Što se dogodilo?
Prema izvještaju The Defiant, u utorak je na Ethereumu došlo do pokušaja exploita usmjerenog na novčanik tipa Safe. No prije nego što je napadač stigao odnijeti plijen, transakciju je pretekao takozvani MEV bot označen kao Yoink.
Blockchain sigurnosna tvrtka PeckShield opisala je događaj kao exploit u likvidnom stakeanom tokenu rsETH u vrijednosti od približno 7,81 milijuna dolara. Onchain zapisi koje citira The Defiant pokazuju da je Yoinkova transakcija primila 2.900 rsETH i dalje proslijedila 2.882,37 rsETH.
Što znače ključni pojmovi?
Da bi ova epizoda imala smisla, potrebno je razjasniti nekoliko termina:
- MEV (Maximal Extractable Value): vrijednost koja se može ostvariti preslagivanjem, umetanjem ili izbacivanjem transakcija u bloku. Botovi tu vrijednost automatizirano traže.
- Front-running (pretjecanje): bot vidi transakciju na čekanju u mempoolu (red nepotvrđenih transakcija) i ispred nje ubaci vlastitu transakciju s višom naknadom kako bi se izvršila ranije.
- rsETH: likvidni restaking token koji predstavlja pravo na stakeani ETH.
- Safe wallet: multisig novčanik (zahtijeva više potpisa), koji projekti i timovi obično koriste za upravljanje sredstvima.
Kako je točno bot pretekao napad?
Detaljna mehanika, dakle zašto je Safe novčanik bio ranjiv i kako je točno Yoink presreo i pretekao transakciju, nije u objavljenim izvorima razrađena do razine pojedinačnih koraka. Ono što je dokumentirano onchain jesu kretanja tokena: bot je primio 2.900 rsETH i dalje poslao 2.882,37 rsETH. Razlika (otprilike 17,63 rsETH) konzistentna je s time kako ovaj tip botova obično zadržava dio plijena, no jednoznačnu svrhu te razlike izvori ne potvrđuju.
U praksi se kod takozvanih "whitehat" ili slučajnih front-runova događa da bot presretne sredstva prije napadača. Je li u ovom slučaju riječ o spašavanju sredstava ili tek o drugom akteru koji je plijen preusmjerio za sebe, iz izvora jednoznačno ne proizlazi.
Što zasad nije poznato?
Ukratko, mnogo toga:
- Tko je stajao iza izvornog exploita. Identitet napadača nije potvrđen.
- Tko upravlja Yoinkom i kakva je bila njegova namjera.
- Kamo će sredstva na kraju stići i hoće li se vratiti izvornom vlasniku.
- Konkretna ranjivost koja je Safe novčanik izložila napadu.
Upravo su to pitanja na koja nakon sličnih incidenata obično naknadno odgovori tek analiza sigurnosnih tvrtki ili izjava pogođenog projekta.
Na što treba paziti kod ovog tipa događaja?
Slučaj je udžbenički prikaz toga kako mempool na Ethereumu funkcionira kao javni prostor: transakcije na čekanju su vidljive i botovi ih aktivno prate. Kada se kod nekog protokola ili novčanika pojavi vrijedan exploit, nije neobično da se u igru uključi treća strana i preusmjeri plijen prije izvornog napadača.
Kod brojki oko sličnih incidenata vrijedi jedno pravilo: prva procjena štete (ovdje 7,81 milijuna dolara prema PeckShieldu) može se precizirati čim se utvrdi puni opseg kretanja i tržišna vrijednost pogođenih tokena u trenutku napada. charliedesk će pratiti taj iznos i sudbinu sredstava te ga po potrebi ispraviti ako kasniji onchain podaci pokažu drugačiju sliku.

