Crypto Prices

La explotación de una billetera ETH fracasa mientras un bot MEV captura $7.7 millones; Kelp congela la dirección

antes de 18 horas
1 minuto de lectura
3 vistas

Frustración de un Ataque a través de un Bot MEV

Un bot MEV conocido como “Yoink” frustró un intento de explotación de un módulo personalizado de Safe, interceptando el rsETH robado antes de que Kelp congelara temporalmente la dirección receptora. Un atacante había explotado un módulo personalizado conectado a una billetera Ethereum Safe con el objetivo de extraer aproximadamente $7.7 millones en rsETH, pero los fondos fueron capturados por el bot MEV.

Según la firma de seguridad blockchain Blockaid, el atacante utilizó un multicall de keeper público para dirigir un módulo de liquidez Uniswap v4 personalizado hacia un pool creado por él mismo, donde aEthrsETH fue desenrollado en rsETH. Blockaid identificó la billetera afectada como un Safe perteneciente a un usuario no identificado y reportó que alrededor de $7.73 millones en rsETH se habían perdido en el momento de su informe inicial.

Intervención del Bot MEV

El ataque fue frustrado por el bot MEV conocido como Yoink, un programa automatizado que monitorea las transacciones en la blockchain en busca de oportunidades rentables. El bot logró capturar el rsETH antes de que el atacante original pudiera tomar control de los fondos. Los datos de Etherscan muestran que Yoink transfirió aproximadamente 18.93 ETH, equivalentes a unos $46,000, a una dirección etiquetada como constructor de bloques en la misma transacción.

Medidas de Seguridad de Kelp

Kelp, el protocolo detrás de rsETH, posteriormente colocó la dirección que recibió los fondos bajo una pausa de 24 horas, impidiendo temporalmente que los tokens fueran transferidos.

“Esta es una medida de precaución a nivel de billetera únicamente”,

declaró Kelp.

“Los contratos de Kelp son seguros y rsETH sigue estando completamente respaldado.”

El protocolo aseguró que la acuñación, los retiros y las integraciones continuaban normalmente mientras trabajaban con expertos en seguridad para investigar el incidente. El aparente vector de ataque involucró el módulo personalizado conectado al Safe de la víctima, mientras que Kelp afirmó que sus propios contratos no se vieron afectados. Cointelegraph contactó a Blockaid y Kelp para obtener comentarios adicionales, pero no había recibido respuesta al momento de la publicación.

Reflexiones Finales

Revista: ¿Por qué las empresas más grandes de IA están pidiendo de repente que se desacelere? Obtén más de Cointelegraph en Google. Agrega Cointelegraph como fuente preferida para Google Search.

Popular