Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

2882 rsETH’yi ele geçiren MEV botu: Safe onay bileşenindeki yetki açığı kullanıldı

Donanım cüzdanını ve onay ekranını inceleyen el / TokenPost.ai

Yaklaşık 7,8 milyon dolar (yaklaşık 106억원) değerindeki yaklaşık 2.900 rsETH’yi çalmaya yönelik saldırı, MEV botu ‘yoink’ tarafından önden gerçekleştirildi. Bot, bu süreçte 2.882 rsETH’yi başka bir adrese taşıdı.

CoinDesk, 15’inde yayımladığı haberde saldırganın Safe çoklu imza cüzdanı tarafından onaylanan Multicall sözleşmesindeki yetki doğrulama açığını kullanarak varlıkları aktarmaya çalıştığını bildirdi. yoink’in işlemi halka açık işlem havuzunda tespit ettikten sonra yaklaşık 47.000 dolar (yaklaşık 6.400만원) ücret ödeyerek önce gerçekleştirdiği aktarıldı.

BlockSec, Blockaid, SlowMist ve AstraSec, açığın Safe’in temel sözleşmesinden değil, kullanıcı tarafından doğrudan onaylanan yardımcı bileşenin yetki doğrulamasından kaynaklandığını açıkladı. rsETH ihraççısı Kelp DAO ise alıcı adresine 24 saatlik durdurma tedbiri uyguladı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1