MEV 로봇 Yoink가 도망가는 해커를 잡아 2882개의 rsETH를 가로챘습니다
코인데스크에 따르면, 한 공격자가 Safe 다중 서명 지갑이 승인한 Multicall 계약의 권한 검증 결함을 이용하여 약 2900개의 rsETH(약 780만 달러)를 빼내려 했으나, 자동 거래 로봇 yoink가 공개 거래 풀에서 해당 거래를 발견하고 약 4.7만 달러의 수수료를 지불하여 선행 거래를 성사시켰으며, 2882개의 rsETH를 가로채어 다른 주소로 전송했습니다.
BlockSec, Blockaid, 만안 및 AstraSec는 모두 취약점이 사용자가 자율적으로 승인한 구성 요소에 있다고 확인했으며, Safe 핵심 계약이 아닙니다. rsETH 발행사 Kelp DAO는 수신 주소에 대해 24시간 정지를 시행했습니다.






