PANews 9月16日消息、CoinDeskによると、攻撃者がSafeマルチシグウォレットが承認したMulticallコントラクトの権限チェックの欠陥を悪用し、約2900枚のrsETH(約780万ドル)を転送しようとしたが、自動取引ボットyoinkが公開取引プールでこの取引を発見し、約4.7万ドルの手数料を支払って先に取引を成立させ、2882枚のrsETHを横取りして別のアドレスに転送した。BlockSec、Blockaid、慢霧、AstraSecはいずれも、脆弱性はSafeのコアコントラクトではなく、ユーザー自身が承認したコンポーネントにあることを確認した。rsETH発行元のKelp DAOは受信アドレスに対し24時間の停止措置を実施した。
MEVボットYoinkがハッカーを先取りし、2882枚のrsETHを横取り
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。



