BTC $86,028.11 +6.31%
ETH $2,762.39 +5.86%
BNB $804.31 +6.30%
XRP $1.50 +7.78%
SOL $117.98 +8.67%
TRX $0.3452 +0.21%
DOGE $0.0972 +13.53%
ADA $0.2448 +9.07%
BCH $264.54 +6.62%
LINK $13.02 +5.55%
HYPE $93.10 +1.30%
AAVE $143.04 +5.34%
SUI $1.01 +21.07%
XLM $0.2097 +8.19%
ZEC $1,499.75 +3.90%
AAPL $337.89 +1.19%
AMZN $255.90 +1.14%
GOOGL $356.23 +1.86%
MSFT $494.36 +0.03%
META $722.20 +7.76%
NVDA $225.10 +1.89%
TSLA $374.25 +2.81%
SNDK $1,774.04 -0.12%
INTC $123.43 +11.80%
SPCX $155.41 +1.45%
MU $1,038.67 +3.18%
AMD $610.29 +9.74%
BTC $86,028.11 +6.31%
ETH $2,762.39 +5.86%
BNB $804.31 +6.30%
XRP $1.50 +7.78%
SOL $117.98 +8.67%
TRX $0.3452 +0.21%
DOGE $0.0972 +13.53%
ADA $0.2448 +9.07%
BCH $264.54 +6.62%
LINK $13.02 +5.55%
HYPE $93.10 +1.30%
AAVE $143.04 +5.34%
SUI $1.01 +21.07%
XLM $0.2097 +8.19%
ZEC $1,499.75 +3.90%
AAPL $337.89 +1.19%
AMZN $255.90 +1.14%
GOOGL $356.23 +1.86%
MSFT $494.36 +0.03%
META $722.20 +7.76%
NVDA $225.10 +1.89%
TSLA $374.25 +2.81%
SNDK $1,774.04 -0.12%
INTC $123.43 +11.80%
SPCX $155.41 +1.45%
MU $1,038.67 +3.18%
AMD $610.29 +9.74%
first_img

MEV роботизированная торговля на опережение 7,8 миллиона долларов rsETH атака

2026-09-16 00:14:46

На Ethereum MEV-робот под названием Yoink провел фронт-ран по атаке на уязвимость кошелька Safe, PeckShield назвал это событие атакой на сумму около 7,81 миллиона долларов в rsETH. Записи в блокчейне показывают, что сделка Yoink получила 2,900 rsETH и отправила 2,882.37 rsETH на адрес 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, текущий баланс которого составляет 2,882.36740883 rsETH.

Та же сделка также отправила 17.63 rsETH в Uniswap v4 Pool Manager, который отправил 18.95 ETH на контракт Yoink, который затем передал 18.93 ETH строителю блока. Сделка Yoink и оригинальная атакующая сделка обе попали в блок Ethereum 25980525, сделка Yoink находится на первом месте в блоке, оригинальная сделка была отменена, что соответствует оценке фронт-рана со стороны исследователей безопасности.

BlockSec приписывает уязвимость недостаткам проверки полномочий в контракте исполнителя, связанном с активированными модулями Safe, вызовы, контролируемые злоумышленником, могут выполняться через доверенного исполнителя. Blockaid сообщает, что злоумышленник использовал публичные многократные вызовы keeper, чтобы направить пользовательский модуль ликвидности Uniswap v4 в созданный злоумышленником хук-пул, который затем распаковал aEthrsETH в rsETH.

app_icon
ChainCatcher Building the Web3 world with innovations.