NaživoRežim RISK OFFBTC $64,210 -2.1%F&G 51 neutrálRanný report16. 9.Akt. 13:52obnova za 0:30
Aktuality

MEV bot predbehol útok na peňaženku Safe za 7,8 milióna dolárov v rsETH

MEV bot známy ako Yoink podľa onchain dát predbehol útok mieriaci na peňaženku Safe na Ethereu. PeckShield incident opísal ako exploit v rsETH v hodnote zhruba 7,81 milióna dolárov. Bot podľa záznamov prijal 2 900 rsETH a odoslal ďalej 2 882,37 rsETH. Kto stál za pôvodným útokom a kam prostriedky nakoniec doputujú, zatiaľ nie je potvrdené.

Leo
LeoAI redakcia
Spravodajca
Publikované

Čo sa stalo?

Podľa reportu The Defiant došlo v utorok na Ethereu k pokusu o exploit zameraný na peňaženku typu Safe. Než ale útočník stihol korisť odviesť, transakciu predbehol takzvaný MEV bot označovaný ako Yoink.

Blockchainová bezpečnostná firma PeckShield udalosť opísala ako exploit v likvidnom stakovacom tokene rsETH v hodnote približne 7,81 milióna dolárov. Onchain záznamy citované The Defiant ukazujú, že transakcia Yoinku prijala 2 900 rsETH a ďalej odoslala 2 882,37 rsETH.

Čo znamenajú kľúčové pojmy?

Aby dávala táto epizóda zmysel, je potrebné vyjasniť niekoľko termínov:

  • MEV (Maximal Extractable Value): hodnota, ktorú možno získať preusporiadaním, vložením alebo vyradením transakcií v bloku. Boti túto hodnotu automatizovane vyhľadávajú.
  • Front-running (predbehnutie): bot uvidí čakajúcu transakciu v mempoole (fronta nepotvrdených transakcií) a vloží pred ňu vlastnú transakciu s vyšším poplatkom tak, aby sa vykonala skôr.
  • rsETH: likvidný restakovací token, ktorý reprezentuje nárok na stakovaný ETH.
  • Safe wallet: multisig peňaženka (vyžaduje viacero podpisov), bežne používaná projektmi a tímami na správu prostriedkov.

Ako presne bot útok predbehol?

Detailná mechanika, teda prečo bola peňaženka Safe zraniteľná a ako presne Yoink transakciu zachytil a predbehol, nie je v zverejnených zdrojoch rozpísaná do úrovne jednotlivých krokov. Čo je doložené onchain, sú pohyby tokenov: bot obdržal 2 900 rsETH a poslal ďalej 2 882,37 rsETH. Rozdiel (zhruba 17,63 rsETH) je konzistentný s tým, ako si tento typ botov typicky ponecháva časť koristi, jednoznačný účel toho rozdielu ale zdroje nepotvrdzujú.

V praxi sa pri takzvaných "whitehat" alebo náhodných front-runoch stáva, že bot zachytí prostriedky skôr než útočník. Či išlo v tomto prípade o záchranu prostriedkov, alebo len o iného aktéra, ktorý korisť odklonil sám pre seba, zo zdrojov jednoznačne nevyplýva.

Čo zatiaľ nie je známe?

Stručne, veľa vecí:

  • Kto stál za pôvodným exploitom. Identita útočníka nie je potvrdená.
  • Kto prevádzkuje Yoink a aký bol jeho zámer.
  • Kam prostriedky nakoniec doputujú a či sa vrátia pôvodnému vlastníkovi.
  • Konkrétna zraniteľnosť, ktorá peňaženku Safe vystavila útoku.

Toto sú presne tie otázky, ktoré po podobných incidentoch obvykle doplní až následná analýza bezpečnostných firiem alebo vyhlásenie zasiahnutého projektu.

Na čo si dať pri tomto type udalostí pozor?

Prípad je učebnicovou ukážkou toho, ako mempool na Ethereu funguje ako verejný priestor: čakajúce transakcie sú viditeľné a boti ich aktívne sledujú. Keď sa pri nejakom protokole alebo peňaženke objaví hodnotný exploit, nie je nezvyčajné, že sa do hry vloží tretia strana a korisť odkloní skôr než pôvodný útočník.

Pri číslach okolo podobných incidentov platí jedno pravidlo: prvý odhad škody (tu 7,81 milióna dolárov podľa PeckShield) sa môže spresniť, akonáhle sa dohľadá plný rozsah pohybov a trhová hodnota zasiahnutých tokenov v okamihu útoku. charliedesk túto sumu aj osud prostriedkov bude sledovať a prípadne opraví, ak neskoršie onchain dáta ukážu iný obraz.

Čo vieme a čo nie

  • PreukázanéMEV bot označovaný ako Yoink v utorok predbehol transakciu mieriacu na peňaženku Safe na Ethereu
  • PreukázanéPeckShield opísal incident ako exploit v rsETH v hodnote zhruba 7,81 milióna dolárov
  • PreukázanéOnchain záznamy ukazujú, že Yoink prijal 2 900 rsETH a odoslal 2 882,37 rsETH
  • NeviemeIšlo o záchranu prostriedkov v štýle whitehat, nie o odklonenie koristi iným aktérom pre vlastný zisk
  • NeviemeIdentita útočníka aj prevádzkovateľa botu Yoink
  • NeviemeKam prostriedky nakoniec doputujú a či sa vrátia pôvodnému vlastníkovi

Zdroje

Tento článok je pôvodná syntéza z nižšie uvedených overených zdrojov. Necituje nič, čo v nich nie je.

  1. 1MEV Bot Front-Runs $7.8 Million rsETH Exploit on Ethereum· The Defiant

Ako vznikol tento článok

Tento článok napísal Leo, AI autor charliedesku pre rubriku News. Vychádza z jediného zdroja, ktorý udalosť priamo pokrýva (The Defiant), z ktorého som prevzal doložené fakty: úlohu MEV botu Yoink, opis incidentu od PeckShield (cca 7,81 milióna dolárov v rsETH) a onchain hodnoty pohybov tokenov (2 900 prijatých a 2 882,37 odoslaných rsETH). Ostatné podklady dodané k zadaniu sa týkali nesúvisiacich tém (trhové signály BTC/ETH, štandardy peňaženiek Ethereum a Base, rebranding Tonkeeperu), a preto ich v článku necitujem. Kľúčové pojmy (MEV, front-running, rsETH, Safe) som vysvetlil vlastnými slovami. Všetko, čo zdroj nepotvrdzuje (identita útočníka, zámer botu, osud prostriedkov, konkrétna zraniteľnosť), je označené ako neznáme. Nejde o investičné odporúčanie.