BTC $76,592.60 -3.30%
ETH $2,429.10 -4.33%
BNB $721.40 -0.78%
XRP $1.39 -4.07%
SOL $99.57 -3.60%
TRX $0.3325 -2.33%
DOGE $0.0816 -3.82%
ADA $0.2013 -5.80%
BCH $221.59 -2.58%
LINK $11.24 -3.42%
HYPE $77.19 -5.46%
AAVE $125.80 -1.92%
SUI $0.7033 -4.67%
XLM $0.1893 -2.46%
ZEC $1,127.23 -4.26%
AAPL $330.57 -1.16%
AMZN $248.69 -2.48%
GOOGL $344.14 -1.00%
MSFT $498.54 -1.75%
META $670.08 +0.39%
NVDA $212.21 -0.04%
TSLA $358.08 -0.85%
SNDK $1,518.31 -2.95%
INTC $97.24 -1.46%
SPCX $144.63 -4.38%
MU $923.99 -0.57%
AMD $504.66 +1.59%
BTC $76,592.60 -3.30%
ETH $2,429.10 -4.33%
BNB $721.40 -0.78%
XRP $1.39 -4.07%
SOL $99.57 -3.60%
TRX $0.3325 -2.33%
DOGE $0.0816 -3.82%
ADA $0.2013 -5.80%
BCH $221.59 -2.58%
LINK $11.24 -3.42%
HYPE $77.19 -5.46%
AAVE $125.80 -1.92%
SUI $0.7033 -4.67%
XLM $0.1893 -2.46%
ZEC $1,127.23 -4.26%
AAPL $330.57 -1.16%
AMZN $248.69 -2.48%
GOOGL $344.14 -1.00%
MSFT $498.54 -1.75%
META $670.08 +0.39%
NVDA $212.21 -0.04%
TSLA $358.08 -0.85%
SNDK $1,518.31 -2.95%
INTC $97.24 -1.46%
SPCX $144.63 -4.38%
MU $923.99 -0.57%
AMD $504.66 +1.59%
first_img

MEV роботизированная торговля на опережение 7,8 миллиона долларов rsETH атака

2026-09-16 00:14:46

На Ethereum MEV-робот под названием Yoink провел фронт-ран по атаке на уязвимость кошелька Safe, PeckShield назвал это событие атакой на сумму около 7,81 миллиона долларов в rsETH. Записи в блокчейне показывают, что сделка Yoink получила 2,900 rsETH и отправила 2,882.37 rsETH на адрес 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, текущий баланс которого составляет 2,882.36740883 rsETH.

Та же сделка также отправила 17.63 rsETH в Uniswap v4 Pool Manager, который отправил 18.95 ETH на контракт Yoink, который затем передал 18.93 ETH строителю блока. Сделка Yoink и оригинальная атакующая сделка обе попали в блок Ethereum 25980525, сделка Yoink находится на первом месте в блоке, оригинальная сделка была отменена, что соответствует оценке фронт-рана со стороны исследователей безопасности.

BlockSec приписывает уязвимость недостаткам проверки полномочий в контракте исполнителя, связанном с активированными модулями Safe, вызовы, контролируемые злоумышленником, могут выполняться через доверенного исполнителя. Blockaid сообщает, что злоумышленник использовал публичные многократные вызовы keeper, чтобы направить пользовательский модуль ликвидности Uniswap v4 в созданный злоумышленником хук-пул, который затем распаковал aEthrsETH в rsETH.

app_icon
ChainCatcher Building the Web3 world with innovations.