Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

MEV บอต yoink ชิง rsETH 2,882 เหรียญ หลังพบช่องโหว่สิทธิ์ในส่วนเสริมการอนุมัติของ Safe

มือกำลังตรวจสอบกระเป๋าเงินฮาร์ดแวร์และหน้าจอการอนุมัติ / TokenPost.ai

การโจมตีที่พยายามโอน rsETH ราว 2,900 เหรียญ มูลค่าประมาณ 7.8 ล้านดอลลาร์ (ประมาณ 10,600 ล้านวอน) ถูก MEV บอต 'yoink' ดักหน้าไว้ โดยบอตได้ย้าย rsETH จำนวน 2,882 เหรียญไปยังที่อยู่อื่น

CoinDesk รายงานเมื่อวันที่ 15 ว่า ผู้โจมตีพยายามโอนสินทรัพย์โดยอาศัยช่องโหว่ในการตรวจสอบสิทธิ์ของสัญญา Multicall ที่กระเป๋าเงินแบบหลายลายเซ็นของ Safe อนุมัติ yoink พบธุรกรรมดังกล่าวในพูลธุรกรรมสาธารณะ ก่อนจ่ายค่าธรรมเนียมประมาณ 47,000 ดอลลาร์ (ประมาณ 64 ล้านวอน) เพื่อดำเนินธุรกรรมก่อน

BlockSec, Blockaid, SlowMist และ AstraSec ระบุว่า ช่องโหว่ไม่ได้เกิดขึ้นที่สัญญาหลักของ Safe แต่เกิดจากการตรวจสอบสิทธิ์ของส่วนเสริมที่ผู้ใช้อนุมัติโดยตรง ขณะที่ Kelp DAO ผู้ออก rsETH ได้ระงับการใช้งานที่อยู่ปลายทางเป็นเวลา 24 ชั่วโมง

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1