwierdzone

Kilka faktów jest wciąż nieznanych. Oficjalny raport powykonawczy lub raport o incydencie od projektu rsETH lub jego deweloperów byłby najbardziej wiarygodnym źródłem informacji o przyczynie źródłowej, całkowitym rozmiarze ekspozycji i ewentualnych krokach naprawczych. Zweryfikowana analiza on-chain łącząca konkret hashe transakcji z podawanymi kwotami nie pojawiła się w dostępnych publicznych źródłach na moment pisania tego tekstu.

Obserwatorzy powinni również osobno śledzić, czy środki przejęte przez bota MEV zostały zwrócone protokołowi lub jego użytkownikom — rozróżnienie to ma znaczenie przy ocenie rzeczywistych strat netto. Próba wydobycia i potwierdzone straty to nie ta sama kwota, a dotychczasowe doniesienia nie rozdzieliły ich jednoznacznie.

Incydenty bezpieczeństwa na Ethereum wcześniej już skłaniały partnerów ekosystemu do szerszych reakcji na poziomie infrastruktury. To, czy incydent rsETH doprowadzi do podobnej koordynacji lub reakcji zarządczej w ramach protokołu, zależy od szczegółów, które nie zostały jeszcze ujawnione. Ta historia będzie wymagać oficjalnego potwierdzenia, zanim pełny obraz stanie się jasny.

Zastrzeżenie: Niniejszy artykuł ma wyłącznie charakter informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych niosą ze sobą znaczne ryzyko. Zawsze przeprowadzaj własne badania przed podjęciem decyzji.