MEV-Bot überholt Angreifer
Ein MEV-Bot namens „Yoink“ hat einen Angreifer überholt, der versuchte, ein benutzerdefiniertes Safe-Modul auszunutzen, und dabei rsETH im Wert von 7,73 Millionen Dollar erbeutet, bevor Kelp die empfangende Adresse vorübergehend einfrieren konnte. Der Angreifer nutzte ein öffentliches Keeper-Multicall, um ein benutzerdefiniertes Uniswap v4-Liquiditätsmodul in einen von ihm geschaffenen Hooked-Pool zu leiten, wo aEthrsETH in rsETH umgewandelt wurde. Blockaid, ein Unternehmen für Blockchain-Sicherheit, identifizierte die betroffene Wallet als ein Safe, das einem unbekannten Benutzer gehört, und berichtete, dass zu diesem Zeitpunkt etwa 7,73 Millionen Dollar in rsETH verloren gegangen waren.
Intervention des MEV-Bots
Der Angriff wurde dann von dem MEV-Bot „Yoink“ überholt, einem automatisierten Programm, das Blockchain-Transaktionen auf profitable Gelegenheiten überwacht. Der Bot erfasste das rsETH, bevor der ursprüngliche Angreifer die Kontrolle über die Gelder übernehmen konnte. Daten von Etherscan zeigen, dass Yoink etwa 18,93 ETH, im Wert von rund 46.000 Dollar, an eine Adresse übertrug, die in derselben Transaktion als Block-Builder gekennzeichnet war.
Reaktion von Kelp
Kelp, das Protokoll hinter rsETH, setzte daraufhin die Adresse, die die Gelder erhalten hatte, für 24 Stunden unter eine Pause und verhinderte vorübergehend, dass die Token übertragen werden konnten.
„Dies ist nur eine vorsorgliche Maßnahme auf Wallet-Ebene“,
erklärte Kelp.
„Die Kelp-Verträge sind sicher, und rsETH bleibt vollständig gedeckt.“
Das Protokoll betonte, dass das Minting, Abhebungen und Integrationen weiterhin normal abliefen, während es mit Sicherheitsexperten zusammenarbeitete, um den Vorfall zu untersuchen. Der offensichtliche Angriffsvektor betraf das benutzerdefinierte Modul, das mit dem Safe des Opfers verbunden war, während Kelp versicherte, dass seine eigenen Verträge nicht betroffen waren. Cointelegraph kontaktierte Blockaid und Kelp für weitere Kommentare, hatte jedoch bis zur Veröffentlichung keine Antwort erhalten.