НовостиКриптовалютыMEV-бот перехватил $7,7 млн в rsETH после взлома кошелька Safe в Ethereum

MEV-бот перехватил $7,7 млн в rsETH после взлома кошелька Safe в Ethereum

Автор: Cointelegraph·

Ключевые выводы

  • Атакующий exploited кастомный модуль ликвидности Uniswap v4, подключенный к кошельку Safe в Ethereum, направив средства через созданный им hooked-пул, где aEthrsETH был развернут в rsETH.
  • MEV-бот под названием Yoink обогнал эксплойт и захватил около $7,7 млн в rsETH раньше первоначального атакующего.
  • Данные Etherscan показывают, что бот заплатил около 18,93 ETH, стоимостью примерно $46 000, на адрес, помеченный как блок-билдер, в той же транзакции.
  • Kelp ввел 24-часовую паузу на переводы с адреса, где находятся средства, назвав меру предосторожностью и подтвердив, что его контракты в безопасности, а rsETH полностью обеспечен.
  • Минтинг, выводы и интеграции rsETH продолжаются в обычном режиме, пока Kelp работает со специалистами по безопасности над расследованием, а пауза истечет через 24 часа.
MEV-бот перехватил $7,7 млн в rsETH после взлома кошелька Safe в Ethereum

Атакующий exploited кастомный модуль, подключенный к кошельку Safe в Ethereum, пытаясь вывести около $7,7 млн в rsETH, однако средства были перехвачены MEV-ботом прежде, чем атакующий смог ими завладеть.

Согласно данным компании Blockaid, специализирующейся на безопасности блокчейна, атакующий использовал публичный keeper multicall, чтобы направить кастомный модуль ликвидности Uniswap v4 в созданный им hooked-пул, где aEthrsETH был развернут в rsETH. Blockaid установила, что затронутый кошелек — это Safe, принадлежащий неустановленному пользователю, и сообщила, что на момент первоначального отчета было потеряно около $7,73 млн в rsETH. (Источник: Blockaid)

Затем атака была обогнана MEV-ботом под названием Yoink — автоматизированной программой, отслеживающей блокчейн-транзакции в поисках прибыльных возможностей. Yoink завладел rsETH раньше первоначального атакующего, а данные Etherscan показывают, что бот в той же транзакции перевел около 18,93 ETH, стоимостью примерно $46 000, на адрес, помеченный как блок-билдер. (Etherscan) Этот случай подчеркивает, что добыча в результате эксплойта не гарантированно достается атакующему: боты, сканирующие те же ончейн-возможности, могут действовать первыми.

MEV (максимальная извлекаемая ценность) — это прибыль, которую можно получить путем изменения порядка, вставки или цензуры транзакций внутри блока блокчейна. Боты, преследующие такие возможности, отслеживают ожидающие транзакции и соревнуются, чтобы разместить свои транзакции перед теми, которые, как ожидается, переместят средства, часто платя блок-билдерам за выгодное позиционирование — именно эта динамика отражена в переводе Yoink на адрес, помеченный как билдер.

Kelp, протокол за rsETH, впоследствии ввел 24-часовую паузу на адрес, получивший средства, временно запретив перевод токенов. «Это лишь мера предосторожности на уровне кошелька», — заявил Kelp. «Контракты Kelp в безопасности, rsETH полностью обеспечен». (Источник: KelpDAO)

Протокол сообщил, что минтинг, выводы и интеграции продолжаются в обычном режиме, пока он совместно со специалистами по безопасности расследует инцидент. По всей видимости, вектор атаки затрагивал кастомный модуль, подключенный к Safe жертвы, тогда как, по словам Kelp, его собственные контракты не пострадали. Поскольку пауза на переводы истечет через 24 часа, ключевыми моментами являются результаты проверки безопасности и любые дальнейшие комментарии Blockaid или Kelp.

Safe — одна из самых популярных платформ смарт-контрактных кошельков в Ethereum, а rsETH — токен ликвидного рестейкинга Kelp. Модули — это контракты, которые Safe может активировать для выполнения транзакций с полномочиями кошелька, что делает подключенные к кошельку модули чувствительной частью его системы безопасности.

Cointelegraph связался с Blockaid и Kelp для получения дополнительных комментариев, но к моменту публикации ответа не получил.

Источник: Cointelegraph