MEV robot Yoink cướp chạy hacker, chiếm đoạt 2882 đồng rsETH
Theo báo cáo của CoinDesk, một kẻ tấn công đã lợi dụng lỗ hổng xác thực quyền hạn của hợp đồng Multicall được ủy quyền bởi ví đa chữ ký Safe, cố gắng chuyển đi khoảng 2900 đồng rsETH (khoảng 7.8 triệu USD), nhưng robot giao dịch tự động yoink đã phát hiện giao dịch này trong bể giao dịch công khai, đã trả khoảng 47,000 USD phí giao dịch để thực hiện giao dịch trước, chặn lại 2882 đồng rsETH và chuyển vào một địa chỉ khác.
BlockSec, Blockaid, Slow Mist và AstraSec đều xác nhận lỗ hổng xuất phát từ các thành phần do người dùng tự ủy quyền, chứ không phải từ hợp đồng cốt lõi của Safe. Đơn vị phát hành rsETH Kelp DAO đã thực hiện tạm ngừng 24 giờ đối với địa chỉ nhận.






