اخبار ارزهای دیجیتالیک ربات MEV به نام «یوینک» موفق شد پیش از آنکه یک حملهکننده به سرقت از یک ماژول سفارشی Safe بپردازد، rsETH سرقت شده را ضبط کند. این حملهکننده در تلاش بود تا حدود ۷.۷ میلیون دلار rsETH را استخراج کند، اما این وجوه توسط ربات MEV متوقف شد.
بر اساس اطلاعات شرکت امنیت بلاکچین Blockaid، حملهکننده از یک multicall عمومی keeper استفاده کرد تا یک ماژول نقدینگی Uniswap v4 را به یک استخر متصل به خود هدایت کند، جایی که aEthrsETH به rsETH تبدیل شد.
Blockaid کیف پول تحت تأثیر را به عنوان یک Safe متعلق به یک کاربر ناشناس شناسایی کرد و اعلام کرد که حدود ۷.۷۳ میلیون دلار rsETH در زمان گزارش اولیه از دست رفته است.
حمله سپس توسط ربات MEV به نام یوینک پیشی گرفته شد، که یک برنامه خودکار است که تراکنشهای بلاکچین را برای فرصتهای سودآور زیر نظر دارد. این ربات rsETH را قبل از آنکه مهاجم اصلی بتواند کنترل وجوه را به دست آورد، ضبط کرد. دادههای Etherscan نشان میدهد که یوینک حدود ۱۸.۹۳ ETH، معادل تقریباً ۴۶,۰۰۰ دلار، به یک آدرس که به عنوان سازنده بلاک شناخته میشود، منتقل کرده است.
پس از این واقعه، Kelp، پروتکل پشت rsETH، آدرس دریافتکننده وجوه را به مدت ۲۴ ساعت متوقف کرد و به طور موقت از انتقال توکنها جلوگیری کرد. Kelp اعلام کرد: «این یک اقدام احتیاطی در سطح کیف پول است.» و افزود: «قراردادهای Kelp ایمن هستند و rsETH به طور کامل پشتیبانی میشود.»
این پروتکل اعلام کرد که فرآیندهای ضرب، برداشت و ادغام به طور عادی ادامه دارد و در حال همکاری با کارشناسان امنیتی برای بررسی این حادثه است. به نظر میرسد که روش حمله شامل ماژول سفارشی متصل به Safe قربانی بوده است، در حالی که Kelp اعلام کرد که قراردادهای خودشان تحت تأثیر قرار نگرفتهاند.
Cointelegraph با Blockaid و Kelp برای دریافت نظر اضافی تماس گرفت، اما تا زمان انتشار خبری دریافت نکرده است.
منبع: cointelegraph.com
...













