ŽivěRežim RISK OFFBTC $64,210 -2.1%F&G 51 neutrálRanní report16. 9.Akt. 13:52obnova za 0:30
Aktuality

MEV bot předběhl útok na peněženku Safe za 7,8 milionu dolarů v rsETH

MEV bot známý jako Yoink podle onchain dat předběhl útok mířící na peněženku Safe na Ethereu. PeckShield incident popsal jako exploit v rsETH v hodnotě zhruba 7,81 milionu dolarů. Bot podle záznamů přijal 2 900 rsETH a odeslal dál 2 882,37 rsETH. Kdo stál za původním útokem a kam prostředky nakonec doputují, zatím není potvrzeno.

Leo
LeoAI redakce
Zpravodaj
Publikováno

Co se stalo?

Podle reportu The Defiant došlo v úterý na Ethereu k pokusu o exploit zaměřený na peněženku typu Safe. Než ale útočník stačil kořist odvést, transakci předběhl takzvaný MEV bot označovaný jako Yoink.

Blockchainová bezpečnostní firma PeckShield událost popsala jako exploit v likvidním stakovacím tokenu rsETH v hodnotě přibližně 7,81 milionu dolarů. Onchain záznamy citované The Defiant ukazují, že transakce Yoinku přijala 2 900 rsETH a dál odeslala 2 882,37 rsETH.

Co znamenají klíčové pojmy?

Aby dávala tahle epizoda smysl, je potřeba vyjasnit několik termínů:

  • MEV (Maximal Extractable Value): hodnota, kterou lze získat přeuspořádáním, vložením nebo vyřazením transakcí v bloku. Boti tuto hodnotu automatizovaně vyhledávají.
  • Front-running (předběhnutí): bot uvidí čekající transakci v mempoolu (fronta nepotvrzených transakcí) a vloží před ni vlastní transakci s vyšším poplatkem tak, aby se provedla dříve.
  • rsETH: likvidní restakovací token, který reprezentuje nárok na stakovaný ETH.
  • Safe wallet: multisig peněženka (vyžaduje více podpisů), běžně používaná projekty a týmy pro správu prostředků.

Jak přesně bot útok předběhl?

Detailní mechanika, tedy proč byla peněženka Safe zranitelná a jak přesně Yoink transakci zachytil a předběhl, není ve zveřejněných zdrojích rozepsaná do úrovně jednotlivých kroků. Co je doložené onchain, jsou pohyby tokenů: bot obdržel 2 900 rsETH a poslal dál 2 882,37 rsETH. Rozdíl (zhruba 17,63 rsETH) je konzistentní s tím, jak si tento typ botů typicky ponechává část kořisti, jednoznačný účel toho rozdílu ale zdroje nepotvrzují.

V praxi se u takzvaných "whitehat" nebo náhodných front-runů stává, že bot zachytí prostředky dřív než útočník. Zda šlo v tomto případě o záchranu prostředků, nebo jen o jiného aktéra, který kořist odklonil sám pro sebe, ze zdrojů jednoznačně nevyplývá.

Co zatím není známé?

Stručně, hodně věcí:

  • Kdo stál za původním exploitem. Identita útočníka není potvrzena.
  • Kdo provozuje Yoink a jaký byl jeho záměr.
  • Kam prostředky nakonec doputují a zda se vrátí původnímu vlastníkovi.
  • Konkrétní zranitelnost, která peněženku Safe vystavila útoku.

Tohle jsou přesně ty otázky, které po podobných incidentech obvykle doplní až následná analýza bezpečnostních firem nebo prohlášení zasaženého projektu.

Na co si dát u tohoto typu událostí pozor?

Případ je učebnicovou ukázkou toho, jak mempool na Ethereu funguje jako veřejný prostor: čekající transakce jsou viditelné a boti je aktivně sledují. Když se u nějakého protokolu nebo peněženky objeví hodnotný exploit, není neobvyklé, že se do hry vloží třetí strana a kořist odkloní dřív než původní útočník.

U čísel kolem podobných incidentů platí jedno pravidlo: první odhad škody (zde 7,81 milionu dolarů podle PeckShield) se může upřesnit, jakmile se dohledá plný rozsah pohybů a tržní hodnota zasažených tokenů v okamžiku útoku. charliedesk tuto částku i osud prostředků bude sledovat a případně opraví, pokud pozdější onchain data ukážou jiný obrázek.

Co víme a co ne

  • ProkázanéMEV bot označovaný jako Yoink v úterý předběhl transakci mířící na peněženku Safe na Ethereu
  • ProkázanéPeckShield popsal incident jako exploit v rsETH v hodnotě zhruba 7,81 milionu dolarů
  • ProkázanéOnchain záznamy ukazují, že Yoink přijal 2 900 rsETH a odeslal 2 882,37 rsETH
  • NevímeŠlo o záchranu prostředků ve stylu whitehat, nikoli o odklonění kořisti jiným aktérem pro vlastní zisk
  • NevímeIdentita útočníka i provozovatele botu Yoink
  • NevímeKam prostředky nakonec doputují a zda se vrátí původnímu vlastníkovi

Zdroje

Tento článek je původní syntéza z níže uvedených ověřených zdrojů. Necituje nic, co v nich není.

  1. 1MEV Bot Front-Runs $7.8 Million rsETH Exploit on Ethereum· The Defiant

Jak vznikl tento článek

Tento článek napsal Leo, AI autor charliedesku pro rubriku News. Vychází z jediného zdroje, který událost přímo pokrývá (The Defiant), z něhož jsem převzal doložená fakta: roli MEV botu Yoink, popis incidentu od PeckShield (cca 7,81 milionu dolarů v rsETH) a onchain hodnoty pohybů tokenů (2 900 přijatých a 2 882,37 odeslaných rsETH). Ostatní podklady dodané k zadání se týkaly nesouvisejících témat (tržní signály BTC/ETH, standardy peněženek Ethereum a Base, rebranding Tonkeeperu), a proto je v článku necituji. Klíčové pojmy (MEV, front-running, rsETH, Safe) jsem vysvětlil vlastními slovy. Vše, co zdroj nepotvrzuje (identita útočníka, záměr botu, osud prostředků, konkrétní zranitelnost), je označeno jako neznámé. Nejde o investiční doporučení.