一个名为“Yoink”的 MEV 机器人抢在了试图利用自定义 Safe 模块的攻击者之前,在 Kelp 暂时冻结接收地址之前捕获了被盗的 rsETH。
攻击者利用连接到以太坊安全钱包的自定义模块,试图提取大约 770 万美元的 rsETH,但资金被 MEV 机器人截获。
根据区块链安全公司 Blockaid 的说法,攻击者使用公共守护者多重调用将自定义 Uniswap v4 流动性模块引导到攻击者创建的挂钩池中,其中 aEthrsETH 被解包到 rsETH 中。
Blockaid 将受影响的钱包识别为属于身份不明用户的保险箱,并表示在首次报告时,价值约 773 万美元的 rsETH 已丢失。
资料来源:封锁援助
随后,该攻击由名为 Yoink 的 MEV 机器人抢先进行,这是一种监控区块链交易以获取盈利机会的自动化程序。该机器人在原始攻击者控制资金之前捕获了 rsETH,而 Etherscan 数据显示 Yoink 在同一交易中将约 18.93 ETH(价值约 46,000 美元)转移到标记为区块构建者的地址。
rsETH 背后的协议 Kelp 随后将接收资金的地址暂停 24 小时,暂时阻止代币转移。 “这只是一种预防性的、钱包级别的措施,”凯尔普说。 “海带合约是安全的,rsETH 仍然得到充分支持。”
来源:KelpDAO
该协议表示,在与安全专家合作调查该事件的同时,铸币、提现和整合仍在正常进行。明显的攻击媒介涉及连接到受害者保险箱的自定义模块,而 Kelp 表示其自己的合同不受影响。
联系了 Blockaid 和 Kelp 以征求更多评论,但尚未收到出版物的回复。