MEV ロボット Yoink がハッカーを先回りし、2882 枚の rsETH を奪った
CoinDesk の報道によると、攻撃者は Safe のマルチシグウォレットが承認した Multicall コントラクトの権限検証の欠陥を利用し、約 2900 枚の rsETH(約 780 万ドル)を転送しようとしましたが、自動取引ボットの yoink が公開取引プールでその取引を発見し、約 4.7 万ドルの手数料を支払って先に成立させ、2882 枚の rsETH を捕獲し、別のアドレスに転送しました。
BlockSec、Blockaid、慢雾、AstraSec は、脆弱性がユーザーが自ら承認したコンポーネントに起因するものであり、Safe のコアコントラクトにはないことを確認しました。rsETH の発行元である Kelp DAO は、受取アドレスに対して 24 時間の停止を実施しました。






