Yaklaşık 7,8 milyon dolar (yaklaşık 106억원) değerindeki yaklaşık 2.900 rsETH’yi çalmaya yönelik saldırı, MEV botu ‘yoink’ tarafından önden gerçekleştirildi. Bot, bu süreçte 2.882 rsETH’yi başka bir adrese taşıdı.
CoinDesk, 15’inde yayımladığı haberde saldırganın Safe çoklu imza cüzdanı tarafından onaylanan Multicall sözleşmesindeki yetki doğrulama açığını kullanarak varlıkları aktarmaya çalıştığını bildirdi. yoink’in işlemi halka açık işlem havuzunda tespit ettikten sonra yaklaşık 47.000 dolar (yaklaşık 6.400만원) ücret ödeyerek önce gerçekleştirdiği aktarıldı.
BlockSec, Blockaid, SlowMist ve AstraSec, açığın Safe’in temel sözleşmesinden değil, kullanıcı tarafından doğrudan onaylanan yardımcı bileşenin yetki doğrulamasından kaynaklandığını açıkladı. rsETH ihraççısı Kelp DAO ise alıcı adresine 24 saatlik durdurma tedbiri uyguladı.
Yorum 0