Bot MEV yoink chặn vụ chuyển 2.882 rsETH từ kẻ tấn công
Tóm tắt thị trường bằng AI
Một kẻ tấn công đã khai thác một lỗi xác thực quyền trong một hợp đồng Multicall được ủy quyền bởi một multisig Safe, nhắm tới khoảng 2.900 rsETH, nhưng một bot MEV đã frontrun giao dịch và chặn được 2.882 rsETH sau khi trả khoảng 47 nghìn USD phí gas. Các công ty bảo mật cho biết vấn đề này xuất phát từ các thành phần do người dùng ủy quyền thay vì các hợp đồng lõi của Safe. Kelp DAO đã tạm dừng địa chỉ nhận trong 24 giờ, làm nổi bật các rủi ro đang diễn ra liên quan đến hợp đồng thông minh và mempool.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT-3.28%
Quan điểm AI · ETH/USDTQuan điểm AI
● Trung lập
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Huo Xing Cai Jing dẫn nguồn CoinDesk cho biết một kẻ tấn công đã lợi dụng lỗ hổng trong cơ chế xác thực quyền của hợp đồng Multicall được ví đa chữ ký Safe ủy quyền, nhằm chuyển khoảng 2.900 rsETH (tương đương khoảng 7,8 triệu USD). Bot giao dịch tự động yoink phát hiện giao dịch trong public mempool và chi khoảng 47.000 USD phí gas để frontrun, qua đó chặn lại 2.882 rsETH và chuyển sang một địa chỉ khác. BlockSec, Blockaid, SlowMist và AstraSec xác nhận nguyên nhân xuất phát từ các thành phần do người dùng ủy quyền, không phải từ các hợp đồng lõi của Safe. Đơn vị phát hành rsETH là Kelp DAO đã kích hoạt cơ chế tạm dừng 24 giờ đối với địa chỉ nhận.