MEVボットYoinkがハッカーを先取りし、2882枚のrsETHを横取り

PANews 9月16日消息、CoinDeskによると、攻撃者がSafeマルチシグウォレットが承認したMulticallコントラクトの権限チェックの欠陥を悪用し、約2900枚のrsETH(約780万ドル)を転送しようとしたが、自動取引ボットyoinkが公開取引プールでこの取引を発見し、約4.7万ドルの手数料を支払って先に取引を成立させ、2882枚のrsETHを横取りして別のアドレスに転送した。BlockSec、Blockaid、慢霧、AstraSecはいずれも、脆弱性はSafeのコアコントラクトではなく、ユーザー自身が承認したコンポーネントにあることを確認した。rsETH発行元のKelp DAOは受信アドレスに対し24時間の停止措置を実施した。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
ETHが2400ドルを下回る、日内1.01%下落
PANews 速報