MEV 로봇 선점 거래 780만 달러 rsETH 공격
이더리움에서 Yoink라는 MEV 봇이 Safe 지갑을 겨냥한 취약점 공격을 선제적으로 거래했습니다. PeckShield는 이 사건을 약 781만 달러의 rsETH 공격으로 간주했습니다. 체인 기록에 따르면, Yoink 거래는 2,900 rsETH를 수신했으며, 주소 0xC70f00CD7E461686b04B0E912E309becA8b80ea0에 2,882.37 rsETH를 전송했습니다. 해당 주소의 현재 잔액은 2,882.36740883 rsETH입니다.
같은 거래는 Uniswap v4 Pool Manager에 17.63 rsETH를 전송했으며, 해당 풀은 Yoink 계약에 18.95 ETH를 전송했습니다. 후자는 18.93 ETH를 블록 생성자에게 전송했습니다. Yoink 거래와 원래 공격 거래는 모두 이더리움 블록 25980525에 포함되었으며, Yoink 거래는 블록의 첫 번째 위치에 있고, 원래 거래는 실행이 롤백되었습니다. 이는 보안 연구원의 선제 거래 판단과 일치합니다.
BlockSec는 취약점을 Safe 모듈과 연관된 실행기 계약의 권한 검사 결함으로 귀속시켰습니다. 공격자가 제어하는 호출은 신뢰할 수 있는 실행기를 통해 실행될 수 있습니다. Blockaid는 공격자가 공개 keeper 다중 호출을 이용하여 자신이 만든 훅 풀로 사용자 정의 Uniswap v4 유동성 모듈을 유도했으며, 훅은 이후 aEthrsETH를 rsETH로 언팩했습니다.






