Bot MEV przechwycił 7,7 mln USD w rsETH z zaatakowanego portfela Safe na Ethereum
Najważniejsze informacje
- •Atakujący wykorzystał niestandardowy moduł płynności Uniswap v4 podłączony do portfela Safe na Ethereum, kierując środki przez utworzoną przez siebie pulę z hookiem, gdzie aEthrsETH zostało zamienione na rsETH.
- •Bot MEV o nazwie Yoink wyprzedził atak i przejął około 7,7 mln USD w rsETH, zanim pierwotny atakujący zdołał przejąć kontrolę.
- •Dane z Etherscan pokazują, że bot zapłacił około 18,93 ETH, o wartości około 46 000 USD, na adres oznaczony jako twórca bloków w tej samej transakcji.
- •Kelp nałożył 24-godzinną pauzę w transferach na adres przechowujący środki, opisując działanie jako środka ostrożności i potwierdzając, że jego kontrakty są bezpieczne, a rsETH pozostaje w pełni zabezpieczone.
- •Mintowanie, wypłaty i integracje rsETH przebiegają normalnie, podczas gdy Kelp we współpracy z ekspertami od bezpieczeństwa prowadzi dochodzenie, a pauza wygaśnie po 24 godzinach.

Atakujący wykorzystał niestandardowy moduł podłączony do portfela Safe na Ethereum, próbując wyłudzić około 7,7 mln USD w rsETH, jednak środki zostały przechwycone przez bota MEV, zanim atakujący zdołał przejąć nad nimi kontrolę.
Według firmy zajmującej się bezpieczeństwem blockchainów, Blockaid, atakujący użył publicznego keeper multicall, aby skierować niestandardowy moduł płynności Uniswap v4 do utworzonej przez siebie puli z hookiem, gdzie aEthrsETH zostało zamienione na rsETH. Blockaid zidentyfikował dotknięty portfel jako Safe należący do niezidentyfikowanego użytkownika i poinformował, że w momencie wstępnego raportu utracono około 7,73 mln USD w rsETH. (Źródło: Blockaid)
Następnie atak został wyprzedzony przez bota MEV znanego jako Yoink — automatyczny program monitorujący transakcje blockchain pod kątem zyskownych okazji. Yoink przejął rsETH przed pierwotnym atakującym, a dane z Etherscan pokazują, że bot przesłał około 18,93 ETH, o wartości około 46 000 USD, na adres oznaczony jako twórca bloków w tej samej transakcji. (Etherscan) To zdarzenie pokazuje, że łupy z ataku nie muszą trafić do atakującego: boty skanujące te same okazje on-chain mogą działać szybciej.
MEV, czyli maksymalna wartość wydobywalna (maximal extractable value), odnosi się do zysku, który można uzyskać poprzez zmianę kolejności, wstawianie lub cenzurowanie transakcji w bloku blockchain. Boty wykorzystujące takie okazje monitorują oczekujące transakcje i konkurują o umieszczenie własnych transakcji przed tymi które mają przenieść środki, często płacąc twórcom bloków za korzystne umiejscowienie — jest to dynamika odzwierciedlona w przelewie Yoinka na adres oznaczony jako twórca bloków.
Kelp, protokół stojący za rsETH, nałożył następnie na adres, na który trafiły środki, 24-godzinną pauzę, tymczasowo uniemożliwiając transfer tokenów. „To wyłącznie środek ostrożności na poziomie portfela” — oświadczył Kelp. „Kontrakty Kelp są bezpieczne, rsETH pozostaje w pełni zabezpieczone.” (Źródło: KelpDAO)
Protokół poinformował, że mintowanie, wypłaty i integracje przebiegają normalnie, podczas gdy współpracuje z ekspertami od bezpieczeństwa nad zbadaniem incydentu. Rzekomym wektorem ataku był niestandardowy moduł podłączony do portfela Safe poszkodowanego, a Kelp zapewnił, że jego własne kontrakty nie zostały naruszone. Przy pauzie w transferach wygasającej po 24 godzinach, wyniki przeglądu bezpieczeństwa oraz ewentualne dalsze komentarze Blockaid lub Kelp będą najbliższymi rzeczami do obserwowania.
Safe to jedna z najczęściej używanych platform portfeli smart-contract na Ethereum, a rsETH to token płynnego restakingu firmy Kelp. Moduły to kontrakty, które Safe może włączyć, aby wykonywać transakcje z uprawnieniami portfela — możliwość ta sprawia, że moduły podłączone do portfela są wrażliwym elementem jego zabezpieczeń.
Cointelegraph skontaktował się z Blockaid i Kelp, prosząc o dodatkowy komentarz, ale do czasu publikacji nie otrzymał odpowiedzi.
Źródło: Cointelegraph