การโจมตีที่พยายามโอน rsETH ราว 2,900 เหรียญ มูลค่าประมาณ 7.8 ล้านดอลลาร์ (ประมาณ 10,600 ล้านวอน) ถูก MEV บอต 'yoink' ดักหน้าไว้ โดยบอตได้ย้าย rsETH จำนวน 2,882 เหรียญไปยังที่อยู่อื่น
CoinDesk รายงานเมื่อวันที่ 15 ว่า ผู้โจมตีพยายามโอนสินทรัพย์โดยอาศัยช่องโหว่ในการตรวจสอบสิทธิ์ของสัญญา Multicall ที่กระเป๋าเงินแบบหลายลายเซ็นของ Safe อนุมัติ yoink พบธุรกรรมดังกล่าวในพูลธุรกรรมสาธารณะ ก่อนจ่ายค่าธรรมเนียมประมาณ 47,000 ดอลลาร์ (ประมาณ 64 ล้านวอน) เพื่อดำเนินธุรกรรมก่อน
BlockSec, Blockaid, SlowMist และ AstraSec ระบุว่า ช่องโหว่ไม่ได้เกิดขึ้นที่สัญญาหลักของ Safe แต่เกิดจากการตรวจสอบสิทธิ์ของส่วนเสริมที่ผู้ใช้อนุมัติโดยตรง ขณะที่ Kelp DAO ผู้ออก rsETH ได้ระงับการใช้งานที่อยู่ปลายทางเป็นเวลา 24 ชั่วโมง
ความคิดเห็น 0