Co se stalo?
Podle reportu The Defiant došlo v úterý na Ethereu k pokusu o exploit zaměřený na peněženku typu Safe. Než ale útočník stačil kořist odvést, transakci předběhl takzvaný MEV bot označovaný jako Yoink.
Blockchainová bezpečnostní firma PeckShield událost popsala jako exploit v likvidním stakovacím tokenu rsETH v hodnotě přibližně 7,81 milionu dolarů. Onchain záznamy citované The Defiant ukazují, že transakce Yoinku přijala 2 900 rsETH a dál odeslala 2 882,37 rsETH.
Co znamenají klíčové pojmy?
Aby dávala tahle epizoda smysl, je potřeba vyjasnit několik termínů:
- MEV (Maximal Extractable Value): hodnota, kterou lze získat přeuspořádáním, vložením nebo vyřazením transakcí v bloku. Boti tuto hodnotu automatizovaně vyhledávají.
- Front-running (předběhnutí): bot uvidí čekající transakci v mempoolu (fronta nepotvrzených transakcí) a vloží před ni vlastní transakci s vyšším poplatkem tak, aby se provedla dříve.
- rsETH: likvidní restakovací token, který reprezentuje nárok na stakovaný ETH.
- Safe wallet: multisig peněženka (vyžaduje více podpisů), běžně používaná projekty a týmy pro správu prostředků.
Jak přesně bot útok předběhl?
Detailní mechanika, tedy proč byla peněženka Safe zranitelná a jak přesně Yoink transakci zachytil a předběhl, není ve zveřejněných zdrojích rozepsaná do úrovně jednotlivých kroků. Co je doložené onchain, jsou pohyby tokenů: bot obdržel 2 900 rsETH a poslal dál 2 882,37 rsETH. Rozdíl (zhruba 17,63 rsETH) je konzistentní s tím, jak si tento typ botů typicky ponechává část kořisti, jednoznačný účel toho rozdílu ale zdroje nepotvrzují.
V praxi se u takzvaných "whitehat" nebo náhodných front-runů stává, že bot zachytí prostředky dřív než útočník. Zda šlo v tomto případě o záchranu prostředků, nebo jen o jiného aktéra, který kořist odklonil sám pro sebe, ze zdrojů jednoznačně nevyplývá.
Co zatím není známé?
Stručně, hodně věcí:
- Kdo stál za původním exploitem. Identita útočníka není potvrzena.
- Kdo provozuje Yoink a jaký byl jeho záměr.
- Kam prostředky nakonec doputují a zda se vrátí původnímu vlastníkovi.
- Konkrétní zranitelnost, která peněženku Safe vystavila útoku.
Tohle jsou přesně ty otázky, které po podobných incidentech obvykle doplní až následná analýza bezpečnostních firem nebo prohlášení zasaženého projektu.
Na co si dát u tohoto typu událostí pozor?
Případ je učebnicovou ukázkou toho, jak mempool na Ethereu funguje jako veřejný prostor: čekající transakce jsou viditelné a boti je aktivně sledují. Když se u nějakého protokolu nebo peněženky objeví hodnotný exploit, není neobvyklé, že se do hry vloží třetí strana a kořist odkloní dřív než původní útočník.
U čísel kolem podobných incidentů platí jedno pravidlo: první odhad škody (zde 7,81 milionu dolarů podle PeckShield) se může upřesnit, jakmile se dohledá plný rozsah pohybů a tržní hodnota zasažených tokenů v okamžiku útoku. charliedesk tuto částku i osud prostředků bude sledovat a případně opraví, pokud pozdější onchain data ukážou jiný obrázek.

