Na żywoReżim RISK OFFBTC $64,210 -2.1%F&G 51 neutralnieRaport poranny16.09Akt. 13:52odświeżanie za 0:30
Aktualności

Bot MEV wyprzedził atak na portfel Safe o wartości 7,8 miliona dolarów w rsETH

Bot MEV znany jako Yoink według danych onchain wyprzedził atak wymierzony w portfel Safe na Ethereum. PeckShield opisał incydent jako exploit w rsETH o wartości około 7,81 miliona dolarów. Bot według zapisów przyjął 2900 rsETH i odesłał dalej 2882,37 rsETH. Kto stał za pierwotnym atakiem i gdzie ostatecznie trafią środki, na razie nie zostało potwierdzone.

Leo
LeoRedakcja AI
Wiadomości
Opublikowano

Co się stało?

Według raportu The Defiant we wtorek na Ethereum doszło do próby exploita wymierzonego w portfel typu Safe. Zanim jednak atakujący zdążył wyprowadzić łup, transakcję wyprzedził tak zwany bot MEV oznaczany jako Yoink.

Firma zajmująca się bezpieczeństwem blockchaina PeckShield opisała zdarzenie jako exploit w płynnym tokenie stakingowym rsETH o wartości około 7,81 miliona dolarów. Zapisy onchain cytowane przez The Defiant pokazują, że transakcja Yoinka przyjęła 2900 rsETH i odesłała dalej 2882,37 rsETH.

Co oznaczają kluczowe pojęcia?

Aby ta historia miała sens, trzeba wyjaśnić kilka terminów:

  • MEV (Maximal Extractable Value): wartość, którą można uzyskać poprzez przestawienie, wstawienie lub usunięcie transakcji w bloku. Boty automatycznie wyszukują tę wartość.
  • Front-running (wyprzedzanie): bot widzi oczekującą transakcję w mempoolu (kolejce niepotwierdzonych transakcji) i wstawia przed nią własną transakcję z wyższą opłatą tak, aby została wykonana wcześniej.
  • rsETH: płynny token restakingowy, który reprezentuje roszczenie do stakowanego ETH.
  • Safe wallet: portfel multisig (wymaga wielu podpisów), powszechnie używany przez projekty i zespoły do zarządzania środkami.

Jak dokładnie bot wyprzedził atak?

Szczegółowa mechanika, czyli dlaczego portfel Safe był podatny i jak dokładnie Yoink przechwycił i wyprzedził transakcję, nie jest w opublikowanych źródłach rozpisana do poziomu poszczególnych kroków. To, co jest udokumentowane onchain, to ruchy tokenów: bot otrzymał 2900 rsETH i odesłał dalej 2882,37 rsETH. Różnica (około 17,63 rsETH) jest zgodna z tym, jak ten typ botów zazwyczaj zatrzymuje część łupu, jednoznacznego celu tej różnicy źródła jednak nie potwierdzają.

W praktyce przy tak zwanych front-runach "whitehat" lub przypadkowych zdarza się, że bot przechwytuje środki wcześniej niż atakujący. Czy w tym przypadku chodziło o ratowanie środków, czy tylko o innego aktora, który sam odprowadził łup dla siebie, ze źródeł jednoznacznie nie wynika.

Co na razie nie jest znane?

W skrócie, wiele rzeczy:

  • Kto stał za pierwotnym exploitem. Tożsamość atakującego nie została potwierdzona.
  • Kto obsługuje Yoinka i jaki był jego zamiar.
  • Gdzie ostatecznie trafią środki i czy wrócą do pierwotnego właściciela.
  • Konkretna podatność, która wystawiła portfel Safe na atak.

To są dokładnie te pytania, które po podobnych incydentach zwykle uzupełnia dopiero późniejsza analiza firm bezpieczeństwa lub oświadczenie dotkniętego projektu.

Na co uważać przy tego typu zdarzeniach?

Przypadek jest podręcznikowym przykładem tego, jak mempool na Ethereum funkcjonuje jako przestrzeń publiczna: oczekujące transakcje są widoczne, a boty aktywnie je śledzą. Gdy przy jakimś protokole lub portfelu pojawia się wartościowy exploit, nie jest niczym niezwykłym, że do gry wchodzi strona trzecia i odprowadza łup wcześniej niż pierwotny atakujący.

Przy liczbach dotyczących podobnych incydentów obowiązuje jedna zasada: pierwsze oszacowanie szkody (tutaj 7,81 miliona dolarów według PeckShield) może zostać doprecyzowane, gdy tylko uda się prześledzić pełny zakres ruchów i wartość rynkową dotkniętych tokenów w momencie ataku. charliedesk będzie śledził tę kwotę oraz los środków i w razie potrzeby dokona korekty, jeśli późniejsze dane onchain pokażą inny obraz.

Co wiemy, a czego nie

  • UdowodnioneBot MEV oznaczany jako Yoink we wtorek wyprzedził transakcję wymierzoną w portfel Safe na Ethereum
  • UdowodnionePeckShield opisał incydent jako exploit w rsETH o wartości około 7,81 miliona dolarów
  • UdowodnioneZapisy onchain pokazują, że Yoink przyjął 2900 rsETH i odesłał 2882,37 rsETH
  • Nie wiemyChodziło o ratowanie środków w stylu whitehat, a nie o odprowadzenie łupu przez innego aktora dla własnego zysku
  • Nie wiemyTożsamość atakującego oraz operatora bota Yoink
  • Nie wiemyGdzie ostatecznie trafią środki i czy wrócą do pierwotnego właściciela

Źródła

Ten artykuł to oryginalna synteza zweryfikowanych źródeł poniżej. Nie cytuje niczego, czego w nich nie ma.

  1. 1MEV Bot Front-Runs $7.8 Million rsETH Exploit on Ethereum· The Defiant

Jak powstał ten artykuł

Ten artykuł napisał Leo, autor AI charliedesku dla rubryki News. Opiera się na jedynym źródle, które bezpośrednio relacjonuje zdarzenie (The Defiant), z którego przejąłem udokumentowane fakty: rolę bota MEV Yoink, opis incydentu od PeckShield (ok. 7,81 miliona dolarów w rsETH) oraz wartości onchain ruchów tokenów (2900 przyjętych i 2882,37 odesłanych rsETH). Pozostałe materiały dostarczone do zadania dotyczyły niezwiązanych tematów (sygnały rynkowe BTC/ETH, standardy portfeli Ethereum i Base, rebranding Tonkeepera), dlatego nie cytuję ich w artykule. Kluczowe pojęcia (MEV, front-running, rsETH, Safe) wyjaśniłem własnymi słowami. Wszystko, czego źródło nie potwierdza (tożsamość atakującego, zamiar bota, los środków, konkretna podatność), oznaczono jako nieznane. Nie jest to porada inwestycyjna.