LOOK CRYPTO · DATA PIPELINE

Статус сбора данных

Проверяем статус сбора…

← Все новости
НОВОСТИ КРИПТОРЫНКА

Попытка взлома Ethereum Safe кошелька с украденными $7,7 млн rsETH обернулась перехватом средств MEV-ботом

Cointelegraph · Nate Kostar

Неизвестный злоумышленник попытался извлечь около $7,7 млн в rsETH из кошелька Ethereum Safe через уязвимость в кастомном модуле, однако средства были перехвачены MEV-ботом Yoink. Сразу после инцидента протокол Kelp заблокировал адрес, получивший токены, на 24 часа для предотвращения дальнейших транзакций, при этом операции с rsETH продолжаются без сбоев, а собственные контракты Kelp остались невредимы.

Ход атаки и механизм эксплойта

Злоумышленник воспользовался публичным мультиколлом keepers для направленного взаимодействия с пользовательским модулем ликвидности Uniswap v4. Этот модуль был настроен на работу с атакуемым кошельком Safe, где была задействована созданная злоумышленником «зацепленная» ликвидная пара. В результате aEthrsETH были разматываны (unwrap) в rsETH, что позволило попытаться вывести средства на контролируемый ими адрес.

По данным блокчейн-аналитической компании Blockaid, около $7,73 млн rsETH было подвергнуто краже на момент первичного доклада. Точный владелец Safe кошелька остается неизвестным.

Перехват средств MEV-ботом Yoink

Операции злоумышленника были успешно перехвачены и фронтранены (опередили по времени) MEV-ботом Yoink — автоматизированной программой, которая отслеживает блокчейн-транзакции для обнаружения выгодных возможностей. Этот бот смог захватить rsETH до того, как эксплойтер получил контроль над ними.

Данные Etherscan указывают, что Yoink перевёл около 18,93 ETH (примерно $46 000) на адрес, идентификованный как блокбилдер, в той же транзакции, отражая использование сложных MEV-операций.

Действия протокола Kelp и последствия

Протокол, управляющий rsETH, Kelp оперативно ввёл 24-часовую паузу на адрес получателя средств, чтобы временно заблокировать возможность передачи токенов. В Кelp подчеркнули, что это меры на уровне кошелька — собственные смарт-контракты протокола остались в целостности, а токен rsETH полностью обеспечен.

Важной деталью является то, что операции минтинга rsETH, выводы и интеграции продолжаются без перебоев. Kelp также сообщил о тесном сотрудничестве с экспертами по безопасности для проведения дальнейшего расследования инцидента.

Почему это важно

Данная новость подчёркивает сложность и динамичность современных угроз безопасности в экосистеме Ethereum, особенно в контексте кастомизированных модулей и сложных DeFi-протоколов. В то же время успешное вмешательство MEV-бота показывает, что автоматизированные механизмы могут не только извлекать прибыль из стратегий фронтраннинга, но и защитить активы от злоумышленников. Реакция Kelp, приостановившая подозрительный адрес, демонстрирует важность оперативных и продуманных мер реагирования в DeFi, сохраняя доверие пользователей и обеспечивая устойчивость протокола. Событие подчёркивает необходимость постоянного мониторинга и сотрудничества специалистов по безопасности для минимизации рисков в криптопространстве.

Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.

Открыть первоисточник ↗