Bot MEV wyprzedza exploit rsETH o wartości 7,8 mln USD na Ethereum

ETH
UNI
front-runningportfel SafeUniswap V4Ethereumwykorzystanie lukirsETHMEV
1 godzinę temuŹródło: crypto.news
Bot MEV wyprzedza exploit rsETH o wartości 7,8 mln USD na Ethereum

Bot MEV Ethereum znany jako Yoink wyprzedził próbę wykorzystania portfela Safe dotyczącą 2900 rsETH, o wartości około 7,8 miliona dolarów, i zapłacił prawie 19 ETH, aby zapewnić sobie pierwszą pozycję w bloku.

Podsumowanie

  • Yoink otrzymał 2900 rsETH, zanim pierwotna transakcja wykorzystania została wycofana w tym samym bloku Ethereum.
  • Bot przeniósł 2882,37 rsETH na osobny adres i skierował 17,63 rsETH przez Uniswap v4.
  • BlockSec prześledził exploit do słabych kontroli autoryzacji w kontrakcie wykonawczym powiązanym z modułem Safe.
  • Blockaid stwierdził, że publiczny multicall keepera pozwolił atakującemu skierować środki przez złośliwą pulę hooków.

Bot MEV Yoink zajmuje pierwszą pozycję

PeckShield zidentyfikował incydent jako atak o wartości około 7,81 miliona dolarów dotyczący rsETH, płynnego tokena restakingowego powiązanego z KelpDAO, po tym jak bot MEV umieścił swoją transakcję przed domniemanym atakującym.

Zapisy on-chain cytowane przez badaczy bezpieczeństwa pokazują, że Yoink otrzymał 2900 rsETH w bloku Ethereum 25980525. Z sumy tej transakcja wysłała 2882,37 rsETH na adres 0xC70f00CD7E461686b04B0E912E309becA8b80ea0.

W momencie przeglądu adresu jego saldo wynosiło 2882,36740883 rsETH. W początkowych raportach nie opisano żadnego transferu z tego adresu, a dostępne informacje nie identyfikowały jego właściciela ani nie ustalały, czy środki zostaną zwrócone.

Pozostałe 17,63 rsETH trafiło do Uniswap v4 Pool Manager. Zgodnie ze ścieżką transakcji Pool Manager wysłał następnie 18,95 ETH do kontraktu Yoink, który przekazał 18,93 ETH do buildera bloku.

Zapłacenie prawie pełnej kwoty ETH builderowi pozostawiło niewielki bezpośredni zysk w ETH z tej części transakcji. Duża płatność wydaje się raczej służyć jako oferta bota za priorytetowe umieszczenie, chociaż cytowani badacze nie opublikowali pełnego obliczenia zysku obejmującego zatrzymane rsETH lub inne koszty transakcji.

Zarówno transakcja Yoink, jak i pierwotna próba wykorzystania znalazły się w bloku 25980525. Yoink pojawił się na szczycie bloku, podczas gdy pierwotna transakcja została wykonana później i została wycofana. Badacze bezpieczeństwa uznali kolejność i nieudaną transakcję następczą za dowód, że bot wykrył atak i zadziałał pierwszy.

Taka konkurencja opiera się na maksymalnej wartości ekstrahowalnej, czyli MEV, która wynika z kontrolowania włączenia i kolejności transakcji. Przewodnik crypto.news po MEV z czerwca 2026 przewodnik po MEV wyjaśniał, że poszukiwacze skanują oczekującą aktywność w poszukiwaniu dochodowych okazji, składają pakiety transakcji i płacą builderom za umieszczenie ich na wybranej pozycji.

Kontrole modułu Safe pozwoliły na ścieżkę wykorzystania

BlockSec przypisał podstawową słabość wadliwym kontrolom autoryzacji w kontrakcie wykonawczym połączonym z włączonym modułem Safe. Według relacji firmy, wywołania kontrolowane przez atakującego mogły przechodzić przez executor, który portfel uznawał za zaufany.

Safe to system portfela smart kontraktowego, który może wymagać kilku sygnatariuszy do zatwierdzenia transakcji. Jego framework modułów pozwala również właścicielom kont dodawać kontrakty, które mogą wykonywać określone działania zgodnie z predefiniowanymi regułami, zmniejszając potrzebę ręcznych podpisów przy każdej operacji.

Włączony moduł staje się zatem częścią granicy bezpieczeństwa portfela. Analiza BlockSec wskazuje, że dotknięty executor nie potwierdził prawidłowo uprawnień stojących za wywołaniem, pozwalając stronie zewnętrznej na dostęp do funkcji przez zaufaną ścieżkę.

Raport opisuje problem w kontrakcie wykonawczym związanym z konfiguracją portfela, a nie wadę w systemie konsensusu Ethereum. Dostępne szczegóły nie pokazują również, że podstawowe kontrakty Safe zostały naruszone, więc przypisywanie incydentu całej platformie Safe wykraczałoby poza ustalenia firm bezpieczeństwa.

Blockaid przedstawił bardziej szczegółowy opis tego, jak atakujący próbował wykorzystać błąd uprawnień. Według firmy zajmującej się bezpieczeństwem atakujący uzyskał dostęp do publicznego multicalla keepera i skierował niestandardowy moduł płynności Uniswap v4 w stronę puli hooków znajdującej się pod kontrolą atakującego.

Hooki Uniswap v4 to kontrakty, które mogą uruchamiać niestandardowe instrukcje w określonych punktach operacji puli. Blockaid podał, że utworzona w złośliwym celu pula hooków została następnie wykorzystana do rozpakowania aEthrsETH na rsETH, tworząc tokeny będące celem transakcji.

Połączenie publicznej funkcji keepera z zaufaną ścieżką wykonania pozwoliło wywołaniu dotrzeć do niestandardowej konfiguracji płynności – wynika z analizy Blockaid. Bot Yoink dostrzegł okazję, zanim atakujący ją zakończył, i przesłał konkurencyjną transakcję, która przechwyciła ten sam wynik.

Żadne oświadczenie zawarte w dostarczonych raportach nie identyfikuje domniemanego atakującego, operatora Yoink ani budowniczego bloków. Raporty nie podały również, czy rozpoczęto negocjacje dotyczące ugody w sprawie odzyskania środków, negocjacje w sprawie nagrody czy postępowanie prawne.

Transakcja rsETH zwiększa straty DeFi w 2026 roku

Próba wycofania środków miała miejsce w roku dużych strat w całym zdecentralizowanym finansowaniu. Wrześniowy raport na temat strat w bezpieczeństwie DeFi cytował szacunki CertiK i Forbes, według których protokoły straciły co najmniej 1,3 miliarda dolarów w wyniku exploitów w ciągu pierwszych ośmiu miesięcy 2026 roku.

Raport wykazał, że przejęte dane uwierzytelniające i uprzywilejowany dostęp wyprzedziły tradycyjne błędy inteligentnych kontraktów jako główne źródło strat pod względem wartości. Incydent z Yoink różni się pod względem zgłoszonej mechaniki, ponieważ BlockSec prześledził jego początek do logiki autoryzacji w executorze powiązanym z modułem Safe.

rsETH pojawił się również w osobnym poważnym zdarzeniu bezpieczeństwa w tym roku. W kwietniu atakujący wybił 116 500 niepokrytych rsETH po przejęciu infrastruktury powiązanej z weryfikatorem LayerZero – zgodnie z wcześniejszymi doniesieniami. Atakujący wykorzystał następnie te tokeny jako zabezpieczenie na Aave, aby pożyczyć inne aktywa.

Badacze bezpieczeństwa nie powiązali kwietniowego incydentu z transakcją w bloku 25980525. Oba zdarzenia dotyczyły różnych zgłoszonych słabości, a najnowszy przypadek dotyczył próby przeniesienia 2900 istniejących rsETH przez ścieżkę wykonania portfela.

Władze USA traktowały niektóre schematy MEV jako oszustwo

Dla użytkowników w USA transakcja Yoink pokazuje również, dlaczego termin „front-running” sam w sobie nie rozstrzyga o statusie prawnym transakcji on-chain. Federalne władze ścigały niektóre operacje MEV, gdy prokuratorzy twierdzili, że ich operatorzy użyli podstępu lub manipulowali systemami w celu uzyskania środków.

W maju 2024 roku Departament Sprawiedliwości USA postawił zarzuty dwóm braciom w związku z domniemanym schematem na Ethereum, który w ciągu około 12 sekund uzyskał około 25 milionów dolarów w kryptowalucie. Prokuratorzy twierdzili, że Anton i James Peraire-Bueno manipulowali procesem, którego traderzy Ethereum używali do zamawiania transakcji, i oszukańczo uzyskali dostęp do oczekujących prywatnych transakcji.

Departament Sprawiedliwości oskarżył braci o spisek w celu popełnienia oszustwa telekomunikacyjnego, oszustwo telekomunikacyjne oraz spisek w celu prania pieniędzy. Jego zarzuty dotyczyły metod rzekomo użytych do uzyskania informacji o transakcjach i manipulowania procesem, a nie traktowania każdej strategii porządkowania transakcji jako automatycznie przestępczej.

Żaden amerykański regulator ani agencja ścigania nie ogłosiły działań dotyczących Yoink lub próby exploitu rsETH na podstawie dostarczonych informacji. Cytowane firmy zajmujące się bezpieczeństwem blockchain ograniczyły swoje ustalenia do porządkowania transakcji, kontroli autoryzacji executora powiązanego z Safe oraz ścieżki hooka Uniswap v4 użytej do rozpakowania aEthrsETH.