MEV ロボットが先行取引 780 万ドル rsETH 攻撃
イーサリアム上の Yoink という MEV ボットが Safe ウォレットに対する脆弱性攻撃を先取りして取引を行い、PeckShield はこの事件を約 781 万ドルの rsETH 攻撃と称しています。チェーン上の記録によると、Yoink の取引は 2,900 rsETH を受け取り、アドレス 0xC70f00CD7E461686b04B0E912E309becA8b80ea0 に 2,882.37 rsETH を送信しました。このアドレスの現在の残高は 2,882.36740883 rsETH です。
同じ取引は Uniswap v4 プールマネージャーに 17.63 rsETH を送信し、そのプールは Yoink コントラクトに 18.95 ETH を送信しました。後者は 18.93 ETH をブロックビルダーに転送しました。Yoink の取引と元の攻撃取引は、イーサリアムブロック 25980525 に記録されており、Yoink の取引はブロックの最初に位置し、元の取引は実行がロールバックされ、安全研究者の先取り取引の判断と一致しています。
BlockSec はこの脆弱性を、既に有効化された Safe モジュールに関連する実行者コントラクトにおける権限チェックの欠陥に起因するとしています。攻撃者が制御する呼び出しは、信頼された実行者を通じて実行可能です。Blockaid は、攻撃者が公開された keeper のマルチコールを利用し、カスタム Uniswap v4 流動性モジュールを攻撃者が作成したフックプールに誘導し、そのフックが aEthrsETH を rsETH にデコンパイルしたと述べています。






