Bir saldırgan, yaklaşık 7,7 milyon dolar değerindeki rsETH‘yi çekmeye çalışırken Ethereum’daki bir Safe cüzdanına bağlı özel bir modülü istismar etti; ancak fonlara bir MEV botu el koydu.
Blockchain güvenlik şirketi Blockaid‘e göre saldırgan, özel bir Uniswap v4 likidite modülünü saldırganın oluşturduğu kancalı bir havuza yönlendirmek için herkese açık bir keeper multicall kullandı; burada aEthrsETH, rsETH’ye unwrap edildi.
Blockaid, etkilenen cüzdanı kimliği belirlenemeyen bir kullanıcıya ait bir Safe olarak tanımladı ve ilk raporunu hazırladığı sırada yaklaşık 7,73 milyon dolar değerindeki rsETHnin kaybedildiğini söyledi.
Kaynak: Blockaid
Saldırı daha sonra, kârlı fırsatlar için blockchain işlemlerini izleyen otomatik bir program olan Yoink adlı MEV botu tarafından önden işlendi. Bot, ilk istismarcı fonların kontrolünü ele geçiremeden rsETH‘yi ele geçirdi; Etherscan verileri ise Yoink’in aynı işlemde, blok oluşturucu olarak etiketlenmiş bir adrese yaklaşık 18,93 ETH, yani yaklaşık 46.000 dolar, aktardığını gösteriyor.
rsETHnin arkasındaki protokol Kelp, fonların gönderildiği adresi daha sonra 24 saatlik bir duraklatma kapsamına aldı ve tokenların aktarılmasını geçici olarak engelledi. Kelp şunları söyledi: “Bu yalnızca önlem amaçlı, cüzdan düzeyinde bir tedbirdir. Kelp sözleşmeleri güvenli, rsETH tamamen teminatlı olmaya devam ediyor.”
Kaynak: KelpDAO
Protokol, olayı araştırmak için güvenlik uzmanlarıyla birlikte çalışırken basım, çekimler ve entegrasyonların normal şekilde devam ettiğini söyledi. Görünüşe göre saldırı vektörü, mağdurun Safeine bağlı özel modülü içeriyordu; Kelp ise kendi sözleşmelerinin etkilenmediğini belirtti.
Cointelegraph, ek açıklama almak için Blockaid ve Kelp ile iletişime geçti ancak yayımlanma saatine kadar yanıt alamadı.
Dergi: Yapay zekânın en büyük şirketleri neden aniden yavaşlama çağrısı yapıyor?

