Bot de MEV "yoink" intercepta 2.882 rsETH de invasor

Resumo de mercado por IA
Um atacante explorou uma falha de validação de permissões em um contrato Multicall autorizado por uma multisig Safe, mirando cerca de 2.900 rsETH, mas um bot de MEV fez frontrun da transação e interceptou 2.882 rsETH após pagar cerca de US$ 47 mil em gás. Empresas de segurança indicam que o problema veio de componentes autorizados pelo usuário, e não dos contratos centrais da Safe. A Kelp DAO pausou o endereço de recebimento por 24 horas, destacando os riscos contínuos de smart contracts e do mempool.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT-3.28%
Insight de IA · ETH/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a Huo Xing Cai Jing, com base em informações da CoinDesk, um invasor explorou uma falha na validação de permissões em um contrato Multicall autorizado por uma carteira multisig Safe, tentando transferir cerca de 2.900 rsETH (aproximadamente US$ 7,8 milhões). O bot automatizado de negociação "yoink" identificou a transação no mempool público, pagou por volta de US$ 47 mil em taxas de gas para executá-la antes do invasor, interceptou 2.882 rsETH e enviou os fundos para outro endereço. BlockSec, Blockaid, SlowMist e AstraSec afirmaram que a vulnerabilidade estava ligada a componentes autorizados pelo usuário, e não aos contratos centrais da Safe. A Kelp DAO, emissora do rsETH, aplicou uma pausa de 24 horas no endereço de recebimento.